Skip to main content
Glama
MarenV-narrative

deepseek-harness-baidu-netdisk-audit

DeepSeek Harness × 百度网盘:読み取り専用ディレクトリ監査

非公式・コミュニティ保守の最小プロジェクトです。DeepSeek Harness が百度网盘公式 MCP を通じてユーザー自身の网盘を読み取り、大規模なチュートリアルディレクトリを再帰的に整理できるようにします。同時に、デフォルトでダウンロードと書き込み操作をブロックします。

本リポジトリには、いかなる Access Token、実際の网盘ディレクトリ、ファイル一覧、監査レポートも含まれていません。また、网盘ファイルのインストール、同期、アップロードも行いません。

なぜブリッジが必要か

百度网盘公式は現在、リモート SSE アドレス https://mcp-pan.baidu.com/sse を提供しています。DeepSeek Harness の汎用 MCP クライアントは stdio と Streamable HTTP をサポートしています。本プロジェクトは小さな SSE → stdio アダプターを提供し、アダプター内で明示的な読み取り専用 allowlist を使用します。

DeepSeek Harness
      │ stdio
      ▼
本地只读桥接器
      │ 官方 SSE + 用户自己的 Access Token
      ▼
百度网盘官方 MCP

Harness には以下のツールのみが登録されます:

  • file_list

  • file_doc_list

  • file_image_list

  • file_video_list

  • file_meta

  • file_keyword_search

  • file_semantics_search

  • user_info

  • get_quota

アップロード、ダウンロード、共有、削除、移動、コピー、名前変更、新規ディレクトリ作成などのツールはモデルに公開されません。

Related MCP server: local-tools-mcp-server

前提条件

  • Windows 10/11(現在のスクリプトは Windows で検証済み。ブリッジ自体はクロスプラットフォームの Node.js です)

  • Node.js 20 以降

  • 正常に起動できる公式 DeepSeek Harness

  • 百度网盘の公式フローで取得した Access Token

公式資料:

インストール

git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm install

npm install は公開された MCP SDK 依存関係のみをインストールし、DeepSeek Harness をインストールまたは上書きしません。

1. Access Token を安全に保存する

百度公式 README の「使用準備」に従って認証を完了してください。token をソースコード、Git、コマンドライン引数、またはチャット内容に書き込まないでください。

Windows では非表示入力スクリプトの使用を推奨します:

& '.\scripts\set-token-user.ps1'

このスクリプトは token を現在の Windows ユーザーの BAIDU_NETDISK_ACCESS_TOKEN 環境変数として保存します。保存後、Harness を閉じて再度開いてください。

2. Harness 設定スニペットを生成する

npm run generate-config

スクリプトは config/harness-cordis-entry.generated.yml を生成します。そこには本機の Node とプロジェクトの絶対パスのみが含まれ、token は含まれません。patch 操作全体を以下に追加してください:

%USERPROFILE%\.dsh\profiles\web\cordis.patch.yml

元のファイルをバックアップし、既存の patch を上書きしないでください。Harness を再起動すると、モデル側に mcp__baidu-netdisk__... ツールが表示されるはずです。

まず、プライベートなファイル名を読み取らない接続テストを実行できます:

npm run smoke

これはブリッジの公開ツール一覧のみを取得し、その中にダウンロードツールや書き込みツールがないことを確認します。

3. 自分の网盘ディレクトリを指定する

config/audit.json を編集します:

{
  "target_dir": "/网络安全教程",
  "dir_encoding": "urlencoded",
  "max_pages_per_directory": 10000,
  "document_content_preview_chars": 2000
}

今回のテストだけで対象を上書きすることもできます:

& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'

4. 最小限の読み取り専用検証

& '.\scripts\run-readonly-test.ps1'

このテストは以下を行います:

  1. file_list で対象ディレクトリをページング表示します;

  2. サブディレクトリツリーを再帰的に取得します;

  3. ドキュメントを1つ選択し、file_meta で metadata、content、abstract を確認します;

  4. プライベートな結果をローカルの inventory/ と reports/ に書き込みます。

この2つの出力ディレクトリはデフォルトで Git の無視対象です。テストスクリプトには、网盘へのダウンロード、アップロード、書き込みの呼び出しは一切ありません。

5. Harness でチュートリアルを整理する

prompts/course-audit.zh.md のプロンプトをコピーし、対象ディレクトリを自分のパスに置き換えてください。

content または abstract が空の場合、通常は百度が解析結果をまだ生成していないことを示しており、ファイルが空であることを意味するわけではありません。まずパス、ファイル名、拡張子、サイズ、隣接するコースから推測してください。学習順序やインストールの安全性に影響を与える可能性のある低信頼度ファイルに対してのみ、オンデマンド検査キューを作成します。

本プロジェクトは意図的にダウンロードツールを実装していません。将来オンデマンドダウンロードを追加する場合は、独立した人間の確認が必要なツールに置き、単一ファイルのサイズとローカル保存ディレクトリを制限することを推奨します。

プライバシーとセキュリティ

  • リモートアドレスは百度公式ドメインに固定され、環境変数によって token が任意のサーバーに転送されるのを防ぎます。

  • token は環境変数経由でのみブリッジ子プロセスに渡されます。

  • エラーメッセージは token をマスクするよう試みます。

  • 読み取り専用権限はコード内の allowlist によって強制され、プロンプトだけに依存するわけではありません。

  • inventory/ と reports/ にはプライベートなファイル名、パス、要約、内容プレビューが含まれる可能性があるため、コミットを禁止します。

  • npm run privacy-check を実行すると、一般的な token のパターン、Windows ユーザーパス、既知のプライベートパスをチェックできます。

互換性の注意

本プロジェクトの初期検証構成:DeepSeek Harness 0.1.0-rc.6、MCP SDK 1.30.0、Windows 11。上流の転送方式、ツール名、設定形式が変更された場合は、百度网盘と DeepSeek Harness の公式ドキュメントを優先して参照してください。

免責事項

本プロジェクトは百度または DeepSeek の公式プロジェクトではなく、両者との間に所属・協力・推薦の関係はありません。利用者は百度网盘のサービス利用規約を遵守し、自分が所有する、または権限を与えられたデータのみにアクセスしてください。

Related MCP Connectors

Related MCP Servers

  • F
    license
    A
    quality
    C
    maintenance
    A read-only MCP server that enables AI assistants to search files, list directories, retrieve system info, and get file metadata on the local file system.
    4
    -
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables secure, read-only access to local project files (including text, DOCX, PDF, and XLSX) through MCP, with strict directory whitelisting and no write, edit, or command-execution tools.
    1
    MIT