前言¶
在 DeepSeek Harness(DSH)裏使用企查查法律數據 MCP 時,需要處理 OAuth 授權、token 刷新、本地存儲、斷開授權以及 MCP Server 掛載等步驟。duhu2000/qcc-mcp-legal-oauth 是一個 DSH 插件,目標是在 DSH web profile 中一鍵 OAuth 授權連接企查查法律數據 MCP,並提供對話工具完成連接、狀態查詢和斷開操作。
插件定位¶
duhu2000/qcc-mcp-legal-oauth 由 duhu2000 維護,許可證爲 MIT。插件包名爲 qcc-dsh-mcp-legal-oauth,用於連接企查查法律數據 MCP SERVER:legal-regulation(法規)和 legal-case(案例)。
一次授權後,插件會使用 access_token / refresh_token 覆蓋上述法律數據 MCP SERVER。插件會按 token 實際授權範圍動態掛載:法規 + 案例時掛載 2 個 SERVER,僅法規時掛載 1 個。
核心功能¶
一鍵 OAuth 連接¶
插件使用 Authorization Code + PKCE(S256) 流程,並採用動態註冊客戶端,不使用 client_secret。授權過程中會自動打開瀏覽器跳轉企查查授權頁,完成後通過 loopback 回調完成授權。
一次授權與自動刷新¶
一份 access_token / refresh_token 可用於企查查法律數據 MCP SERVER:legal-regulation 和 legal-case。access_token 過期前會自動執行 refresh,並做 token 輪換;只有刷新失敗時,才需要重新授權。
token 持久化與安全¶
token 會寫入 DSH 存儲域:~/.dsh/storages,目錄權限爲 0700。重啓 Host 後,插件會自動恢復連接。
已覈實資料中提到,token 只寫入 ~/.dsh/storages,不進入 git、不進入對話歷史。資料同時建議對 profile 配置文件收緊權限:
chmod 600 ~/.dsh/profiles/web/cordis.yml
對話工具管理¶
插件內置三個對話工具:
qcc_legal_oauth_connect
qcc_legal_oauth_status
qcc_legal_oauth_disconnect
其中 qcc_legal_oauth_disconnect 會調用 OAuth revoke 撤銷 refresh_token,並停用對應 MCP 工具。
與企業數據插件共存¶
本插件管理的是企查查法律數據 MCP SERVER:legal-regulation 和 legal-case。企業數據 SERVER,例如 company/risk/ipr/operation/history/executive,由獨立插件 qcc-dsh-mcp-oauth 管理,本插件不重複管理。兩個插件可以同時安裝,工具名、存儲域和條目 id 相互獨立。
安裝與啓用¶
前置條件:
DeepSeek Harness(dsh CLI,web profile)
Node ≥ 20
安裝命令:
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth
這條命令用於在 web profile 下安裝插件。安裝完成後,必須重啓 dsh web 才能生效。
由於插件以當前 dsh 進程權限運行,安裝前應檢查源碼、許可證和依賴來源。本插件許可證爲 MIT。
典型用法¶
連接企查查法律數據¶
重啓後,插件會默認自動發起 OAuth 授權。如果沒有自動觸發,可以在對話中輸入:
連接企查查法律數據
這會觸發 qcc_legal_oauth_connect,進入企查查授權頁完成登錄授權。
查看連接狀態¶
在對話中輸入:
查一下企查查法律數據連接狀態
這會觸發 qcc_legal_oauth_status,顯示授權狀態、token 過期時間、覆蓋的 MCP Server。
斷開連接¶
在對話中輸入:
斷開企查查法律數據
這會觸發 qcc_legal_oauth_disconnect,撤銷 refresh_token、清除本地授權,並停用對應 MCP 工具。
使用法律數據工具¶
連接成功後,可以使用以下工具:
mcp__legal-regulation__*
regulation_search
regulation_detail
regulation_detail_article
以及:
mcp__legal-case__*
case_search
case_detail
適用場景與注意¶
適合在 DSH 中穩定使用企查查法規、案例數據,並且希望把 OAuth 授權、token 刷新、持久化和斷開操作統一交給插件處理的場景。
需要注意:
- 回調使用本地 loopback 地址,適用於桌面端;SaaS/Web 回調地址需提前與企查查確認白名單。
- 第三方插件無法註冊 DSH 設置頁卡片,受
apiproxy allowlist限制,管理入口爲對話工具。 - 企業數據 SERVER 由
qcc-dsh-mcp-oauth管理,本插件不重複管理。 clientName默認是DeepSeek Harness - QCC Legal MCP;如需自定義,應保持DeepSeek Harness前綴,否則企查查後臺可能歸入其他(未註冊)。- token 存儲位置爲
~/.dsh/storages,目錄權限建議保持爲0700,並避免將該目錄加入版本庫。
結尾¶
duhu2000/qcc-mcp-legal-oauth 把企查查法律數據 MCP 的 OAuth 授權、自動刷新、本地持久化、狀態查詢和斷開操作納入 DSH 插件流程。已覈實資料未提供目錄頁 URL;倉庫地址爲:
https://github.com/duhu2000/qcc-mcp-legal-oauth