deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × 百度网盘: Nur-Lese-Verzeichnisprüfung
Ein inoffizielles, von der Community gepflegtes Minimalprojekt: DeepSeek Harness liest über das offizielle MCP von 百度网盘 das eigene Netzlaufwerk des Benutzers, organisiert große Tutorial-Verzeichnisse rekursiv und blockiert standardmäßig Download- und Schreibvorgänge.
Dieses Repository enthält weder Access Tokens, echte Netzlaufwerk-Verzeichnisse, Dateilisten oder Prüfberichte von irgendwem, noch installiert, synchronisiert oder lädt es Netzlaufwerk-Dateien hoch.
Warum eine Brücke nötig ist
百度网盘 bietet derzeit offiziell eine Remote-SSE-Adresse an: https://mcp-pan.baidu.com/sse. Der generische MCP-Client von DeepSeek Harness unterstützt stdio und Streamable HTTP; dieses Projekt bietet einen kleinen SSE → stdio-Adapter und verwendet im Adapter eine explizite Nur-Lese-Allowlist.
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPIm Harness werden nur diese Werkzeuge registriert:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
Werkzeuge wie Hochladen, Herunterladen, Teilen, Löschen, Verschieben, Kopieren, Umbenennen und Neues Verzeichnis erstellen werden dem Modell nicht ausgesetzt.
Related MCP server: CodeAudit MCP
Voraussetzungen
Windows 10/11 (aktuelles Skript unter Windows verifiziert; die Brücke selbst ist plattformübergreifendes Node.js)
Node.js 20 oder höher
Offizielles DeepSeek Harness, das bereits einwandfrei startet
Access Token, das über den offiziellen Ablauf von 百度网盘 bezogen wurde
Offizielle Ressourcen:
Installation
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install installiert nur die öffentlich deklarierten MCP-SDK-Abhängigkeiten und installiert oder überschreibt DeepSeek Harness nicht.
1. Access Token sicher speichern
Befolgen Sie die „Vorbereitung“ in der offiziellen README von Baidu, um die Autorisierung abzuschließen. Schreiben Sie das Token nicht in Quellcode, Git, Befehlszeilenargumente oder Chat-Inhalte.
Unter Windows wird ein Skript zur versteckten Eingabe empfohlen:
& '.\scripts\set-token-user.ps1'Es speichert das Token als Umgebungsvariable BAIDU_NETDISK_ACCESS_TOKEN für den aktuellen Windows-Benutzer. Schließen Sie nach dem Speichern Harness und öffnen Sie es erneut.
2. Harness-Konfigurationsausschnitt generieren
npm run generate-configDas Skript generiert config/harness-cordis-entry.generated.yml, das nur den lokalen Node-Pfad und die absoluten Projektpfade enthält, kein Token. Hängen Sie den gesamten Patch-Vorgang an:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.ymlSichern Sie zuerst die Originaldatei und überschreiben Sie keinen vorhandenen Patch. Nach dem Neustart von Harness sollte auf der Modellseite das Werkzeug mcp__baidu-netdisk__... erscheinen.
Sie können zuerst einen Verbindungstest ausführen, der keine privaten Dateinamen liest:
npm run smokeEr ruft nur die öffentliche Werkzeugliste der Brücke ab und bestätigt, dass sich keine Download- oder Schreibwerkzeuge darin befinden.
3. Eigenes Netzlaufwerk-Verzeichnis angeben
Bearbeiten Sie config/audit.json:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}Sie können das Ziel auch nur für diesen Test überschreiben:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. Minimale Nur-Lese-Überprüfung
& '.\scripts\run-readonly-test.ps1'Der Test führt Folgendes aus:
Listet das Zielverzeichnis mit
file_listseitenweise auf;Ruft den Unterverzeichnisbaum rekursiv ab;
Wählt ein Dokument aus und prüft mit
file_metaMetadaten, Inhalt und Zusammenfassung;Schreibt private Ergebnisse lokal in
inventory/undreports/.
Diese beiden Ausgabeverzeichnisse werden standardmäßig von Git ignoriert. Das Testskript enthält keine Aufrufe zum Herunterladen, Hochladen oder Schreiben in das Netzlaufwerk.
5. Tutorials in Harness organisieren
Kopieren Sie den Prompt aus prompts/course-audit.zh.md und ersetzen Sie das Zielverzeichnis durch Ihren eigenen Pfad.
Wenn content oder abstract leer ist, bedeutet das normalerweise, dass Baidu noch keine Analyseergebnisse erzeugt hat, nicht dass die Datei leer ist. Leiten Sie zuerst aus Pfad, Dateiname, Erweiterung, Größe und benachbarten Kursen ab; erstellen Sie nur für Dateien mit geringer Konfidenz, die die Lernreihenfolge oder die Installationssicherheit beeinflussen, eine Warteschlange zur bedarfsgerechten Prüfung.
Dieses Projekt implementiert bewusst kein Download-Werkzeug. Falls später ein bedarfsgesteuerter Download hinzugefügt wird, wird empfohlen, ihn in ein separates Werkzeug zu legen, das eine manuelle Bestätigung erfordert, und die maximale Dateigröße sowie das lokale Speicherverzeichnis zu begrenzen.
Datenschutz und Sicherheit
Die Remote-Adresse ist fest auf die offizielle Domain von Baidu festgelegt, um zu vermeiden, dass Umgebungsvariablen das Token an beliebige Server weiterleiten.
Das Token wird nur über Umgebungsvariablen an den Brücken-Subprozess übergeben.
Fehlermeldungen versuchen, das Token zu maskieren.
Die Nur-Lese-Berechtigung wird durch eine Code-Allowlist erzwungen und verlässt sich nicht nur auf Prompts.
inventory/undreports/können private Dateinamen, Pfade, Zusammenfassungen und Inhaltsvorschauen enthalten; ein Einchecken ist untersagt.Mit
npm run privacy-checkkönnen Sie auf häufige Token-Muster, Windows-Benutzerpfade und bekannte private Pfade prüfen.
Kompatibilitätshinweis
Ursprünglich verifizierte Kombination dieses Projekts: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. Wenn sich Übertragungsmethoden, Werkzeugnamen oder Konfigurationsformate der Upstream-Projekte ändern, sollten Sie vorrangig die offizielle Dokumentation von 百度网盘 und DeepSeek Harness konsultieren.
Haftungsausschluss
Dieses Projekt ist kein offizielles Projekt von Baidu oder DeepSeek und steht in keiner Verbindung, Kooperation oder Empfehlung zu diesen. Benutzer sollten die Nutzungsbedingungen von 百度网盘 einhalten und nur auf Daten zugreifen, die sie besitzen oder für die sie autorisiert sind.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityBmaintenanceRead-only MCP server that wraps WizTree's CSV export and adds disk-usage analysis tools, enabling file system scanning and analysis via natural language.63MIT
- AlicenseNot gradedqualityCmaintenanceA read-only MCP server for AI coding agents to inspect repositories, audit code quality, route engineering skills, and plan safe issue/PR workflows.1MIT
- AlicenseCqualityCmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.2712MIT
- FlicenseBqualityCmaintenanceA read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.1
Related MCP Connectors
Read-only Remote MCP for externally grounded AI agent trust receipts.
Agent-native MCP server over the public saagarpatel.dev corpus. Read-only, stateless.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MarenV-narrative/deepseek-harness-baidu-netdisk-audit'
If you have feedback or need assistance with the MCP directory API, please join our Discord server