DSH Plugins
返回列表
🧩

dsh-futu-mcp

admin-security 更新于 2026.08.31

在终端中运行以下命令:

dsh plugin install yangzhe1991/dsh-futu-mcp

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install yangzhe1991/dsh-futu-mcp 即可安装(开源地址:https://github.com/yangzhe1991/dsh-futu-mcp),装完重启 dsh web 即可使用。

插件介绍

想让 DeepSeek Harness 智能体直接回答「腾讯现在股价多少」,却不想单独搭一个 MCP 服务器或手写一套 OAuth 流程?dsh-futu-mcp 把整条链路压缩进一个插件:装好后,智能体即可调用 mcp__futu__* 工具获取实时行情与账户只读数据,无需任何中间件样板代码。

插件在进程内实现了完整的 OAuth 2.1 生命周期——RFC 9728/8414 元数据发现、RFC 7591 动态客户端注册、PKCE S256 以及刷新令牌自动轮换。首次使用时浏览器会打开富途授权页;在 14 天刷新窗口内,后续鉴权完全静默。范围处理采用防御式策略:无论客户端注册还是授权请求,插件都会拦截服务端公布的 protected-resource 元数据,将请求范围严格收窄到你配置的集合(默认 quote:read + trade:read),即使用户未勾选,trade:write 也绝不会被请求。加载同样采用延迟策略——插件加载时仅读取本地缓存的工具列表,不产生任何网络请求、令牌刷新或浏览器弹窗。只有当 mcp__futu__* 工具真正被调用时才建立连接,从未触及富途的对话不会产生任何上游流量。

此插件面向在 Harness 内进行投研对话、实时监控或策略脚本编写的开发者和量化分析师:你用自然语言描述需要的行情或账户数据,插件负责鉴权、令牌生命周期与工具路由,让项目代码彻底摆脱裸 HTTP 与 OAuth 胶水逻辑。敏感凭据持久化到 ~/.dsh/credentials/futu-mcp.json(文件权限 0600、目录权限 0700),与任何项目工作区隔离,并可通过富途 OpenAPI 控制台随时吊销。

使用场景

  • 在对话中用自然语言查询腾讯或茅台的实时股价
  • 策略脚本中按需调用行情工具,无需常驻 MCP 连接
  • 多智能体协作中为不同 agent 共享同一套富途只读工具集

适合人员

  • 在 Harness 中做投研对话的个人开发者
  • 需要实时行情监控的量化分析师
  • 希望零样板代码接入富途 OpenAPI 的中小团队