企查查 MCP OAuth 插件:在 DeepSeek Harness 中連接企查查 MCP 服務

前言

在 DeepSeek Harness(DSH)中接入外部 MCP 服務時,OAuth 授權、token 維護和 MCP Server 掛載往往分散在不同步驟。duhu2000/qcc-mcp-oauth 是一個 DSH 插件,用於一鍵 OAuth 授權連接企查查(Qichacha)MCP 服務,並在 DSH 內管理連接狀態和斷開授權。

這是什麼

duhu2000/qcc-mcp-oauth 是 DeepSeek Harness 插件,許可證爲 MIT。它面向需要在 DSH 對話中調用企查查 MCP 企業數據服務的場景,處理 OAuth 連接、token 刷新、本地持久化和 MCP Server 掛載。

核心功能

  • 一鍵 OAuth 連接:使用 Authorization Code + PKCE(S256),動態註冊客戶端,自動打開瀏覽器跳轉企查查授權頁,loopback 回調自動完成。
  • 一次授權覆蓋企查查 MCP 企業數據 SERVER:companyriskiproperationhistoryexecutive。其中 history 需企業認證後 token 才授權;企業認證賬號 6 個、個人賬號 5 個。插件按 token 實際授權範圍動態掛載。
  • 自動刷新:access_token 過期前自動 refresh,token 輪換;失敗才需要重新授權。
  • 持久化:token 存儲於 DSH 存儲域 ~/.dsh/storages,目錄權限 0700;重啓 Host 自動恢復連接。
  • 對話管理:內置 qcc_oauth_connectqcc_oauth_statusqcc_oauth_disconnect
  • 斷開授權:調用 OAuth revoke 撤銷 refresh_token,並停用 MCP 工具。

安裝與啓用

前置條件:

  • DeepSeek Harness(dsh CLI,web profile)
  • Node ≥ 20

已覈實的安裝命令:

dsh plugin --profile web add qcc-dsh-mcp-oauth

安裝完成後必須重啓 dsh web 才能生效。安裝時出現 peer dependencies 警告可忽略;@deepseek-ai/* 等對等依賴由 DSH web profile 自帶。

典型用法

重啓 dsh web 後,在 DSH 對話中按以下說法操作:

1、說“連接企查查”,觸發 qcc_oauth_connect:自動打開瀏覽器跳轉企查查授權頁,登錄授權後自動完成連接。

2、說“查一下企查查連接狀態”,觸發 qcc_oauth_status:顯示授權狀態、token 過期時間、覆蓋的 MCP Server。

3、說“斷開企查查”,觸發 qcc_oauth_disconnect:撤銷 refresh_token、清除本地授權、停用工具。

連接成功後,可在 DSH 中使用企查查 MCP 企業數據工具。若 history 未出現在已掛載範圍內,需確認企查查賬號是否已完成企業認證。

適用場景與注意

適合在桌面端使用 DSH,並需要連接企查查企業數據 MCP Server 的場景。使用注意:

  • 插件以當前 dsh 進程權限運行;安裝前應檢查源碼、依賴和 MIT 許可證。
  • token 只寫入 ~/.dsh/storages(0700),不進入 git、不進入對話歷史。
  • 建議執行:
chmod 600 ~/.dsh/profiles/web/cordis.yml
  • 不要把 ~/.dsh 加入任何倉庫。
  • Bearer token 僅發送給授權集合內的精確 resource URL。
  • 非企業 SERVER(regulationcaselegaltenderdocument)不在本插件默認管理範圍內。
  • 回調使用本地 loopback 地址,適用於桌面端;SaaS/Web 回調地址需提前與企查查確認白名單。
  • 第三方插件無法註冊 DSH 設置頁卡片,管理入口爲上述對話工具。

結尾

這個插件把企查查 MCP 服務的 OAuth 連接、token 維護和 MCP Server 掛載放到 DSH 插件內完成,適合需要在 DSH 對話中連接、查看狀態和斷開企查查 MCP 服務的用戶。已覈實資料未提供目錄頁 URL;倉庫地址爲 https://github.com/duhu2000/qcc-mcp-oauth

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜