deepseek-harness-baidu-netdisk-audit
DeepSeek Harness × 百度网盘: 읽기 전용 디렉터리 감사
비공식 커뮤니티 유지 관리형 최소 프로젝트: DeepSeek Harness가 百度网盘 공식 MCP를 통해 사용자 자신의 클라우드 드라이브를 읽고, 대형 튜토리얼 디렉터리를 재귀적으로 정리하며, 기본적으로 다운로드 및 쓰기 작업은 차단합니다.
이 저장소에는 누구의 Access Token, 실제 클라우드 드라이브 디렉터리, 파일 목록 또는 감사 보고서도 포함되어 있지 않으며, 클라우드 드라이브 파일을 설치, 동기화 또는 업로드하지 않습니다.
브리징이 필요한 이유
百度网盘 공식은 현재 원격 SSE 주소 https://mcp-pan.baidu.com/sse를 제공합니다. DeepSeek Harness의 범용 MCP 클라이언트는 stdio와 Streamable HTTP를 지원합니다. 이 프로젝트는 아주 작은 SSE → stdio 어댑터를 제공하며, 어댑터에서 명시적 읽기 전용 allowlist를 사용합니다.
DeepSeek Harness
│ stdio
▼
本地只读桥接器
│ 官方 SSE + 用户自己的 Access Token
▼
百度网盘官方 MCPHarness에는 다음 도구만 등록됩니다:
file_listfile_doc_listfile_image_listfile_video_listfile_metafile_keyword_searchfile_semantics_searchuser_infoget_quota
업로드, 다운로드, 공유, 삭제, 이동, 복사, 이름 변경, 새 디렉터리 생성 등의 도구는 모델에 노출되지 않습니다.
Related MCP server: local-tools-mcp-server
전제 조건
Windows 10/11(현재 스크립트는 Windows에서 검증했으며, 브리저 자체는 크로스 플랫폼 Node.js)
Node.js 20 이상
정상적으로 실행할 수 있는 공식 DeepSeek Harness
百度网盘 공식 절차로 발급받은 Access Token
공식 자료:
설치
git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm installnpm install은 공개적으로 선언된 MCP SDK 의존성만 설치하며, DeepSeek Harness를 설치하거나 덮어쓰지 않습니다.
1. Access Token 안전하게 저장
百度 공식 README의 '사용 준비'에 따라 인증을 완료하세요. token을 소스 코드, Git, 명령줄 인자 또는 채팅 내용에 작성하지 마세요.
Windows에서는 숨김 입력 스크립트를 권장합니다:
& '.\scripts\set-token-user.ps1'이 스크립트는 token을 현재 Windows 사용자의 BAIDU_NETDISK_ACCESS_TOKEN 환경 변수로 저장합니다. 저장한 후 Harness를 닫고 다시 여세요.
2. Harness 구성 조각 생성
npm run generate-config스크립트는 config/harness-cordis-entry.generated.yml을 생성합니다. 여기에는 로컬 Node와 프로젝트의 절대 경로만 있으며 token이 없습니다. 전체 patch 작업을 다음 위치에 추가하세요:
%USERPROFILE%\.dsh\profiles\web\cordis.patch.yml원본 파일을 먼저 백업하고 기존 patch를 덮어쓰지 마세요. Harness를 재시작한 후 모델 측에 mcp__baidu-netdisk__... 도구가 나타나야 합니다.
개인 파일 이름을 읽지 않는 연결 테스트를 먼저 실행할 수 있습니다:
npm run smoke이 테스트는 브리저가 공개한 도구 목록만 가져와 그중에 다운로드 또는 쓰기 도구가 없는지 확인합니다.
3. 자신의 클라우드 드라이브 디렉터리 지정
config/audit.json을 편집하세요:
{
"target_dir": "/网络安全教程",
"dir_encoding": "urlencoded",
"max_pages_per_directory": 10000,
"document_content_preview_chars": 2000
}이번 테스트에서만 대상을 재정의할 수도 있습니다:
& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'4. 최소 읽기 전용 검증
& '.\scripts\run-readonly-test.ps1'이 테스트는 다음을 수행합니다:
file_list로 대상 디렉터리를 페이징하여 나열합니다.하위 디렉터리 트리를 재귀적으로 가져옵니다.
문서 하나를 선택하고
file_meta로 metadata, content, abstract를 확인합니다.개인 결과를 로컬
inventory/및reports/에 기록합니다.
이 두 출력 디렉터리는 기본적으로 Git에서 무시됩니다. 테스트 스크립트에는 다운로드, 업로드 또는 클라우드 드라이브 쓰기 호출이 전혀 없습니다.
5. Harness에서 튜토리얼 정리
prompts/course-audit.zh.md의 프롬프트를 복사하고 대상 디렉터리를 자신의 경로로 바꾸세요.
content 또는 abstract가 비어 있다면, 이는 보통 百度가 아직 파싱 결과를 생성하지 않았음을 의미하며 파일이 비어 있다는 뜻이 아닙니다. 먼저 경로, 파일 이름, 확장자, 크기, 인접 강의를 기준으로 추론하고, 학습 순서나 설치 안전에 영향을 줄 수 있는 신뢰도가 낮은 파일에 대해서만 온디맨드 확인 큐를 구성하세요.
이 프로젝트는 의도적으로 다운로드 도구를 구현하지 않습니다. 나중에 온디맨드 다운로드를 추가할 경우, 독립적이고 수동 확인이 필요한 도구로 분리하고 단일 파일 크기와 로컬 저장 디렉터리를 제한할 것을 권장합니다.
개인정보 보호 및 보안
원격 주소는 百度 공식 도메인으로 고정되어 환경 변수가 token을 임의의 서버로 전달하지 않습니다.
token은 환경 변수를 통해서만 브리저 하위 프로세스에 전달됩니다.
오류 메시지는 token을 마스킹하도록 시도합니다.
읽기 전용 권한은 프롬프트에만 의존하지 않고 코드 allowlist로 강제 적용됩니다.
inventory/및reports/에는 개인 파일 이름, 경로, 요약 및 내용 미리보기가 포함될 수 있으므로 커밋이 금지됩니다.npm run privacy-check를 실행하면 일반적인 token 패턴, Windows 사용자 경로 및 알려진 개인 경로를 확인할 수 있습니다.
호환성 참고 사항
이 프로젝트의 최초 검증 조합은 DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11입니다. 업스트림 전송 방식, 도구 이름 또는 구성 형식이 변경될 때는 百度网盘와 DeepSeek Harness의 공식 문서를 우선적으로 참조하세요.
면책 조항
이 프로젝트는 百度 또는 DeepSeek의 공식 프로젝트가 아니며, 이들과 소속, 협력 또는 보증 관계가 없습니다. 사용자는 百度网盘 서비스 약관을 준수하고 자신이 소유했거나 권한을 부여받은 데이터에만 접근해야 합니다.
This server cannot be deployed
Maintenance
Related MCP Connectors
Read-only MCP tools for AI agent discovery, structured resources, and NIULAI information.
Browse and manage files in your Moxt AI workspace from any MCP client.
Read-only Remote MCP for externally grounded AI agent trust receipts.
Read-only MCP for AI usage profiles, leaderboards, stats, and docs; no writes or private data.
Related MCP Servers
- AlicenseCqualityDmaintenanceConnects Baidu Netdisk to MCP-compatible AI clients, enabling AI to safely read selected files and generate summaries, key points, to-dos, tags, and organization suggestions.274MIT
- FlicenseAqualityCmaintenanceA read-only MCP server that enables AI assistants to search files, list directories, retrieve system info, and get file metadata on the local file system.4-
- AlicenseNot gradedqualityCmaintenanceEnables secure, read-only access to local project files (including text, DOCX, PDF, and XLSX) through MCP, with strict directory whitelisting and no write, edit, or command-execution tools.1MIT
- AlicenseNot gradedqualityAmaintenanceProvides a read-only MCP bridge that lets Claude Web inspect workspace files, git state, and recorded test results while Codex remains the sole executor of changes.542 npm2MIT