deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × Baidu Netdisk: Auditoría de directorio de solo lectura
Un proyecto mínimo mantenido por la comunidad: permite que DeepSeek Harness lea el propio Netdisk del usuario a través del MCP oficial de Baidu Netdisk, organice recursivamente directorios de tutoriales grandes y, al mismo tiempo, bloquee por defecto las operaciones de descarga y escritura.
Este repositorio no contiene ningún Access Token, directorios reales de Netdisk, listados de archivos ni informes de auditoría de nadie, y tampoco instalará, sincronizará ni subirá archivos de Netdisk.
Por qué se necesita un puente
Baidu Netdisk oficialmente proporciona actualmente una dirección SSE remota https://mcp-pan.baidu.com/sse. El cliente MCP genérico de DeepSeek Harness admite stdio y Streamable HTTP; este proyecto proporciona un adaptador SSE → stdio muy pequeño, y utiliza una allowlist explícita de solo lectura en el adaptador.
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPEn el Harness solo se registrarán estas herramientas:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
Las herramientas de subida, descarga, compartir, eliminar, mover, copiar, renombrar y crear directorios no se expondrán al modelo.
Related MCP server: CodeAudit MCP
Requisitos previos
Windows 10/11 (el script actual está verificado en Windows; el puente en sí es Node.js multiplataforma)
Node.js 20 o superior
DeepSeek Harness oficial que ya pueda iniciarse correctamente
Un Access Token obtenido a través del proceso oficial de Baidu Netdisk
Documentación oficial:
Instalación
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install solo instala las dependencias MCP declaradas públicamente, y no instala ni sobrescribe DeepSeek Harness.
1. Guardar el Access Token de forma segura
Siga la sección "Preparación" del README oficial de Baidu para completar la autorización. No escriba el token en el código fuente, en Git, en argumentos de línea de comandos ni en el contenido del chat.
En Windows se recomienda usar el script de entrada oculta:
& '.\scripts\set-token-user.ps1'Este script guarda el token como variable de entorno BAIDU_NETDISK_ACCESS_TOKEN del usuario actual de Windows. Después de guardarlo, cierre y vuelva a abrir Harness.
2. Generar el fragmento de configuración de Harness
npm run generate-configEl script generará config/harness-cordis-entry.generated.yml, que solo contiene la ruta absoluta de Node y del proyecto en esta máquina, sin token. Añada todo el bloque de operación patch a:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.ymlHaga una copia de seguridad del archivo original y no sobrescriba el patch existente. Después de reiniciar Harness, en el lado del modelo deberían aparecer las herramientas mcp__baidu-netdisk__....
Puede ejecutar primero una prueba de conexión que no lea nombres de archivos privados:
npm run smokeSolo obtiene la lista de herramientas públicas del puente y confirma que no hay herramientas de descarga ni escritura.
3. Especificar su propio directorio de Netdisk
Edite config/audit.json:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}También puede sobrescribir el objetivo solo en esta prueba:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. Verificación mínima de solo lectura
& '.\scripts\run-readonly-test.ps1'Esta prueba:
Usa
file_listpara listar el directorio objetivo por páginas;Obtiene recursivamente el árbol de subdirectorios;
Selecciona un documento y usa
file_metapara revisar metadata, content y abstract;Escribe los resultados privados en
inventory/yreports/localmente.
Estos dos directorios de salida están ignorados por Git por defecto. El script de prueba no realiza ninguna llamada de descarga, subida o escritura en Netdisk.
5. Organizar tutoriales en Harness
Copie el prompt de prompts/course-audit.zh.md y reemplace el directorio objetivo por su propia ruta.
Si content o abstract están vacíos, normalmente significa que Baidu aún no ha generado el resultado del análisis, no que el archivo esté vacío. Primero infiera según la ruta, el nombre de archivo, la extensión, el tamaño y los tutoriales adyacentes; solo cree una cola de verificación bajo demanda para archivos de baja confianza que afecten el orden de aprendizaje o la seguridad de la instalación.
Este proyecto deliberadamente no implementa herramientas de descarga. Si en el futuro se añade descarga bajo demanda, se recomienda colocarla en una herramienta independiente que requiera confirmación manual, y limitar el tamaño de archivo único y el directorio de almacenamiento local.
Privacidad y seguridad
La dirección remota está fijada al dominio oficial de Baidu, para evitar que las variables de entorno reenvíen el token a servidores arbitrarios.
El token solo se pasa al proceso hijo del puente a través de variables de entorno.
Los mensajes de error intentarán ocultar el token.
La permisología de solo lectura se aplica por código en la allowlist, no solo por el prompt.
inventory/yreports/pueden contener nombres de archivos privados, rutas, resúmenes y vistas previas de contenido; está prohibido subirlos.Ejecute
npm run privacy-checkpara verificar formas comunes de tokens, rutas de usuario de Windows y rutas privadas conocidas.
Nota de compatibilidad
La combinación verificada inicialmente en este proyecto: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. Si cambian el método de transporte, los nombres de herramientas o el formato de configuración en las versiones superiores, consulte primero la documentación oficial de Baidu Netdisk y DeepSeek Harness.
Aviso legal
Este proyecto no es un proyecto oficial de Baidu ni de DeepSeek, y no tiene relación de afiliación, colaboración ni respaldo con ellos. Los usuarios deben cumplir los términos de servicio de Baidu Netdisk y acceder únicamente a los datos que poseen o para los que tienen autorización.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityBmaintenanceRead-only MCP server that wraps WizTree's CSV export and adds disk-usage analysis tools, enabling file system scanning and analysis via natural language.63MIT
- AlicenseNot gradedqualityCmaintenanceA read-only MCP server for AI coding agents to inspect repositories, audit code quality, route engineering skills, and plan safe issue/PR workflows.1MIT
- AlicenseCqualityCmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.2712MIT
- FlicenseBqualityCmaintenanceA read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.1
Related MCP Connectors
Read-only Remote MCP for externally grounded AI agent trust receipts.
Agent-native MCP server over the public saagarpatel.dev corpus. Read-only, stateless.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MarenV-narrative/deepseek-harness-baidu-netdisk-audit'
If you have feedback or need assistance with the MCP directory API, please join our Discord server