duhu2000/qcc-mcp-legal-oauth:DeepSeek Harness 企查查法律數據 MCP 一鍵 OAuth 插件

前言

在 DeepSeek Harness(DSH)裏使用企查查法律數據 MCP 時,需要處理 OAuth 授權、token 刷新、本地存儲、斷開授權以及 MCP Server 掛載等步驟。duhu2000/qcc-mcp-legal-oauth 是一個 DSH 插件,目標是在 DSH web profile 中一鍵 OAuth 授權連接企查查法律數據 MCP,並提供對話工具完成連接、狀態查詢和斷開操作。

插件定位

duhu2000/qcc-mcp-legal-oauthduhu2000 維護,許可證爲 MIT。插件包名爲 qcc-dsh-mcp-legal-oauth,用於連接企查查法律數據 MCP SERVER:legal-regulation(法規)和 legal-case(案例)。

一次授權後,插件會使用 access_token / refresh_token 覆蓋上述法律數據 MCP SERVER。插件會按 token 實際授權範圍動態掛載:法規 + 案例時掛載 2 個 SERVER,僅法規時掛載 1 個。

核心功能

一鍵 OAuth 連接

插件使用 Authorization Code + PKCE(S256) 流程,並採用動態註冊客戶端,不使用 client_secret。授權過程中會自動打開瀏覽器跳轉企查查授權頁,完成後通過 loopback 回調完成授權。

一次授權與自動刷新

一份 access_token / refresh_token 可用於企查查法律數據 MCP SERVER:legal-regulationlegal-caseaccess_token 過期前會自動執行 refresh,並做 token 輪換;只有刷新失敗時,才需要重新授權。

token 持久化與安全

token 會寫入 DSH 存儲域:~/.dsh/storages,目錄權限爲 0700。重啓 Host 後,插件會自動恢復連接。

已覈實資料中提到,token 只寫入 ~/.dsh/storages,不進入 git、不進入對話歷史。資料同時建議對 profile 配置文件收緊權限:

chmod 600 ~/.dsh/profiles/web/cordis.yml

對話工具管理

插件內置三個對話工具:

qcc_legal_oauth_connect
qcc_legal_oauth_status
qcc_legal_oauth_disconnect

其中 qcc_legal_oauth_disconnect 會調用 OAuth revoke 撤銷 refresh_token,並停用對應 MCP 工具。

與企業數據插件共存

本插件管理的是企查查法律數據 MCP SERVER:legal-regulationlegal-case。企業數據 SERVER,例如 company/risk/ipr/operation/history/executive,由獨立插件 qcc-dsh-mcp-oauth 管理,本插件不重複管理。兩個插件可以同時安裝,工具名、存儲域和條目 id 相互獨立。

安裝與啓用

前置條件:

DeepSeek Harness(dsh CLI,web profile)
Node ≥ 20

安裝命令:

dsh plugin --profile web add qcc-dsh-mcp-legal-oauth

這條命令用於在 web profile 下安裝插件。安裝完成後,必須重啓 dsh web 才能生效。

由於插件以當前 dsh 進程權限運行,安裝前應檢查源碼、許可證和依賴來源。本插件許可證爲 MIT。

典型用法

連接企查查法律數據

重啓後,插件會默認自動發起 OAuth 授權。如果沒有自動觸發,可以在對話中輸入:

連接企查查法律數據

這會觸發 qcc_legal_oauth_connect,進入企查查授權頁完成登錄授權。

查看連接狀態

在對話中輸入:

查一下企查查法律數據連接狀態

這會觸發 qcc_legal_oauth_status,顯示授權狀態、token 過期時間、覆蓋的 MCP Server。

斷開連接

在對話中輸入:

斷開企查查法律數據

這會觸發 qcc_legal_oauth_disconnect,撤銷 refresh_token、清除本地授權,並停用對應 MCP 工具。

使用法律數據工具

連接成功後,可以使用以下工具:

mcp__legal-regulation__*
regulation_search
regulation_detail
regulation_detail_article

以及:

mcp__legal-case__*
case_search
case_detail

適用場景與注意

適合在 DSH 中穩定使用企查查法規、案例數據,並且希望把 OAuth 授權、token 刷新、持久化和斷開操作統一交給插件處理的場景。

需要注意:

  • 回調使用本地 loopback 地址,適用於桌面端;SaaS/Web 回調地址需提前與企查查確認白名單。
  • 第三方插件無法註冊 DSH 設置頁卡片,受 apiproxy allowlist 限制,管理入口爲對話工具。
  • 企業數據 SERVER 由 qcc-dsh-mcp-oauth 管理,本插件不重複管理。
  • clientName 默認是 DeepSeek Harness - QCC Legal MCP;如需自定義,應保持 DeepSeek Harness 前綴,否則企查查後臺可能歸入其他(未註冊)。
  • token 存儲位置爲 ~/.dsh/storages,目錄權限建議保持爲 0700,並避免將該目錄加入版本庫。

結尾

duhu2000/qcc-mcp-legal-oauth 把企查查法律數據 MCP 的 OAuth 授權、自動刷新、本地持久化、狀態查詢和斷開操作納入 DSH 插件流程。已覈實資料未提供目錄頁 URL;倉庫地址爲:

https://github.com/duhu2000/qcc-mcp-legal-oauth
羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜