企查查 MCP OAuth 插件:在 DeepSeek Harness 中连接企查查 MCP 服务

前言

在 DeepSeek Harness(DSH)中接入外部 MCP 服务时,OAuth 授权、token 维护和 MCP Server 挂载往往分散在不同步骤。duhu2000/qcc-mcp-oauth 是一个 DSH 插件,用于一键 OAuth 授权连接企查查(Qichacha)MCP 服务,并在 DSH 内管理连接状态和断开授权。

这是什么

duhu2000/qcc-mcp-oauth 是 DeepSeek Harness 插件,许可证为 MIT。它面向需要在 DSH 对话中调用企查查 MCP 企业数据服务的场景,处理 OAuth 连接、token 刷新、本地持久化和 MCP Server 挂载。

核心功能

  • 一键 OAuth 连接:使用 Authorization Code + PKCE(S256),动态注册客户端,自动打开浏览器跳转企查查授权页,loopback 回调自动完成。
  • 一次授权覆盖企查查 MCP 企业数据 SERVER:companyriskiproperationhistoryexecutive。其中 history 需企业认证后 token 才授权;企业认证账号 6 个、个人账号 5 个。插件按 token 实际授权范围动态挂载。
  • 自动刷新:access_token 过期前自动 refresh,token 轮换;失败才需要重新授权。
  • 持久化:token 存储于 DSH 存储域 ~/.dsh/storages,目录权限 0700;重启 Host 自动恢复连接。
  • 对话管理:内置 qcc_oauth_connectqcc_oauth_statusqcc_oauth_disconnect
  • 断开授权:调用 OAuth revoke 撤销 refresh_token,并停用 MCP 工具。

安装与启用

前置条件:

  • DeepSeek Harness(dsh CLI,web profile)
  • Node ≥ 20

已核实的安装命令:

dsh plugin --profile web add qcc-dsh-mcp-oauth

安装完成后必须重启 dsh web 才能生效。安装时出现 peer dependencies 警告可忽略;@deepseek-ai/* 等对等依赖由 DSH web profile 自带。

典型用法

重启 dsh web 后,在 DSH 对话中按以下说法操作:

1、说“连接企查查”,触发 qcc_oauth_connect:自动打开浏览器跳转企查查授权页,登录授权后自动完成连接。

2、说“查一下企查查连接状态”,触发 qcc_oauth_status:显示授权状态、token 过期时间、覆盖的 MCP Server。

3、说“断开企查查”,触发 qcc_oauth_disconnect:撤销 refresh_token、清除本地授权、停用工具。

连接成功后,可在 DSH 中使用企查查 MCP 企业数据工具。若 history 未出现在已挂载范围内,需确认企查查账号是否已完成企业认证。

适用场景与注意

适合在桌面端使用 DSH,并需要连接企查查企业数据 MCP Server 的场景。使用注意:

  • 插件以当前 dsh 进程权限运行;安装前应检查源码、依赖和 MIT 许可证。
  • token 只写入 ~/.dsh/storages(0700),不进入 git、不进入对话历史。
  • 建议执行:
chmod 600 ~/.dsh/profiles/web/cordis.yml
  • 不要把 ~/.dsh 加入任何仓库。
  • Bearer token 仅发送给授权集合内的精确 resource URL。
  • 非企业 SERVER(regulationcaselegaltenderdocument)不在本插件默认管理范围内。
  • 回调使用本地 loopback 地址,适用于桌面端;SaaS/Web 回调地址需提前与企查查确认白名单。
  • 第三方插件无法注册 DSH 设置页卡片,管理入口为上述对话工具。

结尾

这个插件把企查查 MCP 服务的 OAuth 连接、token 维护和 MCP Server 挂载放到 DSH 插件内完成,适合需要在 DSH 对话中连接、查看状态和断开企查查 MCP 服务的用户。已核实资料未提供目录页 URL;仓库地址为 https://github.com/duhu2000/qcc-mcp-oauth

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜