前言¶
在 DeepSeek Harness(DSH)里使用企查查法律数据 MCP 时,需要处理 OAuth 授权、token 刷新、本地存储、断开授权以及 MCP Server 挂载等步骤。duhu2000/qcc-mcp-legal-oauth 是一个 DSH 插件,目标是在 DSH web profile 中一键 OAuth 授权连接企查查法律数据 MCP,并提供对话工具完成连接、状态查询和断开操作。
插件定位¶
duhu2000/qcc-mcp-legal-oauth 由 duhu2000 维护,许可证为 MIT。插件包名为 qcc-dsh-mcp-legal-oauth,用于连接企查查法律数据 MCP SERVER:legal-regulation(法规)和 legal-case(案例)。
一次授权后,插件会使用 access_token / refresh_token 覆盖上述法律数据 MCP SERVER。插件会按 token 实际授权范围动态挂载:法规 + 案例时挂载 2 个 SERVER,仅法规时挂载 1 个。
核心功能¶
一键 OAuth 连接¶
插件使用 Authorization Code + PKCE(S256) 流程,并采用动态注册客户端,不使用 client_secret。授权过程中会自动打开浏览器跳转企查查授权页,完成后通过 loopback 回调完成授权。
一次授权与自动刷新¶
一份 access_token / refresh_token 可用于企查查法律数据 MCP SERVER:legal-regulation 和 legal-case。access_token 过期前会自动执行 refresh,并做 token 轮换;只有刷新失败时,才需要重新授权。
token 持久化与安全¶
token 会写入 DSH 存储域:~/.dsh/storages,目录权限为 0700。重启 Host 后,插件会自动恢复连接。
已核实资料中提到,token 只写入 ~/.dsh/storages,不进入 git、不进入对话历史。资料同时建议对 profile 配置文件收紧权限:
chmod 600 ~/.dsh/profiles/web/cordis.yml
对话工具管理¶
插件内置三个对话工具:
qcc_legal_oauth_connect
qcc_legal_oauth_status
qcc_legal_oauth_disconnect
其中 qcc_legal_oauth_disconnect 会调用 OAuth revoke 撤销 refresh_token,并停用对应 MCP 工具。
与企业数据插件共存¶
本插件管理的是企查查法律数据 MCP SERVER:legal-regulation 和 legal-case。企业数据 SERVER,例如 company/risk/ipr/operation/history/executive,由独立插件 qcc-dsh-mcp-oauth 管理,本插件不重复管理。两个插件可以同时安装,工具名、存储域和条目 id 相互独立。
安装与启用¶
前置条件:
DeepSeek Harness(dsh CLI,web profile)
Node ≥ 20
安装命令:
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth
这条命令用于在 web profile 下安装插件。安装完成后,必须重启 dsh web 才能生效。
由于插件以当前 dsh 进程权限运行,安装前应检查源码、许可证和依赖来源。本插件许可证为 MIT。
典型用法¶
连接企查查法律数据¶
重启后,插件会默认自动发起 OAuth 授权。如果没有自动触发,可以在对话中输入:
连接企查查法律数据
这会触发 qcc_legal_oauth_connect,进入企查查授权页完成登录授权。
查看连接状态¶
在对话中输入:
查一下企查查法律数据连接状态
这会触发 qcc_legal_oauth_status,显示授权状态、token 过期时间、覆盖的 MCP Server。
断开连接¶
在对话中输入:
断开企查查法律数据
这会触发 qcc_legal_oauth_disconnect,撤销 refresh_token、清除本地授权,并停用对应 MCP 工具。
使用法律数据工具¶
连接成功后,可以使用以下工具:
mcp__legal-regulation__*
regulation_search
regulation_detail
regulation_detail_article
以及:
mcp__legal-case__*
case_search
case_detail
适用场景与注意¶
适合在 DSH 中稳定使用企查查法规、案例数据,并且希望把 OAuth 授权、token 刷新、持久化和断开操作统一交给插件处理的场景。
需要注意:
- 回调使用本地 loopback 地址,适用于桌面端;SaaS/Web 回调地址需提前与企查查确认白名单。
- 第三方插件无法注册 DSH 设置页卡片,受
apiproxy allowlist限制,管理入口为对话工具。 - 企业数据 SERVER 由
qcc-dsh-mcp-oauth管理,本插件不重复管理。 clientName默认是DeepSeek Harness - QCC Legal MCP;如需自定义,应保持DeepSeek Harness前缀,否则企查查后台可能归入其他(未注册)。- token 存储位置为
~/.dsh/storages,目录权限建议保持为0700,并避免将该目录加入版本库。
结尾¶
duhu2000/qcc-mcp-legal-oauth 把企查查法律数据 MCP 的 OAuth 授权、自动刷新、本地持久化、状态查询和断开操作纳入 DSH 插件流程。已核实资料未提供目录页 URL;仓库地址为:
https://github.com/duhu2000/qcc-mcp-legal-oauth