Skip to main content
Glama
MarenV-narrative

deepseek-harness-baidu-netdisk-audit

DeepSeek Harness × 百度网盘: Nur-Lese-Verzeichnisprüfung

Ein inoffizielles, von der Community gepflegtes Minimalprojekt: DeepSeek Harness liest über das offizielle MCP von 百度网盘 das eigene Netzlaufwerk des Benutzers, organisiert große Tutorial-Verzeichnisse rekursiv und blockiert standardmäßig Download- und Schreibvorgänge.

Dieses Repository enthält weder Access Tokens, echte Netzlaufwerk-Verzeichnisse, Dateilisten oder Prüfberichte von irgendwem, noch installiert, synchronisiert oder lädt es Netzlaufwerk-Dateien hoch.

Warum eine Brücke nötig ist

百度网盘 bietet derzeit offiziell eine Remote-SSE-Adresse an: https://mcp-pan.baidu.com/sse. Der generische MCP-Client von DeepSeek Harness unterstützt stdio und Streamable HTTP; dieses Projekt bietet einen kleinen SSE → stdio-Adapter und verwendet im Adapter eine explizite Nur-Lese-Allowlist.

DeepSeek Harness
      │ stdio
      ▼
本地只读桥接器
      │ 官方 SSE + 用户自己的 Access Token
      ▼
百度网盘官方 MCP

Im Harness werden nur diese Werkzeuge registriert:

  • file_list

  • file_doc_list

  • file_image_list

  • file_video_list

  • file_meta

  • file_keyword_search

  • file_semantics_search

  • user_info

  • get_quota

Werkzeuge wie Hochladen, Herunterladen, Teilen, Löschen, Verschieben, Kopieren, Umbenennen und Neues Verzeichnis erstellen werden dem Modell nicht ausgesetzt.

Related MCP server: CodeAudit MCP

Voraussetzungen

  • Windows 10/11 (aktuelles Skript unter Windows verifiziert; die Brücke selbst ist plattformübergreifendes Node.js)

  • Node.js 20 oder höher

  • Offizielles DeepSeek Harness, das bereits einwandfrei startet

  • Access Token, das über den offiziellen Ablauf von 百度网盘 bezogen wurde

Offizielle Ressourcen:

Installation

git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm install

npm install installiert nur die öffentlich deklarierten MCP-SDK-Abhängigkeiten und installiert oder überschreibt DeepSeek Harness nicht.

1. Access Token sicher speichern

Befolgen Sie die „Vorbereitung“ in der offiziellen README von Baidu, um die Autorisierung abzuschließen. Schreiben Sie das Token nicht in Quellcode, Git, Befehlszeilenargumente oder Chat-Inhalte.

Unter Windows wird ein Skript zur versteckten Eingabe empfohlen:

& '.\scripts\set-token-user.ps1'

Es speichert das Token als Umgebungsvariable BAIDU_NETDISK_ACCESS_TOKEN für den aktuellen Windows-Benutzer. Schließen Sie nach dem Speichern Harness und öffnen Sie es erneut.

2. Harness-Konfigurationsausschnitt generieren

npm run generate-config

Das Skript generiert config/harness-cordis-entry.generated.yml, das nur den lokalen Node-Pfad und die absoluten Projektpfade enthält, kein Token. Hängen Sie den gesamten Patch-Vorgang an:

%USERPROFILE%\.dsh\profiles\web\cordis.patch.yml

Sichern Sie zuerst die Originaldatei und überschreiben Sie keinen vorhandenen Patch. Nach dem Neustart von Harness sollte auf der Modellseite das Werkzeug mcp__baidu-netdisk__... erscheinen.

Sie können zuerst einen Verbindungstest ausführen, der keine privaten Dateinamen liest:

npm run smoke

Er ruft nur die öffentliche Werkzeugliste der Brücke ab und bestätigt, dass sich keine Download- oder Schreibwerkzeuge darin befinden.

3. Eigenes Netzlaufwerk-Verzeichnis angeben

Bearbeiten Sie config/audit.json:

{
  "target_dir": "/网络安全教程",
  "dir_encoding": "urlencoded",
  "max_pages_per_directory": 10000,
  "document_content_preview_chars": 2000
}

Sie können das Ziel auch nur für diesen Test überschreiben:

& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'

4. Minimale Nur-Lese-Überprüfung

& '.\scripts\run-readonly-test.ps1'

Der Test führt Folgendes aus:

  1. Listet das Zielverzeichnis mit file_list seitenweise auf;

  2. Ruft den Unterverzeichnisbaum rekursiv ab;

  3. Wählt ein Dokument aus und prüft mit file_meta Metadaten, Inhalt und Zusammenfassung;

  4. Schreibt private Ergebnisse lokal in inventory/ und reports/.

Diese beiden Ausgabeverzeichnisse werden standardmäßig von Git ignoriert. Das Testskript enthält keine Aufrufe zum Herunterladen, Hochladen oder Schreiben in das Netzlaufwerk.

5. Tutorials in Harness organisieren

Kopieren Sie den Prompt aus prompts/course-audit.zh.md und ersetzen Sie das Zielverzeichnis durch Ihren eigenen Pfad.

Wenn content oder abstract leer ist, bedeutet das normalerweise, dass Baidu noch keine Analyseergebnisse erzeugt hat, nicht dass die Datei leer ist. Leiten Sie zuerst aus Pfad, Dateiname, Erweiterung, Größe und benachbarten Kursen ab; erstellen Sie nur für Dateien mit geringer Konfidenz, die die Lernreihenfolge oder die Installationssicherheit beeinflussen, eine Warteschlange zur bedarfsgerechten Prüfung.

Dieses Projekt implementiert bewusst kein Download-Werkzeug. Falls später ein bedarfsgesteuerter Download hinzugefügt wird, wird empfohlen, ihn in ein separates Werkzeug zu legen, das eine manuelle Bestätigung erfordert, und die maximale Dateigröße sowie das lokale Speicherverzeichnis zu begrenzen.

Datenschutz und Sicherheit

  • Die Remote-Adresse ist fest auf die offizielle Domain von Baidu festgelegt, um zu vermeiden, dass Umgebungsvariablen das Token an beliebige Server weiterleiten.

  • Das Token wird nur über Umgebungsvariablen an den Brücken-Subprozess übergeben.

  • Fehlermeldungen versuchen, das Token zu maskieren.

  • Die Nur-Lese-Berechtigung wird durch eine Code-Allowlist erzwungen und verlässt sich nicht nur auf Prompts.

  • inventory/ und reports/ können private Dateinamen, Pfade, Zusammenfassungen und Inhaltsvorschauen enthalten; ein Einchecken ist untersagt.

  • Mit npm run privacy-check können Sie auf häufige Token-Muster, Windows-Benutzerpfade und bekannte private Pfade prüfen.

Kompatibilitätshinweis

Ursprünglich verifizierte Kombination dieses Projekts: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. Wenn sich Übertragungsmethoden, Werkzeugnamen oder Konfigurationsformate der Upstream-Projekte ändern, sollten Sie vorrangig die offizielle Dokumentation von 百度网盘 und DeepSeek Harness konsultieren.

Haftungsausschluss

Dieses Projekt ist kein offizielles Projekt von Baidu oder DeepSeek und steht in keiner Verbindung, Kooperation oder Empfehlung zu diesen. Benutzer sollten die Nutzungsbedingungen von 百度网盘 einhalten und nur auf Daten zugreifen, die sie besitzen oder für die sie autorisiert sind.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    B
    maintenance
    Read-only MCP server that wraps WizTree's CSV export and adds disk-usage analysis tools, enabling file system scanning and analysis via natural language.
    6
    3
    MIT
  • F
    license
    B
    quality
    C
    maintenance
    A read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.
    1

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MarenV-narrative/deepseek-harness-baidu-netdisk-audit'

If you have feedback or need assistance with the MCP directory API, please join our Discord server