Skip to main content
Glama
MarenV-narrative

deepseek-harness-baidu-netdisk-audit

DeepSeek Harness × 百度网盘: 읽기 전용 디렉터리 감사

비공식 커뮤니티 유지 관리형 최소 프로젝트: DeepSeek Harness가 百度网盘 공식 MCP를 통해 사용자 자신의 클라우드 드라이브를 읽고, 대형 튜토리얼 디렉터리를 재귀적으로 정리하며, 기본적으로 다운로드 및 쓰기 작업은 차단합니다.

이 저장소에는 누구의 Access Token, 실제 클라우드 드라이브 디렉터리, 파일 목록 또는 감사 보고서도 포함되어 있지 않으며, 클라우드 드라이브 파일을 설치, 동기화 또는 업로드하지 않습니다.

브리징이 필요한 이유

百度网盘 공식은 현재 원격 SSE 주소 https://mcp-pan.baidu.com/sse를 제공합니다. DeepSeek Harness의 범용 MCP 클라이언트는 stdio와 Streamable HTTP를 지원합니다. 이 프로젝트는 아주 작은 SSE → stdio 어댑터를 제공하며, 어댑터에서 명시적 읽기 전용 allowlist를 사용합니다.

DeepSeek Harness
      │ stdio
      ▼
本地只读桥接器
      │ 官方 SSE + 用户自己的 Access Token
      ▼
百度网盘官方 MCP

Harness에는 다음 도구만 등록됩니다:

  • file_list

  • file_doc_list

  • file_image_list

  • file_video_list

  • file_meta

  • file_keyword_search

  • file_semantics_search

  • user_info

  • get_quota

업로드, 다운로드, 공유, 삭제, 이동, 복사, 이름 변경, 새 디렉터리 생성 등의 도구는 모델에 노출되지 않습니다.

Related MCP server: CodeAudit MCP

전제 조건

  • Windows 10/11(현재 스크립트는 Windows에서 검증했으며, 브리저 자체는 크로스 플랫폼 Node.js)

  • Node.js 20 이상

  • 정상적으로 실행할 수 있는 공식 DeepSeek Harness

  • 百度网盘 공식 절차로 발급받은 Access Token

공식 자료:

설치

git clone https://github.com/MarenV-narrative/deepseek-harness-baidu-netdisk-audit.git
Set-Location '.\deepseek-harness-baidu-netdisk-audit'
npm install

npm install은 공개적으로 선언된 MCP SDK 의존성만 설치하며, DeepSeek Harness를 설치하거나 덮어쓰지 않습니다.

1. Access Token 안전하게 저장

百度 공식 README의 '사용 준비'에 따라 인증을 완료하세요. token을 소스 코드, Git, 명령줄 인자 또는 채팅 내용에 작성하지 마세요.

Windows에서는 숨김 입력 스크립트를 권장합니다:

& '.\scripts\set-token-user.ps1'

이 스크립트는 token을 현재 Windows 사용자의 BAIDU_NETDISK_ACCESS_TOKEN 환경 변수로 저장합니다. 저장한 후 Harness를 닫고 다시 여세요.

2. Harness 구성 조각 생성

npm run generate-config

스크립트는 config/harness-cordis-entry.generated.yml을 생성합니다. 여기에는 로컬 Node와 프로젝트의 절대 경로만 있으며 token이 없습니다. 전체 patch 작업을 다음 위치에 추가하세요:

%USERPROFILE%\.dsh\profiles\web\cordis.patch.yml

원본 파일을 먼저 백업하고 기존 patch를 덮어쓰지 마세요. Harness를 재시작한 후 모델 측에 mcp__baidu-netdisk__... 도구가 나타나야 합니다.

개인 파일 이름을 읽지 않는 연결 테스트를 먼저 실행할 수 있습니다:

npm run smoke

이 테스트는 브리저가 공개한 도구 목록만 가져와 그중에 다운로드 또는 쓰기 도구가 없는지 확인합니다.

3. 자신의 클라우드 드라이브 디렉터리 지정

config/audit.json을 편집하세요:

{
  "target_dir": "/网络安全教程",
  "dir_encoding": "urlencoded",
  "max_pages_per_directory": 10000,
  "document_content_preview_chars": 2000
}

이번 테스트에서만 대상을 재정의할 수도 있습니다:

& '.\scripts\run-readonly-test.ps1' --target '/网络安全教程'

4. 최소 읽기 전용 검증

& '.\scripts\run-readonly-test.ps1'

이 테스트는 다음을 수행합니다:

  1. file_list로 대상 디렉터리를 페이징하여 나열합니다.

  2. 하위 디렉터리 트리를 재귀적으로 가져옵니다.

  3. 문서 하나를 선택하고 file_meta로 metadata, content, abstract를 확인합니다.

  4. 개인 결과를 로컬 inventory/reports/에 기록합니다.

이 두 출력 디렉터리는 기본적으로 Git에서 무시됩니다. 테스트 스크립트에는 다운로드, 업로드 또는 클라우드 드라이브 쓰기 호출이 전혀 없습니다.

5. Harness에서 튜토리얼 정리

prompts/course-audit.zh.md의 프롬프트를 복사하고 대상 디렉터리를 자신의 경로로 바꾸세요.

content 또는 abstract가 비어 있다면, 이는 보통 百度가 아직 파싱 결과를 생성하지 않았음을 의미하며 파일이 비어 있다는 뜻이 아닙니다. 먼저 경로, 파일 이름, 확장자, 크기, 인접 강의를 기준으로 추론하고, 학습 순서나 설치 안전에 영향을 줄 수 있는 신뢰도가 낮은 파일에 대해서만 온디맨드 확인 큐를 구성하세요.

이 프로젝트는 의도적으로 다운로드 도구를 구현하지 않습니다. 나중에 온디맨드 다운로드를 추가할 경우, 독립적이고 수동 확인이 필요한 도구로 분리하고 단일 파일 크기와 로컬 저장 디렉터리를 제한할 것을 권장합니다.

개인정보 보호 및 보안

  • 원격 주소는 百度 공식 도메인으로 고정되어 환경 변수가 token을 임의의 서버로 전달하지 않습니다.

  • token은 환경 변수를 통해서만 브리저 하위 프로세스에 전달됩니다.

  • 오류 메시지는 token을 마스킹하도록 시도합니다.

  • 읽기 전용 권한은 프롬프트에만 의존하지 않고 코드 allowlist로 강제 적용됩니다.

  • inventory/reports/에는 개인 파일 이름, 경로, 요약 및 내용 미리보기가 포함될 수 있으므로 커밋이 금지됩니다.

  • npm run privacy-check를 실행하면 일반적인 token 패턴, Windows 사용자 경로 및 알려진 개인 경로를 확인할 수 있습니다.

호환성 참고 사항

이 프로젝트의 최초 검증 조합은 DeepSeek Harness 0.1.0-rc.6, MCP SDK 1.30.0, Windows 11입니다. 업스트림 전송 방식, 도구 이름 또는 구성 형식이 변경될 때는 百度网盘와 DeepSeek Harness의 공식 문서를 우선적으로 참조하세요.

면책 조항

이 프로젝트는 百度 또는 DeepSeek의 공식 프로젝트가 아니며, 이들과 소속, 협력 또는 보증 관계가 없습니다. 사용자는 百度网盘 서비스 약관을 준수하고 자신이 소유했거나 권한을 부여받은 데이터에만 접근해야 합니다.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    B
    maintenance
    Read-only MCP server that wraps WizTree's CSV export and adds disk-usage analysis tools, enabling file system scanning and analysis via natural language.
    6
    3
    MIT
  • F
    license
    B
    quality
    C
    maintenance
    A read-only MCP server that exposes a local code workspace to AI clients via stdio, providing file browsing and text search capabilities with path safety rules.
    1

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/MarenV-narrative/deepseek-harness-baidu-netdisk-audit'

If you have feedback or need assistance with the MCP directory API, please join our Discord server