At a glance
What it does
Connect, manage, search, and troubleshoot MCP servers inside DeepSeek Harness.
Web Profile
Not declared in supplied evidence
Evidence-verified
Checked Sep 16, 2026, 1:53 PM UTC
Code-evidenced contributions
What it adds to DSH
A DeepSeek Harness interface for browsing connector cards, configuring MCP connections, searching cached tools, and diagnosing discovery failures.
Mechanism evidence ↗Before you choose it
This DeepSeek Harness bundle adds an MCP Connector workspace for installing catalog connections or configuring custom Streamable HTTP, stdio, OAuth 2.0 PKCE, API-key, and mcpServers JSON connections. It can search tool metadata across enabled connections and retain the last successful discovery cache for diagnosis.
Best for
DeepSeek Harness users who need to connect MCP servers and locate or troubleshoot the tools exposed by those connections.
Common tasks
- Browse a remote connector catalog and add an MCP connection.
- Import an mcpServers JSON configuration or configure a custom HTTP or stdio server.
- Search cached tool names, descriptions, parameters, source, and discovery status across enabled connections.
- Check connection health or rediscover tools when a connection fails.
Permissions and data
The bundle manages MCP connection settings and is configured to persist secrets locally.
Permissions- Adds a DeepSeek Harness bundle and sidebar/plugin configuration.
- Can open a browser for authorization flows.
- May start local processes for stdio MCP connections.
- Stores connection credentials and OAuth grants in the local DSH storage boundary according to the project documentation.
- Keeps connection and tool-discovery metadata, including last successful cached tool results, for discovery and diagnostics.
- Redacted exports are documented to omit tokens, API keys, static headers/environment values, local paths, and OAuth grants.
- Reads the default connector catalog from jsDelivr, with documented GitHub raw and bundled-catalog fallbacks.
- Connects to MCP servers selected or configured by the user, including OAuth providers and API-key services.
- Some connector types require OAuth authorization, API keys, bearer tokens, or local environment-variable mappings.
Limitations
- Requires a DeepSeek Harness Desktop or web profile and Node.js 20+.
- Tool search and details are for discovery and diagnostics; they do not execute the target MCP tool.
- A cached successful discovery result does not establish that a server is currently callable.
- stdio configuration can launch a local command, so only trusted commands and packages should be connected.
- No Harness version range is declared in the supplied evidence.
What DSHub checked
- The package version is 0.2.51, has MIT licensing, and has a verified immutable Git bundle path.
- The manifest declares Node.js >=20 and DeepSeek Harness peer dependencies, including the official MCP client.
- The supplied installer assessment found no high-risk pattern.
What DSHub did not check
- Installation was not performed.
- Runtime compatibility with a particular DeepSeek Harness version was not tested.
- OAuth flows, MCP transports, catalog availability, and actual server calls were not executed.
Pinned install
Install DSH MCP Connector
./install.shThe copy action is fixed to the reviewed package version. Evidence-verified confirms structure and distribution; it is not a security certification or runtime guarantee.
Maintainer source
Project README
MCP连接器:在 DeepSeek Harness 接入、查找和排障 MCP Server
DeepSeek Harness 的超百个 MCP连接器,一个入口完成 MCP Server 接入、跨连接工具查找与连接排障。
从持续更新的连接器目录接入 MCP Server;跨当前范围内已启用连接查找工具,查看易读参数、来源和最后成功缓存时间,并在发现异常时检查连接或重新发现工具。支持 OAuth 2.0 PKCE、API Key、Streamable HTTP/stdio 与 mcpServers JSON 导入。
注:“技能扩展”指通过 MCP 工具和 Prompt 扩展智能体能力,本包不会伪装成独立 DSH Skill。
工具查找与故障处理
在“工具”页统一查找当前工作区可见、已启用连接的工具。输入工具名或描述,再按连接、服务和最近发现状态筛选;点击“参数详情”查看类型、必填项与嵌套结构。未选择工作区时,仅展示全局连接。
结果标注来源和最后成功缓存时间。发现失败时仍可查看已有缓存,但不代表服务当前可调用。展开“连接状态与故障处理”,按建议使用“检查连接”或“重新发现工具”。健康连接五分钟后到期,页面保持连接时后台检查到期任务;失败时退避,鉴权失败暂停自动重试。
详见工具工作台教程。工具页用于发现与诊断,不执行目标工具;参数摘要与原始安全缓存均有裁剪边界。
用户手册 · 第三方连接器上架指南 · 首次贡献 · 参与贡献 · 问题反馈
30 秒开始
dsh plugin --profile web add dsh-mcp-connector
安装或升级后完全重启 DeepSeek Harness Desktop 或 dsh web,然后打开左侧「🧩 MCP连接器」;也可从“设置 → 插件 → 插件配置 → MCP连接器”直接打开。

如果它帮你更快地接入 MCP Server,欢迎 GitHub 点个 Star、提交新的连接器或参与贡献。
MCP连接器能做什么
| 能力 | 用户得到什么 |
|---|---|
| 持续更新的连接器目录 | 浏览精选与 9 类业务连接器;Registry 更新后刷新即可获取新卡片 |
| 多种接入方式 | 使用 OAuth 2.0 PKCE、API Key、Streamable HTTP/stdio 或 mcpServers JSON 接入 |
| 跨连接工具查找 | 在当前范围内已启用连接的最后成功缓存中按名称或描述搜索,并按连接、服务和状态筛选 |
| 易读参数与来源 | 查看类型、必填、枚举、嵌套摘要、来源、缓存时间及安全裁剪后的 Schema |
| 连接排障 | 根据明确的阶段和错误码检查连接或重新发现工具,同时保留可用的最后成功缓存 |
| 作用域与治理 | 管理 project/global 可见范围以及 Connection、Server、Tool 三层规则 |
| 安全生命周期 | 支持凭据本机存储、授权刷新、脱敏备份、快照回滚及失败时保留原连接 |
| 插件更新 | 检测新版本,并在宿主提供兼容 Update Provider 时显示进度、失败原因和回滚结果 |
功能
- 左侧主导航入口:目标位置为“新会话”下方、“工作区/会话列表”上方;若 DSH DOM 结构不兼容,自动回退到底部公开插槽。
- 侧边栏入口可按当前 profile 隐藏;隐藏后仍可从“设置 → 插件 → 插件配置 → MCP连接器”临时打开现有连接器弹框,用完即关。
- 图形化市场:默认“全部”按推荐与 9 类业务分类分章节展示,每章先展示 4 张并可展开;分类栏固定可见,单分类页展示全部卡片。
- 图形化添加:手动 HTTP/stdio、
mcpServersJSON、连接器描述 URL 三种入口,失败时保留表单并给出修复建议。 - 连接器详情:精选 Prompt 优先展示,点击可带入 DSH 新会话;工具按 Server 分组,支持描述、搜索、参数详情和独立滚动。实时发现失败时显示带时间/陈旧标记的最后成功工具缓存。
- 实时状态:页面通过同源 SSE 接收连接、目录、健康、工具、治理和作用域变化通知并自动刷新;事件不携带连接标识、端点、错误或凭据。
- Prompt 模板:使用
{{company}}等变量,发送前填写真实查询主体。 - 三种接入:OAuth 2.0 PKCE、自定义 HTTP/stdio、导入
mcpServersJSON;也支持从连接器描述 URL 安装。OAuth 动态注册兼容公共客户端以及client_secret_post/client_secret_basic机密客户端。 - 市场 Bearer/API Key 连接器先执行 MCP initialize 连通性与凭据校验,全部 HTTP Server 通过后才持久化凭据并进入“已安装”;stdio 卡片可声明多个本机凭据字段及其环境变量映射。
- 生命周期管理:连接持久化、重启恢复、启停、断开、OAuth 自动刷新/退避恢复与撤销;同 issuer 卡片共享一次授权,跨进程锁与独立原子 Grant journal 防止 Desktop/Web 并行时重复消耗 Refresh Token。
- 配置原地编辑:自定义和 JSON 导入连接可在“已安装”中编辑标准化 JSON 并重新连接;敏感值以本机保留标记处理,校验、启动或保存失败时原连接继续可用。
- 配置备份:一键复制/下载可再次导入的脱敏 JSON;连接变更前自动保存最多 20 个本机快照,支持预览与原子恢复。凭据、本地路径和 OAuth Grant 不进入导出结果。
- 连接作用域:新连接可选当前 Workspace 项目或 profile 全局;支持先预览 Server/工具影响,再复制、移动或按 revision 回滚。凭据只存一份,project-only 工具由 DSH Host 强制隔离。
- 三层治理:Connection、Server、Tool 规则按 Tool > Server > Connection > 默认允许解析;变更先预览、按 revision 提交并可回滚,由 DSH Host 的 schema/lookup/dispatch restriction 与最终执行 Guard 真实生效。
- 可解释诊断:只报告实际观察结果;未检查或 Host 状态不可见时显示“状态未知”,并提供失败阶段、稳定错误码、建议动作、检查时间和进程内最近成功时间。
- 目录运营:内置目录、远程 registry、本地覆盖,支持
published上下架与featured精选。 - 独立远程 Registry:新市场卡片合并后客户端刷新即可见,无需重新发布 npm;远程不可用时自动回退内置目录。
- 插件版本与一键更新:版本发现独立于安装来源;页面通过 Update Provider 适配层探测安全更新能力。DSH Market API v1 是首个适配器,支持进度、稳定失败码、回滚及按宿主能力提供的重启/刷新操作;无可用 Provider 时回退到当前插件市场或 npm。
- Registry 工具链:Schema/唯一性/密钥审计、MCP/OAuth 无凭据探针、每周健康巡检。
- 平滑迁移:显式扫描并复制两个旧企查查 OAuth 插件授权;检测到旧插件仍启用并管理同名 Server 时阻断重复连接,避免凭据相互覆盖。
- 对话工具:
mcp_connector_catalog、connect、configure、import_json、export_config、snapshot、install_from_url、status、scope、health_check、policy、set_enabled、disconnect、refresh_catalog、publish、tools_list、tool_search、tool_detail。搜索/详情只做渐进式能力发现,不执行目标 MCP 工具。
截至 2026-09-11,公共 Registry 已发布 106 条连接器描述;与随包的 4 张企查查卡片合并去重后,市场页可浏览 110 张卡片,覆盖企业数据、金融投资、法律合规、开发工具、办公协作、调研分析、设计创意、效率工具、其他 9 类。推荐位严格保留 4 张企查查卡片、北大法宝和 Wind,共 6 张;其他连接器按业务分类展示。Registry 可独立持续更新,实际数量以客户端刷新后的市场页签徽标和上方实时统计徽标为准。
<!-- catalog-stats:end -->界面与演示
| 市场总览 | 连接器详情与精选 Prompt |
|---|---|
![]() |
![]() |
| 工具发现、描述与独立滚动 | JSON 导入 |
![]() |
![]() |
| 统一工具搜索与来源 | 参数详情与安全 Schema |
![]() |
![]() |
| 连接诊断与最后成功缓存 | |
![]() |
01–04 保留 v0.2.37 的历史市场快照,05–07 与 43 秒演示来自 v0.2.46 当前无凭据 UI harness。桌面端一行 2 张卡片;只展示公开市场元数据、示例 Prompt 和明确标识的 Mock 工具说明,不包含凭据、本机路径或查询结果。详见 docs/screenshots/README.md。
安装
要求:DeepSeek Harness Desktop/web profile,Node.js 20 或更高版本。
dsh plugin --profile web add dsh-mcp-connector
也可使用安装脚本:
bash <(curl -fsSL https://raw.githubusercontent.com/duhu2000/dsh-mcp-connector/main/install.sh)
重复执行安装命令即可升级。安装或升级后需完全退出并重启 DeepSeek Harness Desktop;使用 dsh web 时需先停止原进程再启动,EADDRINUSE 127.0.0.1:3080 表示已有实例正在运行。
使用
- 点击左侧“🧩 MCP连接器”,或从“设置 → 插件 → 插件配置 → MCP连接器”点击“打开 MCP连接器”。
- 在市场中选择连接器,确认“当前项目”或“所有项目(全局)”,再完成授权或配置。
- 打开卡片详情,可点击示例 Prompt 的发送按钮,在当前工作区创建/复用空白会话并写入草稿。
- 在“已安装”或对话工具中查看、停用、恢复或断开连接。
- 连接后打开“工具”页,按工具名或描述查找能力,使用连接/服务筛选定位来源;授权、费用及正式调用仍由相应服务与 DSH Host 管理。
连接成功后,工具按 mcp__<serverName>__* 前缀提供给模型。
分类浏览、鉴权与连接状态、自定义 HTTP/stdio、JSON 导入、脱敏备份、可解释诊断、兼容矩阵、责任边界与故障排查见完整的用户手册。
中文教程与生态入口
- 用户手册:安装、授权、诊断、兼容性与故障排查
- 配置备份:脱敏导出、快照与恢复边界
- 连接作用域:project/global 继承、复制、移动与回滚
- 连接、Server 与 Tool 治理
- 工具试运行:官方 API 证据与安全设计
- 插件更新:版本检测、Provider 与回滚
- 市场注册:本地卡片、公共 Registry 与 OAuth 要求
- 第三方连接器上架指南
- 首次贡献:从 good first issue 到第一个 PR
- 开发、Fork 与贡献指南
- 增长基线与月度复盘模板
配置
Bundle 默认配置位于 cordis.patch.yml:
- id: mcp-connector
name: dsh-mcp-connector
config:
catalogUrl: 'https://cdn.jsdelivr.net/gh/duhu2000/dsh-mcp-connector-registry@main/catalog.json'
persistSecrets: true
entryPrefix: mcp
refreshSkewMs: 300000
openBrowser: true
showSidebarEntry: true
catalogUrl 默认通过 jsDelivr CDN 读取公共 dsh-mcp-connector-registry,支持 ETag/TTL 缓存;主源失败时自动尝试 GitHub raw 备用源,再回退到上次缓存或随包内置目录。jsDelivr 的分支 URL 可能存在缓存延迟,因此 Registry 合并后的新卡片不保证秒级出现。需要离线/私有模式时可将 catalogUrl 显式设为空字符串;显式配置其他目录 URL 时不会自动切换到公共备用源。
showSidebarEntry 默认为 true。用户可在 DSH 插件配置页覆盖该值;关闭后只隐藏侧边栏快捷入口,不停用连接器、已连接 MCP Server 或工具。
兼容性与责任边界
| 项目 | 当前边界 |
|---|---|
| 宿主与运行时 | DSH Desktop / web profile,Node.js 20+ |
| MCP 客户端 | 官方 @deepseek-ai/dsh-mcp-client ^0.1.1-rc.2 |
| 传输 | Streamable HTTP、stdio;旧 sse 归一为 Streamable HTTP |
| 配置作用域 | Workspace project / profile global;全局由项目继承,Host 强制隔离,支持预览、复制/移动和 revision 回滚 |
| 配置交换 | JSON 导入、脱敏导出、最多 20 个本机快照、预览与原子恢复 |
| 治理与执行 | Connection / Server / Tool allow/deny,预览、revision 提交与回滚;暂无工具试运行 |
插件负责目录、授权、连接记录、官方客户端条目、治理规则、只读健康检查、工具发现和诊断;DSH Host 与官方 MCP 客户端负责 transport、stdio 子进程、工具注册、正式工具执行及权限/审批链。治理通过 Host 官方 restriction/guard 生效,插件不会从浏览器旁路调用 MCP 工具。详细状态语义、限制与排障见用户手册第 7–10 节。
开发与发布门禁
npm run check
npm run marketing:check:live
npm run registry:build
npm run registry:validate
npm run market:check
npm run dev:ui
marketing/metadata.json 是 npm 描述/关键词、GitHub About/Topics、中英文首屏 CTA 和外部分发文案的事实源。check 会离线阻断仓库内漂移;marketing:check:live 进一步核对线上 GitHub 与 npm,供元数据调整和月度复盘时执行。market:check 检查外部 DSH 市场 PR 与线上目录;dev:ui 启动不含真实凭据的本地 mock 市场。CI 使用 --legacy-peer-deps 安装显式测试依赖,DSH 运行期 peer 仍由 Host 提供。v* Tag 会触发 GitHub Actions;Tag 必须与 package.json 版本一致。Release 通过 npm Trusted Publishing (GitHub OIDC) 发布,不依赖长期 NPM_TOKEN。
公共 Registry 每次合并后会生成 catalog-stats.json;本仓库的定时工作流每小时同步中英文介绍和统计快照。npm 页面中的静态正文随版本发布更新,上方动态统计徽标则直接读取 Registry,可在不发布新 npm 版本时保持实时数量一致。
当前公开版本为 dsh-mcp-connector@0.2.51,对应 GitHub Release v0.2.51。
版本能力与变更记录见 CHANGELOG.md。 Desktop 发版回归见 docs/DESKTOP-E2E.md。 市场卡片、公共 registry 与 OAuth 一键授权要求见 docs/MARKET-REGISTRATION.md。 stdio 传输的架构、透传边界与安全约束见 docs/STDIO-SUPPORT.md。 第三方服务商提交市场卡片请阅读 Registry 的第三方连接器上架指南,无需修改插件代码或等待插件重新发布 npm。
安全与限制
- 凭证只持久化在本机 DSH storage 边界:连接记录使用 storage domain,OAuth 轮换凭据同步保存到
$DSH_HOME/storages/mcp_connector_grants_v1。该目录为 0700、文件为 0600;凭证不进入市场目录、Git 仓库、页面、日志或对话历史。 - 市场 Key/Token 校验失败时不写入 storage domain;鉴权、超时、DNS、TLS/网络错误会分类提示。
- 未检查或 Host 状态不可见时显示“状态未知”,不会冒充健康;健康摘要与最近成功时间当前只保留在插件进程内。
- 外部 URL 默认仅允许 HTTPS,HTTP 默认仅允许回环地址。用户自建连接可在明确风险确认后放行 RFC1918 IPv4 / RFC4193 IPv6 ULA 字面量;域名、公网 HTTP、链路本地与云元数据地址仍拒绝。
- 远程目录/描述响应限制 2 MiB,Web API 请求限制 1 MiB;原始 JSON 在归一化前扫描凭据字段。
- 完整覆盖 Streamable HTTP 与 stdio;旧
sse配置在导入/恢复时归一为 Streamable HTTP。stdio 的command/args/env/cwd原样交给@deepseek-ai/dsh-mcp-client,插件本身不重复实现进程传输。 - 对本身不是 MCP Server 的官方 CLI,使用独立的受控 CLI Provider桥接为 stdio MCP;只允许代码登记的命令与参数,首个钉钉
dwsProvider 仅开放只读能力。 - stdio 会启动本机进程:仅导入或连接可信命令/软件包。市场目录只能用
credentialFields+credentialBindings声明输入与 env 映射,不得携带真实 token/secret;用户填写值只写入本机连接记录并交给 Host。 - OAuth DCR 的
client_secret与 Access/Refresh Token 采用相同的本机存储边界,不会进入市场 API、状态输出或日志。 - OAuth 连接失败会标明资源发现、服务发现、客户端注册、授权回调或 Token 换取阶段;DCR HTTP 403 表示服务商拒绝未准入客户端,不是用户未点击授权。
- 脱敏导出把 Token/API Key、静态 Header/env 值、stdio 参数、本地目录及带查询参数的 URL 替换为占位符;OAuth 只保留重新授权引用。快照中的完整配置仍只在当前 profile 的 storage domain 内。
- 顶部入口通过 DSH 稳定
data-slot定位并使用 React Portal;DSH 若移除该标记,入口会回退到底部,不影响连接器功能。 - 旧授权迁移必须显式确认,只复制不删除;确认新连接可用后再手动停用旧插件。
- project/global 作用域仅在当前 DSH profile 内生效;不会跨 profile 同步。删除 Workspace 后,原 project-only 绑定保持 fail closed,需手动移动到其他项目或全局。
- 当前没有工具试运行;治理与作用域都由 DSH Host 正式工具执行链强制应用。试运行已完成官方 API 复核,但在 out-of-turn 审批编排和 MCP 副作用元数据缺口补齐前保持 design blocked。快照不能恢复服务端已撤销的 OAuth Grant。
License
MIT
Operate deliberately
Install and manage
Prerequisites and target Profile
Target: Web Profile
Delivery: Dsh Bundle Git — duhu2000/dsh-mcp-connector#1fec85cdf0610fc78f39959d33fc83622ecef4b2。
Verify, update, and remove
Show lifecycle commands
dsh plugin --profile web listCompatibility and access
Requires a DeepSeek Harness Desktop/web profile and Node.js 20+: Not declared in supplied evidence。
Review compatibility evidence ↗
Risk facts
Stores connection credentials locally
Evidence ↗stdio connections can start local processes
Evidence ↗Loads the default connector catalog from a remote CDN
Evidence ↗Evidence and editorial reviewManifest, Bundle patch, distribution and freshness
Immutable evidence
Review status and source activity
The npm distribution lookup did not find the declared version; use the verified pinned Git bundle path when evaluating installation.
AI reviewed Sep 16, 2026, 1:54 PM UTC。GitHub facts last checked Sep 16, 2026, 1:54 PM UTC。
No material source change has been recorded since this evidence baseline.






