证据快照复核于 2026-09-16GitHub 数据核对日期: 2026-08-21
证据已验证Plugin Bundle集成与连接Web Profile

DSH MCP Connector

在 DeepSeek Harness 中接入、管理、搜索和排查 MCP Server。

快速了解

它能做什么

在 DeepSeek Harness 中接入、管理、搜索和排查 MCP Server。

本站提供的是中文说明,不代表该项目或 Plugin 自身提供中文界面;语言支持请以上游文档为准。

使用场景
集成与连接集成配置搜索
适配技术
deepseek-harnessmodel-context-protocoloauth2
兼容性

Web Profile
Not declared in supplied evidence

可信度与状态

证据已验证
核对日期 2026/9/16 UTC 13:53

有代码证据的贡献

它为 DSH 增加什么

MCP 连接器工作台

在 DeepSeek Harness 中浏览连接器卡片、配置 MCP 连接、搜索缓存工具并诊断发现失败的界面。

机制证据

选择前先看

这是一个 DeepSeek Harness Bundle,提供 MCP 连接器工作台:可从目录安装连接器,或配置自定义 Streamable HTTP、stdio、OAuth 2.0 PKCE、API Key 和 mcpServers JSON 连接。它还能跨已启用连接搜索工具元数据,并保留最近一次成功发现的缓存以辅助排障。

适合谁

需要在 DeepSeek Harness 中接入 MCP Server、查找已连接工具或排查连接问题的用户。

常见任务

  • 浏览远程连接器目录并添加 MCP 连接。
  • 导入 mcpServers JSON,或配置自定义 HTTP/stdio Server。
  • 跨已启用连接搜索已缓存的工具名称、描述、参数、来源和发现状态。
  • 连接失败时检查连接健康状态或重新发现工具。

权限与数据

该 Bundle 管理 MCP 连接设置,并被配置为在本机持久化秘密信息。

权限
  • 添加 DeepSeek Harness Bundle 以及侧边栏/插件配置。
  • 可为授权流程打开浏览器。
  • stdio MCP 连接可能启动本地进程。
数据处理
  • 项目文档称,连接凭据和 OAuth 授权信息存储在本机 DSH storage 边界内。
  • 会保留连接及工具发现元数据,包括最近一次成功的工具缓存,用于发现和诊断。
  • 文档称脱敏导出会移除 Token、API Key、静态 Header/环境变量值、本地路径和 OAuth Grant。
外部服务
  • 默认从 jsDelivr 读取连接器目录;文档说明有 GitHub raw 和随包目录回退路径。
  • 会连接用户选择或配置的 MCP Server,包括 OAuth 提供方和 API Key 服务。
凭据
  • 部分连接器需要 OAuth 授权、API Key、Bearer Token 或本地环境变量映射。

局限

  • 需要 DeepSeek Harness Desktop 或 web profile,以及 Node.js 20+。
  • 工具搜索和详情用于发现与诊断,不会执行目标 MCP 工具。
  • 最近一次成功的发现缓存不代表 Server 当前仍可调用。
  • stdio 配置可能启动本地命令;仅应连接可信的命令和软件包。
  • 提供的证据未声明 Harness 版本范围。

DSHub 已核对

  • 包版本为 0.2.51,使用 MIT 许可证,并存在已验证的固定 Git Bundle 分发路径。
  • Manifest 声明 Node.js >=20,并声明包括官方 MCP Client 在内的 DeepSeek Harness peer dependencies。
  • 提供的安装脚本评估未发现高风险模式。

DSHub 未核对

  • 未实际执行安装。
  • 未测试其与任一特定 DeepSeek Harness 版本的运行时兼容性。
  • 未执行 OAuth 流程、MCP 传输、目录访问或实际 Server 调用。

固定版本安装

安装 DSH MCP Connector

./install.sh
目标Web ProfilePackageduhu2000/dsh-mcp-connector#1fec85cdf0610fc78f39959d33fc83622ecef4b2核对日期2026/9/16 UTC 13:53

复制操作固定到已经审查的 package 版本。证据已验证表示结构和分发已经核对,不是安全认证或运行保证。

维护者原文

项目 README

查看 commit 1fec85c 对应的 README
维护者编写的上游内容原文于 2026/9/16README.md 获取,正文和仓库相对媒体固定到 commit 1fec85cdf061,内容哈希为 5fc006761af3。以下是未经 DSHub 翻译的上游原文,语言可能与当前页面不同;第三方托管的 badge 可能独立更新。

MCP连接器:在 DeepSeek Harness 接入、查找和排障 MCP Server

DeepSeek Harness 的超百个 MCP连接器,一个入口完成 MCP Server 接入、跨连接工具查找与连接排障。

从持续更新的连接器目录接入 MCP Server;跨当前范围内已启用连接查找工具,查看易读参数、来源和最后成功缓存时间,并在发现异常时检查连接或重新发现工具。支持 OAuth 2.0 PKCE、API Key、Streamable HTTP/stdio 与 mcpServers JSON 导入。

注:“技能扩展”指通过 MCP 工具和 Prompt 扩展智能体能力,本包不会伪装成独立 DSH Skill。

English

工具查找与故障处理

在“工具”页统一查找当前工作区可见、已启用连接的工具。输入工具名或描述,再按连接、服务和最近发现状态筛选;点击“参数详情”查看类型、必填项与嵌套结构。未选择工作区时,仅展示全局连接。

结果标注来源和最后成功缓存时间。发现失败时仍可查看已有缓存,但不代表服务当前可调用。展开“连接状态与故障处理”,按建议使用“检查连接”或“重新发现工具”。健康连接五分钟后到期,页面保持连接时后台检查到期任务;失败时退避,鉴权失败暂停自动重试。

详见工具工作台教程。工具页用于发现与诊断,不执行目标工具;参数摘要与原始安全缓存均有裁剪边界。

用户手册 · 第三方连接器上架指南 · 首次贡献 · 参与贡献 · 问题反馈

CI npm npm downloads GitHub stars GitHub forks GitHub Release License: MIT Registry connectors Marketplace cards

30 秒开始

dsh plugin --profile web add dsh-mcp-connector

安装或升级后完全重启 DeepSeek Harness Desktop 或 dsh web,然后打开左侧「🧩 MCP连接器」;也可从“设置 → 插件 → 插件配置 → MCP连接器”直接打开。

MCP 连接器 43 秒演示

如果它帮你更快地接入 MCP Server,欢迎 GitHub 点个 Star提交新的连接器参与贡献

MCP连接器能做什么

能力 用户得到什么
持续更新的连接器目录 浏览精选与 9 类业务连接器;Registry 更新后刷新即可获取新卡片
多种接入方式 使用 OAuth 2.0 PKCE、API Key、Streamable HTTP/stdio 或 mcpServers JSON 接入
跨连接工具查找 在当前范围内已启用连接的最后成功缓存中按名称或描述搜索,并按连接、服务和状态筛选
易读参数与来源 查看类型、必填、枚举、嵌套摘要、来源、缓存时间及安全裁剪后的 Schema
连接排障 根据明确的阶段和错误码检查连接或重新发现工具,同时保留可用的最后成功缓存
作用域与治理 管理 project/global 可见范围以及 Connection、Server、Tool 三层规则
安全生命周期 支持凭据本机存储、授权刷新、脱敏备份、快照回滚及失败时保留原连接
插件更新 检测新版本,并在宿主提供兼容 Update Provider 时显示进度、失败原因和回滚结果

功能

  • 左侧主导航入口:目标位置为“新会话”下方、“工作区/会话列表”上方;若 DSH DOM 结构不兼容,自动回退到底部公开插槽。
  • 侧边栏入口可按当前 profile 隐藏;隐藏后仍可从“设置 → 插件 → 插件配置 → MCP连接器”临时打开现有连接器弹框,用完即关。
  • 图形化市场:默认“全部”按推荐与 9 类业务分类分章节展示,每章先展示 4 张并可展开;分类栏固定可见,单分类页展示全部卡片。
  • 图形化添加:手动 HTTP/stdio、mcpServers JSON、连接器描述 URL 三种入口,失败时保留表单并给出修复建议。
  • 连接器详情:精选 Prompt 优先展示,点击可带入 DSH 新会话;工具按 Server 分组,支持描述、搜索、参数详情和独立滚动。实时发现失败时显示带时间/陈旧标记的最后成功工具缓存。
  • 实时状态:页面通过同源 SSE 接收连接、目录、健康、工具、治理和作用域变化通知并自动刷新;事件不携带连接标识、端点、错误或凭据。
  • Prompt 模板:使用 {{company}} 等变量,发送前填写真实查询主体。
  • 三种接入:OAuth 2.0 PKCE、自定义 HTTP/stdio、导入 mcpServers JSON;也支持从连接器描述 URL 安装。OAuth 动态注册兼容公共客户端以及 client_secret_post / client_secret_basic 机密客户端。
  • 市场 Bearer/API Key 连接器先执行 MCP initialize 连通性与凭据校验,全部 HTTP Server 通过后才持久化凭据并进入“已安装”;stdio 卡片可声明多个本机凭据字段及其环境变量映射。
  • 生命周期管理:连接持久化、重启恢复、启停、断开、OAuth 自动刷新/退避恢复与撤销;同 issuer 卡片共享一次授权,跨进程锁与独立原子 Grant journal 防止 Desktop/Web 并行时重复消耗 Refresh Token。
  • 配置原地编辑:自定义和 JSON 导入连接可在“已安装”中编辑标准化 JSON 并重新连接;敏感值以本机保留标记处理,校验、启动或保存失败时原连接继续可用。
  • 配置备份:一键复制/下载可再次导入的脱敏 JSON;连接变更前自动保存最多 20 个本机快照,支持预览与原子恢复。凭据、本地路径和 OAuth Grant 不进入导出结果。
  • 连接作用域:新连接可选当前 Workspace 项目或 profile 全局;支持先预览 Server/工具影响,再复制、移动或按 revision 回滚。凭据只存一份,project-only 工具由 DSH Host 强制隔离。
  • 三层治理:Connection、Server、Tool 规则按 Tool > Server > Connection > 默认允许解析;变更先预览、按 revision 提交并可回滚,由 DSH Host 的 schema/lookup/dispatch restriction 与最终执行 Guard 真实生效。
  • 可解释诊断:只报告实际观察结果;未检查或 Host 状态不可见时显示“状态未知”,并提供失败阶段、稳定错误码、建议动作、检查时间和进程内最近成功时间。
  • 目录运营:内置目录、远程 registry、本地覆盖,支持 published 上下架与 featured 精选。
  • 独立远程 Registry:新市场卡片合并后客户端刷新即可见,无需重新发布 npm;远程不可用时自动回退内置目录。
  • 插件版本与一键更新:版本发现独立于安装来源;页面通过 Update Provider 适配层探测安全更新能力。DSH Market API v1 是首个适配器,支持进度、稳定失败码、回滚及按宿主能力提供的重启/刷新操作;无可用 Provider 时回退到当前插件市场或 npm。
  • Registry 工具链:Schema/唯一性/密钥审计、MCP/OAuth 无凭据探针、每周健康巡检。
  • 平滑迁移:显式扫描并复制两个旧企查查 OAuth 插件授权;检测到旧插件仍启用并管理同名 Server 时阻断重复连接,避免凭据相互覆盖。
  • 对话工具:mcp_connector_catalogconnectconfigureimport_jsonexport_configsnapshotinstall_from_urlstatusscopehealth_checkpolicyset_enableddisconnectrefresh_catalogpublishtools_listtool_searchtool_detail。搜索/详情只做渐进式能力发现,不执行目标 MCP 工具。
<!-- catalog-stats:start -->

截至 2026-09-11,公共 Registry 已发布 106 条连接器描述;与随包的 4 张企查查卡片合并去重后,市场页可浏览 110 张卡片,覆盖企业数据、金融投资、法律合规、开发工具、办公协作、调研分析、设计创意、效率工具、其他 9 类。推荐位严格保留 4 张企查查卡片、北大法宝和 Wind,共 6 张;其他连接器按业务分类展示。Registry 可独立持续更新,实际数量以客户端刷新后的市场页签徽标和上方实时统计徽标为准。

<!-- catalog-stats:end -->

界面与演示

市场总览 连接器详情与精选 Prompt
市场总览 连接器详情
工具发现、描述与独立滚动 JSON 导入
工具发现 JSON 导入
统一工具搜索与来源 参数详情与安全 Schema
统一工具搜索 工具参数详情
连接诊断与最后成功缓存
连接诊断

0104 保留 v0.2.37 的历史市场快照,0507 与 43 秒演示来自 v0.2.46 当前无凭据 UI harness。桌面端一行 2 张卡片;只展示公开市场元数据、示例 Prompt 和明确标识的 Mock 工具说明,不包含凭据、本机路径或查询结果。详见 docs/screenshots/README.md

安装

要求:DeepSeek Harness Desktop/web profile,Node.js 20 或更高版本。

dsh plugin --profile web add dsh-mcp-connector

也可使用安装脚本:

bash <(curl -fsSL https://raw.githubusercontent.com/duhu2000/dsh-mcp-connector/main/install.sh)

重复执行安装命令即可升级。安装或升级后需完全退出并重启 DeepSeek Harness Desktop;使用 dsh web 时需先停止原进程再启动,EADDRINUSE 127.0.0.1:3080 表示已有实例正在运行。

使用

  1. 点击左侧“🧩 MCP连接器”,或从“设置 → 插件 → 插件配置 → MCP连接器”点击“打开 MCP连接器”。
  2. 在市场中选择连接器,确认“当前项目”或“所有项目(全局)”,再完成授权或配置。
  3. 打开卡片详情,可点击示例 Prompt 的发送按钮,在当前工作区创建/复用空白会话并写入草稿。
  4. 在“已安装”或对话工具中查看、停用、恢复或断开连接。
  5. 连接后打开“工具”页,按工具名或描述查找能力,使用连接/服务筛选定位来源;授权、费用及正式调用仍由相应服务与 DSH Host 管理。

连接成功后,工具按 mcp__<serverName>__* 前缀提供给模型。

分类浏览、鉴权与连接状态、自定义 HTTP/stdio、JSON 导入、脱敏备份、可解释诊断、兼容矩阵、责任边界与故障排查见完整的用户手册

中文教程与生态入口

配置

Bundle 默认配置位于 cordis.patch.yml

- id: mcp-connector
  name: dsh-mcp-connector
  config:
    catalogUrl: 'https://cdn.jsdelivr.net/gh/duhu2000/dsh-mcp-connector-registry@main/catalog.json'
    persistSecrets: true
    entryPrefix: mcp
    refreshSkewMs: 300000
    openBrowser: true
    showSidebarEntry: true

catalogUrl 默认通过 jsDelivr CDN 读取公共 dsh-mcp-connector-registry,支持 ETag/TTL 缓存;主源失败时自动尝试 GitHub raw 备用源,再回退到上次缓存或随包内置目录。jsDelivr 的分支 URL 可能存在缓存延迟,因此 Registry 合并后的新卡片不保证秒级出现。需要离线/私有模式时可将 catalogUrl 显式设为空字符串;显式配置其他目录 URL 时不会自动切换到公共备用源。

showSidebarEntry 默认为 true。用户可在 DSH 插件配置页覆盖该值;关闭后只隐藏侧边栏快捷入口,不停用连接器、已连接 MCP Server 或工具。

兼容性与责任边界

项目 当前边界
宿主与运行时 DSH Desktop / web profile,Node.js 20+
MCP 客户端 官方 @deepseek-ai/dsh-mcp-client ^0.1.1-rc.2
传输 Streamable HTTP、stdio;旧 sse 归一为 Streamable HTTP
配置作用域 Workspace project / profile global;全局由项目继承,Host 强制隔离,支持预览、复制/移动和 revision 回滚
配置交换 JSON 导入、脱敏导出、最多 20 个本机快照、预览与原子恢复
治理与执行 Connection / Server / Tool allow/deny,预览、revision 提交与回滚;暂无工具试运行

插件负责目录、授权、连接记录、官方客户端条目、治理规则、只读健康检查、工具发现和诊断;DSH Host 与官方 MCP 客户端负责 transport、stdio 子进程、工具注册、正式工具执行及权限/审批链。治理通过 Host 官方 restriction/guard 生效,插件不会从浏览器旁路调用 MCP 工具。详细状态语义、限制与排障见用户手册第 7–10 节

开发与发布门禁

npm run check
npm run marketing:check:live
npm run registry:build
npm run registry:validate
npm run market:check
npm run dev:ui

marketing/metadata.json 是 npm 描述/关键词、GitHub About/Topics、中英文首屏 CTA 和外部分发文案的事实源。check 会离线阻断仓库内漂移;marketing:check:live 进一步核对线上 GitHub 与 npm,供元数据调整和月度复盘时执行。market:check 检查外部 DSH 市场 PR 与线上目录;dev:ui 启动不含真实凭据的本地 mock 市场。CI 使用 --legacy-peer-deps 安装显式测试依赖,DSH 运行期 peer 仍由 Host 提供。v* Tag 会触发 GitHub Actions;Tag 必须与 package.json 版本一致。Release 通过 npm Trusted Publishing (GitHub OIDC) 发布,不依赖长期 NPM_TOKEN

公共 Registry 每次合并后会生成 catalog-stats.json;本仓库的定时工作流每小时同步中英文介绍和统计快照。npm 页面中的静态正文随版本发布更新,上方动态统计徽标则直接读取 Registry,可在不发布新 npm 版本时保持实时数量一致。

当前公开版本为 dsh-mcp-connector@0.2.51,对应 GitHub Release v0.2.51

版本能力与变更记录见 CHANGELOG.md。 Desktop 发版回归见 docs/DESKTOP-E2E.md。 市场卡片、公共 registry 与 OAuth 一键授权要求见 docs/MARKET-REGISTRATION.md。 stdio 传输的架构、透传边界与安全约束见 docs/STDIO-SUPPORT.md。 第三方服务商提交市场卡片请阅读 Registry 的第三方连接器上架指南,无需修改插件代码或等待插件重新发布 npm。

安全与限制

  • 凭证只持久化在本机 DSH storage 边界:连接记录使用 storage domain,OAuth 轮换凭据同步保存到 $DSH_HOME/storages/mcp_connector_grants_v1。该目录为 0700、文件为 0600;凭证不进入市场目录、Git 仓库、页面、日志或对话历史。
  • 市场 Key/Token 校验失败时不写入 storage domain;鉴权、超时、DNS、TLS/网络错误会分类提示。
  • 未检查或 Host 状态不可见时显示“状态未知”,不会冒充健康;健康摘要与最近成功时间当前只保留在插件进程内。
  • 外部 URL 默认仅允许 HTTPS,HTTP 默认仅允许回环地址。用户自建连接可在明确风险确认后放行 RFC1918 IPv4 / RFC4193 IPv6 ULA 字面量;域名、公网 HTTP、链路本地与云元数据地址仍拒绝。
  • 远程目录/描述响应限制 2 MiB,Web API 请求限制 1 MiB;原始 JSON 在归一化前扫描凭据字段。
  • 完整覆盖 Streamable HTTP 与 stdio;旧 sse 配置在导入/恢复时归一为 Streamable HTTP。stdio 的 command/args/env/cwd 原样交给 @deepseek-ai/dsh-mcp-client,插件本身不重复实现进程传输。
  • 对本身不是 MCP Server 的官方 CLI,使用独立的受控 CLI Provider桥接为 stdio MCP;只允许代码登记的命令与参数,首个钉钉 dws Provider 仅开放只读能力。
  • stdio 会启动本机进程:仅导入或连接可信命令/软件包。市场目录只能用 credentialFields + credentialBindings 声明输入与 env 映射,不得携带真实 token/secret;用户填写值只写入本机连接记录并交给 Host。
  • OAuth DCR 的 client_secret 与 Access/Refresh Token 采用相同的本机存储边界,不会进入市场 API、状态输出或日志。
  • OAuth 连接失败会标明资源发现、服务发现、客户端注册、授权回调或 Token 换取阶段;DCR HTTP 403 表示服务商拒绝未准入客户端,不是用户未点击授权。
  • 脱敏导出把 Token/API Key、静态 Header/env 值、stdio 参数、本地目录及带查询参数的 URL 替换为占位符;OAuth 只保留重新授权引用。快照中的完整配置仍只在当前 profile 的 storage domain 内。
  • 顶部入口通过 DSH 稳定 data-slot 定位并使用 React Portal;DSH 若移除该标记,入口会回退到底部,不影响连接器功能。
  • 旧授权迁移必须显式确认,只复制不删除;确认新连接可用后再手动停用旧插件。
  • project/global 作用域仅在当前 DSH profile 内生效;不会跨 profile 同步。删除 Workspace 后,原 project-only 绑定保持 fail closed,需手动移动到其他项目或全局。
  • 当前没有工具试运行;治理与作用域都由 DSH Host 正式工具执行链强制应用。试运行已完成官方 API 复核,但在 out-of-turn 审批编排和 MCP 副作用元数据缺口补齐前保持 design blocked。快照不能恢复服务端已撤销的 OAuth Grant。

License

MIT

有意识地管理

安装与管理

前置条件与目标 Profile

目标 Web Profile

交付方式 Git Bundle — duhu2000/dsh-mcp-connector#1fec85cdf0610fc78f39959d33fc83622ecef4b2

验证、更新与移除

显示生命周期命令
验证
dsh plugin --profile web list

兼容性与访问范围

Requires a DeepSeek Harness Desktop/web profile and Node.js 20+ Not declared in supplied evidence

检查兼容性证据

风险事实

凭据

Stores connection credentials locally

证据
local-process

stdio connections can start local processes

证据
external-service

Loads the default connector catalog from a remote CDN

证据
证据与编辑审查Manifest、Bundle patch、分发与新鲜度

不可变证据

审查状态与源码活动

AI 已审查

npm 分发查询未找到声明的版本;评估安装时应使用已验证的固定 Git Bundle 路径。

AI 审查于 2026/9/16 UTC 13:54GitHub 事实核对日期: 2026/9/16 UTC 13:54

自当前证据基线以来,没有记录到重要源码变化。

下一步

按 Plugin 安装流程操作

订阅重要变化: DSH MCP Connector