deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × Baidu Netdisk: Auditoría de directorio de solo lectura
Un proyecto mínimo mantenido por la comunidad: permite que DeepSeek Harness lea el propio Netdisk del usuario a través del MCP oficial de Baidu Netdisk, organice recursivamente directorios de tutoriales grandes y, al mismo tiempo, bloquee por defecto las operaciones de descarga y escritura.
Este repositorio no contiene ningún Access Token, directorios reales de Netdisk, listados de archivos ni informes de auditoría de nadie, y tampoco instalará, sincronizará ni subirá archivos de Netdisk.
Por qué se necesita un puente
Baidu Netdisk oficialmente proporciona actualmente una dirección SSE remota https://mcp-pan.baidu.com/sse. El cliente MCP genérico de DeepSeek Harness admite stdio y Streamable HTTP; este proyecto proporciona un adaptador SSE → stdio muy pequeño, y utiliza una allowlist explícita de solo lectura en el adaptador.
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPEn el Harness solo se registrarán estas herramientas:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
Las herramientas de subida, descarga, compartir, eliminar, mover, copiar, renombrar y crear directorios no se expondrán al modelo.
Related MCP server: local-tools-mcp-server
Requisitos previos
Windows 10/11 (el script actual está verificado en Windows; el puente en sí es Node.js multiplataforma)
Node.js 20 o superior
DeepSeek Harness oficial que ya pueda iniciarse correctamente
Un Access Token obtenido a través del proceso oficial de Baidu Netdisk
Documentación oficial:
Instalación
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install solo instala las dependencias MCP declaradas públicamente, y no instala ni sobrescribe DeepSeek Harness.
1. Guardar el Access Token de forma segura
Siga la sección "Preparación" del README oficial de Baidu para completar la autorización. No escriba el token en el código fuente, en Git, en argumentos de línea de comandos ni en el contenido del chat.
En Windows se recomienda usar el script de entrada oculta:
& '.\scripts\set-token-user.ps1'Este script guarda el token como variable de entorno BAIDU_NETDISK_ACCESS_TOKEN del usuario actual de Windows. Después de guardarlo, cierre y vuelva a abrir Harness.
2. Generar el fragmento de configuración de Harness
npm run generate-configEl script generará config/harness-cordis-entry.generated.yml, que solo contiene la ruta absoluta de Node y del proyecto en esta máquina, sin token. Añada todo el bloque de operación patch a:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.ymlHaga una copia de seguridad del archivo original y no sobrescriba el patch existente. Después de reiniciar Harness, en el lado del modelo deberían aparecer las herramientas mcp__baidu-netdisk__....
Puede ejecutar primero una prueba de conexión que no lea nombres de archivos privados:
npm run smokeSolo obtiene la lista de herramientas públicas del puente y confirma que no hay herramientas de descarga ni escritura.
3. Especificar su propio directorio de Netdisk
Edite config/audit.json:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}También puede sobrescribir el objetivo solo en esta prueba:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. Verificación mínima de solo lectura
& '.\scripts\run-readonly-test.ps1'Esta prueba:
Usa
file_listpara listar el directorio objetivo por páginas;Obtiene recursivamente el árbol de subdirectorios;
Selecciona un documento y usa
file_metapara revisar metadata, content y abstract;Escribe los resultados privados en
inventory/yreports/localmente.
Estos dos directorios de salida están ignorados por Git por defecto. El script de prueba no realiza ninguna llamada de descarga, subida o escritura en Netdisk.
5. Organizar tutoriales en Harness
Copie el prompt de prompts/course-audit.zh.md y reemplace el directorio objetivo por su propia ruta.
Si content o abstract están vacíos, normalmente significa que Baidu aún no ha generado el resultado del análisis, no que el archivo esté vacío. Primero infiera según la ruta, el nombre de archivo, la extensión, el tamaño y los tutoriales adyacentes; solo cree una cola de verificación bajo demanda para archivos de baja confianza que afecten el orden de aprendizaje o la seguridad de la instalación.
Este proyecto deliberadamente no implementa herramientas de descarga. Si en el futuro se añade descarga bajo demanda, se recomienda colocarla en una herramienta independiente que requiera confirmación manual, y limitar el tamaño de archivo único y el directorio de almacenamiento local.
Privacidad y seguridad
La dirección remota está fijada al dominio oficial de Baidu, para evitar que las variables de entorno reenvíen el token a servidores arbitrarios.
El token solo se pasa al proceso hijo del puente a través de variables de entorno.
Los mensajes de error intentarán ocultar el token.
La permisología de solo lectura se aplica por código en la allowlist, no solo por el prompt.
inventory/yreports/pueden contener nombres de archivos privados, rutas, resúmenes y vistas previas de contenido; está prohibido subirlos.Ejecute
npm run privacy-checkpara verificar formas comunes de tokens, rutas de usuario de Windows y rutas privadas conocidas.
Nota de compatibilidad
La combinación verificada inicialmente en este proyecto: DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11. Si cambian el método de transporte, los nombres de herramientas o el formato de configuración en las versiones superiores, consulte primero la documentación oficial de Baidu Netdisk y DeepSeek Harness.
Aviso legal
Este proyecto no es un proyecto oficial de Baidu ni de DeepSeek, y no tiene relación de afiliación, colaboración ni respaldo con ellos. Los usuarios deben cumplir los términos de servicio de Baidu Netdisk y acceder únicamente a los datos que poseen o para los que tienen autorización.
This server cannot be deployed
Maintenance
Related MCP Connectors
Read-only MCP tools for AI agent discovery, structured resources, and NIULAI information.
Browse and manage files in your Moxt AI workspace from any MCP client.
Read-only Remote MCP for externally grounded AI agent trust receipts.
Read-only MCP for AI usage profiles, leaderboards, stats, and docs; no writes or private data.
Related MCP Servers
- AlicenseCqualityDmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.274MIT
- FlicenseAqualityCmaintenanceA read-only MCP server that enables AI assistants to search files, list directories, retrieve system info, and get file metadata on the local file system.4-
- AlicenseNot gradedqualityCmaintenanceEnables secure, read-only access to local project files (including text, DOCX, PDF, and XLSX) through MCP, with strict directory whitelisting and no write, edit, or command-execution tools.1MIT
- AlicenseNot gradedqualityAmaintenanceProvides a read-only MCP bridge that lets Claude Web inspect workspace files, git state, and recorded test results while Codex remains the sole executor of changes.542 npm2MIT