前言¶
在 DeepSeek Harness(DSH)中接入外部 MCP 服務時,OAuth 授權、token 維護和 MCP Server 掛載往往分散在不同步驟。duhu2000/qcc-mcp-oauth 是一個 DSH 插件,用於一鍵 OAuth 授權連接企查查(Qichacha)MCP 服務,並在 DSH 內管理連接狀態和斷開授權。
這是什麼¶
duhu2000/qcc-mcp-oauth 是 DeepSeek Harness 插件,許可證爲 MIT。它面向需要在 DSH 對話中調用企查查 MCP 企業數據服務的場景,處理 OAuth 連接、token 刷新、本地持久化和 MCP Server 掛載。
核心功能¶
- 一鍵 OAuth 連接:使用
Authorization Code + PKCE(S256),動態註冊客戶端,自動打開瀏覽器跳轉企查查授權頁,loopback 回調自動完成。 - 一次授權覆蓋企查查 MCP 企業數據 SERVER:
company、risk、ipr、operation、history、executive。其中history需企業認證後 token 才授權;企業認證賬號 6 個、個人賬號 5 個。插件按 token 實際授權範圍動態掛載。 - 自動刷新:
access_token過期前自動 refresh,token 輪換;失敗才需要重新授權。 - 持久化:token 存儲於 DSH 存儲域
~/.dsh/storages,目錄權限 0700;重啓 Host 自動恢復連接。 - 對話管理:內置
qcc_oauth_connect、qcc_oauth_status、qcc_oauth_disconnect。 - 斷開授權:調用 OAuth revoke 撤銷
refresh_token,並停用 MCP 工具。
安裝與啓用¶
前置條件:
- DeepSeek Harness(
dshCLI,web profile) - Node ≥ 20
已覈實的安裝命令:
dsh plugin --profile web add qcc-dsh-mcp-oauth
安裝完成後必須重啓 dsh web 才能生效。安裝時出現 peer dependencies 警告可忽略;@deepseek-ai/* 等對等依賴由 DSH web profile 自帶。
典型用法¶
重啓 dsh web 後,在 DSH 對話中按以下說法操作:
1、說“連接企查查”,觸發 qcc_oauth_connect:自動打開瀏覽器跳轉企查查授權頁,登錄授權後自動完成連接。
2、說“查一下企查查連接狀態”,觸發 qcc_oauth_status:顯示授權狀態、token 過期時間、覆蓋的 MCP Server。
3、說“斷開企查查”,觸發 qcc_oauth_disconnect:撤銷 refresh_token、清除本地授權、停用工具。
連接成功後,可在 DSH 中使用企查查 MCP 企業數據工具。若 history 未出現在已掛載範圍內,需確認企查查賬號是否已完成企業認證。
適用場景與注意¶
適合在桌面端使用 DSH,並需要連接企查查企業數據 MCP Server 的場景。使用注意:
- 插件以當前
dsh進程權限運行;安裝前應檢查源碼、依賴和 MIT 許可證。 - token 只寫入
~/.dsh/storages(0700),不進入 git、不進入對話歷史。 - 建議執行:
chmod 600 ~/.dsh/profiles/web/cordis.yml
- 不要把
~/.dsh加入任何倉庫。 - Bearer token 僅發送給授權集合內的精確 resource URL。
- 非企業 SERVER(
regulation、case、legal、tender、document)不在本插件默認管理範圍內。 - 回調使用本地 loopback 地址,適用於桌面端;SaaS/Web 回調地址需提前與企查查確認白名單。
- 第三方插件無法註冊 DSH 設置頁卡片,管理入口爲上述對話工具。
結尾¶
這個插件把企查查 MCP 服務的 OAuth 連接、token 維護和 MCP Server 掛載放到 DSH 插件內完成,適合需要在 DSH 對話中連接、查看狀態和斷開企查查 MCP 服務的用戶。已覈實資料未提供目錄頁 URL;倉庫地址爲 https://github.com/duhu2000/qcc-mcp-oauth。