deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × 百度网盘: Nur-Lese-Verzeichnisprüfung
Ein inoffizielles, von der Community gepflegtes Minimalprojekt: DeepSeek Harness liest über das offizielle MCP von 百度网盘 das eigene Netzlaufwerk des Benutzers, organisiert große Tutorial-Verzeichnisse rekursiv und blockiert standardmäßig Download- und Schreibvorgänge.
Dieses Repository enthält weder Access Tokens, echte Netzlaufwerk-Verzeichnisse, Dateilisten oder Prüfberichte von irgendwem, noch installiert, synchronisiert oder lädt es Netzlaufwerk-Dateien hoch.
Warum eine Brücke nötig ist
百度网盘 bietet derzeit offiziell eine Remote-SSE-Adresse an: https://mcp-pan.baidu.com/sse. Der generische MCP-Client von DeepSeek Harness unterstützt stdio und Streamable HTTP; dieses Projekt bietet einen kleinen SSE → stdio-Adapter und verwendet im Adapter eine explizite Nur-Lese-Allowlist.
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPIm Harness werden nur diese Werkzeuge registriert:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
Werkzeuge wie Hochladen, Herunterladen, Teilen, Löschen, Verschieben, Kopieren, Umbenennen und Neues Verzeichnis erstellen werden dem Modell nicht ausgesetzt.
Related MCP server: local-tools-mcp-server
Voraussetzungen
Windows 10/11 (aktuelles Skript unter Windows verifiziert; die Brücke selbst ist plattformübergreifendes Node.js)
Node.js 20 oder höher
Offizielles DeepSeek Harness, das bereits einwandfrei startet
Access Token, das über den offiziellen Ablauf von 百度网盘 bezogen wurde
Offizielle Ressourcen:
Installation
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install installiert nur die öffentlich deklarierten MCP-SDK-Abhängigkeiten und installiert oder überschreibt DeepSeek Harness nicht.
1. Access Token sicher speichern
Befolgen Sie die „Vorbereitung“ in der offiziellen README von Baidu, um die Autorisierung abzuschließen. Schreiben Sie das Token nicht in Quellcode, Git, Befehlszeilenargumente oder Chat-Inhalte.
Unter Windows wird ein Skript zur versteckten Eingabe empfohlen:
& '.\scripts\set-token-user.ps1'Es speichert das Token als Umgebungsvariable BAIDU_NETDISK_ACCESS_TOKEN für den aktuellen Windows-Benutzer. Schließen Sie nach dem Speichern Harness und öffnen Sie es erneut.
2. Harness-Konfigurationsausschnitt generieren
npm run generate-configDas Skript generiert config/harness-cordis-entry.generated.yml, das nur den lokalen Node-Pfad und die absoluten Projektpfade enthält, kein Token. Hängen Sie den gesamten Patch-Vorgang an:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.ymlSichern Sie zuerst die Originaldatei und überschreiben Sie keinen vorhandenen Patch. Nach dem Neustart von Harness sollte auf der Modellseite das Werkzeug mcp__baidu-netdisk__... erscheinen.
Sie können zuerst einen Verbindungstest ausführen, der keine privaten Dateinamen liest:
npm run smokeEr ruft nur die öffentliche Werkzeugliste der Brücke ab und bestätigt, dass sich keine Download- oder Schreibwerkzeuge darin befinden.
3. Eigenes Netzlaufwerk-Verzeichnis angeben
Bearbeiten Sie config/audit.json:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}Sie können das Ziel auch nur für diesen Test überschreiben:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. Minimale Nur-Lese-Überprüfung
& '.\scripts\run-readonly-test.ps1'Der Test führt Folgendes aus:
Listet das Zielverzeichnis mit
file_listseitenweise auf;Ruft den Unterverzeichnisbaum rekursiv ab;
Wählt ein Dokument aus und prüft mit
file_metaMetadaten, Inhalt und Zusammenfassung;Schreibt private Ergebnisse lokal in
inventory/undreports/.
Diese beiden Ausgabeverzeichnisse werden standardmäßig von Git ignoriert. Das Testskript enthält keine Aufrufe zum Herunterladen, Hochladen oder Schreiben in das Netzlaufwerk.
5. Tutorials in Harness organisieren
Kopieren Sie den Prompt aus prompts/course-audit.zh.md und ersetzen Sie das Zielverzeichnis durch Ihren eigenen Pfad.
Wenn content oder abstract leer ist, bedeutet das normalerweise, dass Baidu noch keine Analyseergebnisse erzeugt hat, nicht dass die Datei leer ist. Leiten Sie zuerst aus Pfad, Dateiname, Erweiterung, Größe und benachbarten Kursen ab; erstellen Sie nur für Dateien mit geringer Konfidenz, die die Lernreihenfolge oder die Installationssicherheit beeinflussen, eine Warteschlange zur bedarfsgerechten Prüfung.
Dieses Projekt implementiert bewusst kein Download-Werkzeug. Falls später ein bedarfsgesteuerter Download hinzugefügt wird, wird empfohlen, ihn in ein separates Werkzeug zu legen, das eine manuelle Bestätigung erfordert, und die maximale Dateigröße sowie das lokale Speicherverzeichnis zu begrenzen.
Datenschutz und Sicherheit
Die Remote-Adresse ist fest auf die offizielle Domain von Baidu festgelegt, um zu vermeiden, dass Umgebungsvariablen das Token an beliebige Server weiterleiten.
Das Token wird nur über Umgebungsvariablen an den Brücken-Subprozess übergeben.
Fehlermeldungen versuchen, das Token zu maskieren.
Die Nur-Lese-Berechtigung wird durch eine Code-Allowlist erzwungen und verlässt sich nicht nur auf Prompts.
inventory/undreports/können private Dateinamen, Pfade, Zusammenfassungen und Inhaltsvorschauen enthalten; ein Einchecken ist untersagt.Mit
npm run privacy-checkkönnen Sie auf häufige Token-Muster, Windows-Benutzerpfade und bekannte private Pfade prüfen.
Kompatibilitätshinweis
Ursprünglich verifizierte Kombination dieses Projekts: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. Wenn sich Übertragungsmethoden, Werkzeugnamen oder Konfigurationsformate der Upstream-Projekte ändern, sollten Sie vorrangig die offizielle Dokumentation von 百度网盘 und DeepSeek Harness konsultieren.
Haftungsausschluss
Dieses Projekt ist kein offizielles Projekt von Baidu oder DeepSeek und steht in keiner Verbindung, Kooperation oder Empfehlung zu diesen. Benutzer sollten die Nutzungsbedingungen von 百度网盘 einhalten und nur auf Daten zugreifen, die sie besitzen oder für die sie autorisiert sind.
This server cannot be deployed
Maintenance
Related MCP Connectors
Read-only MCP tools for AI agent discovery, structured resources, and NIULAI information.
Browse and manage files in your Moxt AI workspace from any MCP client.
Read-only Remote MCP for externally grounded AI agent trust receipts.
Read-only MCP for AI usage profiles, leaderboards, stats, and docs; no writes or private data.
Related MCP Servers
- AlicenseCqualityDmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.274MIT
- FlicenseAqualityCmaintenanceA read-only MCP server that enables AI assistants to search files, list directories, retrieve system info, and get file metadata on the local file system.4-
- AlicenseNot gradedqualityCmaintenanceEnables secure, read-only access to local project files (including text, DOCX, PDF, and XLSX) through MCP, with strict directory whitelisting and no write, edit, or command-execution tools.1MIT
- AlicenseNot gradedqualityAmaintenanceProvides a read-only MCP bridge that lets Claude Web inspect workspace files, git state, and recorded test results while Codex remains the sole executor of changes.542 npm2MIT