dsh-qixin-insight-mcp-oauth
在终端中运行以下命令:
dsh plugin install qixin-ai-data/dsh-qixin-insight-mcp-oauth
将以下提示词粘贴到 DeepSeek Harness 对话框中:
打开该插件的 GitHub 仓库 https://github.com/qixin-ai-data/dsh-qixin-insight-mcp-oauth ,按 README 中的安装步骤在 DeepSeek Harness 中执行插件安装即可完成接入。
插件介绍
查询企业信息时,把 API key 贴在配置文件里、手动管理服务地址和 token 过期时间,既麻烦又危险。这个插件把整条链路收敛成一次浏览器登录:你只需打开页面完成启信慧眼账号授权,企业数据工具便以 mcp__qixin_insight__ 前缀挂载进 DeepSeek Harness 对话,配置文件中不出现任何 token 或服务地址。
核心能力围绕 OAuth 2.1 + PKCE 构建。插件通过 RFC 7591 动态注册、RFC 8414 实例发现、RFC 7636 PKCE 保护授权码交换,全程无需 client_secret。access_token 过期前自动刷新并重新挂载 MCP 客户端,宿主重启后凭本地 grant 直接恢复连接,用户无感知。日常操作只需对 Agent 说一句话——连接、查看状态或断开——背后对应三个工具,断开时还会按 RFC 7009 在服务端吊销 refresh_token,确保凭证真正失效。
适合需要在对话中频繁调用启信慧眼企业数据工具、重视凭证安全、希望免去手动管理 API key 与 token 生命周期的 DeepSeek Harness 用户使用。也适用于自建 MCP 部署或多账号场景,所有端点、scope、回调地址均可通过 profile 配置覆盖。
截图预览
使用场景
- 在 DeepSeek Harness 对话中直接调用启信慧眼企业数据工具,无需手动管理 API key 或服务地址
- 通过浏览器一次登录完成授权,access_token 过期前自动刷新,重启后凭本地 grant 无缝恢复连接
- 使用对话命令快速连接、查看状态或断开 MCP 会话,断开时按 RFC 7009 在服务端吊销 refresh_token
适合人员
- 需要频繁查询企业工商信息且重视凭证安全的 DeepSeek Harness 日常用户
- 希望免去手动管理 API key、token 生命周期和服务端点配置的开发者
- 存在自建 MCP 部署或多启信慧眼账号需求的团队运维人员
