前言¶
在 DeepSeek Harness(DSH)中接入外部 MCP 服务时,OAuth 授权、token 维护和 MCP Server 挂载往往分散在不同步骤。duhu2000/qcc-mcp-oauth 是一个 DSH 插件,用于一键 OAuth 授权连接企查查(Qichacha)MCP 服务,并在 DSH 内管理连接状态和断开授权。
这是什么¶
duhu2000/qcc-mcp-oauth 是 DeepSeek Harness 插件,许可证为 MIT。它面向需要在 DSH 对话中调用企查查 MCP 企业数据服务的场景,处理 OAuth 连接、token 刷新、本地持久化和 MCP Server 挂载。
核心功能¶
- 一键 OAuth 连接:使用
Authorization Code + PKCE(S256),动态注册客户端,自动打开浏览器跳转企查查授权页,loopback 回调自动完成。 - 一次授权覆盖企查查 MCP 企业数据 SERVER:
company、risk、ipr、operation、history、executive。其中history需企业认证后 token 才授权;企业认证账号 6 个、个人账号 5 个。插件按 token 实际授权范围动态挂载。 - 自动刷新:
access_token过期前自动 refresh,token 轮换;失败才需要重新授权。 - 持久化:token 存储于 DSH 存储域
~/.dsh/storages,目录权限 0700;重启 Host 自动恢复连接。 - 对话管理:内置
qcc_oauth_connect、qcc_oauth_status、qcc_oauth_disconnect。 - 断开授权:调用 OAuth revoke 撤销
refresh_token,并停用 MCP 工具。
安装与启用¶
前置条件:
- DeepSeek Harness(
dshCLI,web profile) - Node ≥ 20
已核实的安装命令:
dsh plugin --profile web add qcc-dsh-mcp-oauth
安装完成后必须重启 dsh web 才能生效。安装时出现 peer dependencies 警告可忽略;@deepseek-ai/* 等对等依赖由 DSH web profile 自带。
典型用法¶
重启 dsh web 后,在 DSH 对话中按以下说法操作:
1、说“连接企查查”,触发 qcc_oauth_connect:自动打开浏览器跳转企查查授权页,登录授权后自动完成连接。
2、说“查一下企查查连接状态”,触发 qcc_oauth_status:显示授权状态、token 过期时间、覆盖的 MCP Server。
3、说“断开企查查”,触发 qcc_oauth_disconnect:撤销 refresh_token、清除本地授权、停用工具。
连接成功后,可在 DSH 中使用企查查 MCP 企业数据工具。若 history 未出现在已挂载范围内,需确认企查查账号是否已完成企业认证。
适用场景与注意¶
适合在桌面端使用 DSH,并需要连接企查查企业数据 MCP Server 的场景。使用注意:
- 插件以当前
dsh进程权限运行;安装前应检查源码、依赖和 MIT 许可证。 - token 只写入
~/.dsh/storages(0700),不进入 git、不进入对话历史。 - 建议执行:
chmod 600 ~/.dsh/profiles/web/cordis.yml
- 不要把
~/.dsh加入任何仓库。 - Bearer token 仅发送给授权集合内的精确 resource URL。
- 非企业 SERVER(
regulation、case、legal、tender、document)不在本插件默认管理范围内。 - 回调使用本地 loopback 地址,适用于桌面端;SaaS/Web 回调地址需提前与企查查确认白名单。
- 第三方插件无法注册 DSH 设置页卡片,管理入口为上述对话工具。
结尾¶
这个插件把企查查 MCP 服务的 OAuth 连接、token 维护和 MCP Server 挂载放到 DSH 插件内完成,适合需要在 DSH 对话中连接、查看状态和断开企查查 MCP 服务的用户。已核实资料未提供目录页 URL;仓库地址为 https://github.com/duhu2000/qcc-mcp-oauth。