deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × 百度网盘:読み取り専用ディレクトリ監査
非公式・コミュニティ保守の最小プロジェクトです。DeepSeek Harness が百度网盘公式 MCP を通じてユーザー自身の网盘を読み取り、大規模なチュートリアルディレクトリを再帰的に整理できるようにします。同時に、デフォルトでダウンロードと書き込み操作をブロックします。
本リポジトリには、いかなる Access Token、実際の网盘ディレクトリ、ファイル一覧、監査レポートも含まれていません。また、网盘ファイルのインストール、同期、アップロードも行いません。
なぜブリッジが必要か
百度网盘公式は現在、リモート SSE アドレス https://mcp-pan.baidu.com/sse を提供しています。DeepSeek Harness の汎用 MCP クライアントは stdio と Streamable HTTP をサポートしています。本プロジェクトは小さな SSE → stdio アダプターを提供し、アダプター内で明示的な読み取り専用 allowlist を使用します。
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPHarness には以下のツールのみが登録されます:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
アップロード、ダウンロード、共有、削除、移動、コピー、名前変更、新規ディレクトリ作成などのツールはモデルに公開されません。
Related MCP server: CodeAudit MCP
前提条件
Windows 10/11(現在のスクリプトは Windows で検証済み。ブリッジ自体はクロスプラットフォームの Node.js です)
Node.js 20 以降
正常に起動できる公式 DeepSeek Harness
百度网盘の公式フローで取得した Access Token
公式資料:
インストール
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install は公開された MCP SDK 依存関係のみをインストールし、DeepSeek Harness をインストールまたは上書きしません。
1. Access Token を安全に保存する
百度公式 README の「使用準備」に従って認証を完了してください。token をソースコード、Git、コマンドライン引数、またはチャット内容に書き込まないでください。
Windows では非表示入力スクリプトの使用を推奨します:
& '.\scripts\set-token-user.ps1'このスクリプトは token を現在の Windows ユーザーの BAIDU_NETDISK_ACCESS_TOKEN 環境変数として保存します。保存後、Harness を閉じて再度開いてください。
2. Harness 設定スニペットを生成する
npm run generate-configスクリプトは config/harness-cordis-entry.generated.yml を生成します。そこには本機の Node とプロジェクトの絶対パスのみが含まれ、token は含まれません。patch 操作全体を以下に追加してください:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.yml元のファイルをバックアップし、既存の patch を上書きしないでください。Harness を再起動すると、モデル側に mcp__baidu-netdisk__... ツールが表示されるはずです。
まず、プライベートなファイル名を読み取らない接続テストを実行できます:
npm run smokeこれはブリッジの公開ツール一覧のみを取得し、その中にダウンロードツールや書き込みツールがないことを確認します。
3. 自分の网盘ディレクトリを指定する
config/audit.json を編集します:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}今回のテストだけで対象を上書きすることもできます:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. 最小限の読み取り専用検証
& '.\scripts\run-readonly-test.ps1'このテストは以下を行います:
file_listで対象ディレクトリをページング表示します;サブディレクトリツリーを再帰的に取得します;
ドキュメントを1つ選択し、
file_metaで metadata、content、abstract を確認します;プライベートな結果をローカルの
inventory/とreports/に書き込みます。
この2つの出力ディレクトリはデフォルトで Git の無視対象です。テストスクリプトには、网盘へのダウンロード、アップロード、書き込みの呼び出しは一切ありません。
5. Harness でチュートリアルを整理する
prompts/course-audit.zh.md のプロンプトをコピーし、対象ディレクトリを自分のパスに置き換えてください。
content または abstract が空の場合、通常は百度が解析結果をまだ生成していないことを示しており、ファイルが空であることを意味するわけではありません。まずパス、ファイル名、拡張子、サイズ、隣接するコースから推測してください。学習順序やインストールの安全性に影響を与える可能性のある低信頼度ファイルに対してのみ、オンデマンド検査キューを作成します。
本プロジェクトは意図的にダウンロードツールを実装していません。将来オンデマンドダウンロードを追加する場合は、独立した人間の確認が必要なツールに置き、単一ファイルのサイズとローカル保存ディレクトリを制限することを推奨します。
プライバシーとセキュリティ
リモートアドレスは百度公式ドメインに固定され、環境変数によって token が任意のサーバーに転送されるのを防ぎます。
token は環境変数経由でのみブリッジ子プロセスに渡されます。
エラーメッセージは token をマスクするよう試みます。
読み取り専用権限はコード内の allowlist によって強制され、プロンプトだけに依存するわけではありません。
inventory/とreports/にはプライベートなファイル名、パス、要約、内容プレビューが含まれる可能性があるため、コミットを禁止します。npm run privacy-checkを実行すると、一般的な token のパターン、Windows ユーザーパス、既知のプライベートパスをチェックできます。
互換性の注意
本プロジェクトの初期検証構成:DeepSeek Harness 0.1.0-rc.6、MCP SDK 1.30.0、Windows 11。上流の転送方式、ツール名、設定形式が変更された場合は、百度网盘と DeepSeek Harness の公式ドキュメントを優先して参照してください。
免責事項
本プロジェクトは百度または DeepSeek の公式プロジェクトではなく、両者との間に所属・協力・推薦の関係はありません。利用者は百度网盘のサービス利用規約を遵守し、自分が所有する、または権限を与えられたデータのみにアクセスしてください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityBmaintenanceRead-only MCP server that wraps WizTree's CSV export and adds disk-usage analysis tools, enabling file system scanning and analysis via natural language.63MIT
- AlicenseNot gradedqualityCmaintenanceA read-only MCP server for AI coding agents to inspect repositories, audit code quality, route engineering skills, and plan safe issue/PR workflows.1MIT
- AlicenseCqualityCmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.2712MIT
- FlicenseBqualityCmaintenanceA read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.1
Related MCP Connectors
Read-only Remote MCP for externally grounded AI agent trust receipts.
Agent-native MCP server over the public saagarpatel.dev corpus. Read-only, stateless.
Read-only China A-share data for AI agents: market, limit-up, capital flow and disclosures.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/MarenV-narrative/deepseek-harness-baidu-netdisk-audit'
If you have feedback or need assistance with the MCP directory API, please join our Discord server