qcc-mcp-legal-oauth
企查查-Rechtsdaten-MCP-OAuth-Plugin (DeepSeek Harness)
One-Click-OAuth-Verbindung zum 企查查 (Qichacha) Rechtsdaten-MCP in DeepSeek Harness. In DeepSeek Harness per One-Click-OAuth-Autorisierung Zugang zum 企查查-Rechtsdaten-MCP erhalten (Gesetze & Vorschriften / Gerichtsfälle).
Funktionen / Features
🔑 One-Click-OAuth-Verbindung:
Authorization Code + PKCE(S256), dynamische Client-Registrierung (ohne client_secret), automatisches Öffnen des Browsers zur Weiterleitung auf die 企查查-Autorisierungsseite, Loopback-Callback wird automatisch abgeschlossen🌐 Eine Autorisierung, alle Server nutzbar: Ein
access_token/refresh_tokendeckt die 企查查-Rechtsdaten-MCP-SERVER ab (legal-regulationGesetze /legal-caseFälle, insgesamt 2); das Plugin hängt die Server dynamisch anhand des tatsächlich autorisierten Token-Bereichs ein – Konten mit Gesetzen+Fällen 2 Server, Konten nur mit Gesetzen 1 Server🔄 Automatische Aktualisierung: Automatisches Refresh vor Ablauf des access_token (Token-Rotation), nur bei Fehlschlag ist eine erneute Autorisierung erforderlich
💾 Sichere Persistenz: Token werden im DSH-Speicherbereich gespeichert (
~/.dsh/storages, Verzeichnis 0700), nach Host-Neustart wird die Verbindung automatisch wiederhergestellt🛠 Dialogbasierte Verwaltung: Integrierte Tools
qcc_legal_oauth_connect/qcc_legal_oauth_status/qcc_legal_oauth_disconnect🚪 One-Click-Trennung: OAuth-Revoke widerruft das refresh_token und deaktiviert die MCP-Tools
🧩 Koexistenz mit dem Unternehmensdaten-Plugin möglich: Toolnamen, Speicherbereich und Eintrags-IDs sind vollständig unabhängig vom „企查查 MCP OAuth Plugin" (company/risk/...), beide können gleichzeitig installiert werden
Related MCP server: lark-mcp
Installation / Install
Voraussetzungen: DeepSeek Harness (dsh CLI, Web-Profil), Node ≥ 20.
🤖 Installation durch den Agenten (am einfachsten, empfohlen für Nutzer ohne CLI-Erfahrung)
Sende den folgenden Link direkt an deinen DeepSeek-Harness-Chat (empfohlen: suche zuerst im dshmarket Plugin-Markt nach „企查查法律数据" für die One-Click-Installation; falls die Marktinstallation fehlschlägt, sende den Link ebenfalls an den Agenten, der die Installation übernimmt):
帮我安装这个插件 https://github.com/duhu2000/qcc-mcp-legal-oauthDer Agent führt gemäß dieser README die folgenden Befehle aus (du kannst sie auch selbst ausführen):
# 方式一:一键脚本(自动安装 + 注册 bundle + 提示重启)
bash <(curl -fsSL https://raw.githubusercontent.com/duhu2000/qcc-mcp-legal-oauth/main/install.sh)
# 方式二:手动两步
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth # 安装依赖并自动注册 bundle
# 重启 dsh webHinweis: Die
peer dependencies-Warnungen bei der Installation können ignoriert werden – die Peer-Abhängigkeiten wie@deepseek-ai/*werden vom DSH-Web-Profil mitgeliefert (Host-Abhängigkeiten) und müssen nicht separat installiert werden; nach der Installation muss dsh web neu gestartet werden, damit die Änderungen wirksam werden.
Methode A: npm-Installation
# 1. 安装插件到 profile(声明了 dsh.bundle 的包会被 dsh plugin add 自动注册到 bundles)
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth
# 2. 重启 dsh webFalls keine automatische Registrierung erfolgt: Manuell in
~/.dsh/profiles/web/package.jsonunterdsh.profile.bundlesden Eintrag"qcc-dsh-mcp-legal-oauth"ergänzen (neben@deepseek-ai/dsh-base,@deepseek-ai/dsh-web-app), dann neu starten.
Methode B: Direktinstallation von GitHub
dsh plugin --profile web add github:duhu2000/qcc-mcp-legal-oauth
# 再重启 dsh webMethode C: Quellcode / lokales Debugging
git clone https://github.com/duhu2000/qcc-mcp-legal-oauth.git
cd qcc-mcp-legal-oauth
dsh plugin --profile web add "link:$(pwd)" # 或 pnpm add "file:$(pwd)"
# 再重启 dsh webDas Plugin-Paket enthält eine eigene
cordis.patch.yml(Bundle-Patch);dsh plugin adderledigt automatisch die Abhängigkeitsinstallation und Bundle-Registrierung, die Plugin-Zeile wird automatisch eingefügt, keine manuellen Dateiänderungen erforderlich.
Verwendung / Usage
Nach dem Neustart initiiert das Plugin automatisch die OAuth-Autorisierung (standardmäßig aktiviert; bei Aktivierung ohne gültige Autorisierung wird die 企查查-Autorisierungsseite automatisch geöffnet); falls keine automatische Auslösung erfolgt, gib im Chat ein:
Du sagst | Effekt |
„企查查法律数据 verbinden" | Löst |
„Status der 企查查法律数据-Verbindung prüfen" | Löst |
„企查查法律数据 trennen" | Löst |
Nach erfolgreicher Verbindung sind die folgenden Tools direkt verfügbar (Beispiele):
mcp__legal-regulation__*:regulation_search(Gesetzes-Keyword-Suche),regulation_detail(Gesetzesvolltext),regulation_detail_article(Gesetzesartikel-Originaltext) usw.mcp__legal-case__*:case_search(Fall-Keyword-Suche),case_detail(vollständige Fall-Dokumente) usw.Quellen-Tools: Gesetzes-Quellen / Fall-Quellen (Zitierprüfung + klickbare Hyperlinks)
Funktionsweise / How it works
Strikte Einhaltung des „企查查 MCP OAuth Integrationsdokuments" (Authorization Code + PKCE, öffentliche Schnittstellenversion), gemeinsame Nutzung desselben Autorisierungsservers mit dem Unternehmensdaten-MCP-Plugin:
MCP Protected Resource Metadata entdecken → 2. OAuth Server Metadata entdecken (Endpoints werden alle dynamisch gelesen, nicht hartcodiert)
Dynamische Client-Registrierung (
client_id, automatische Verlängerung nach 90 Tagen) → 4. Autorisierungsseite öffnen (scope=mcp:tools)Loopback-Callback validiert
state→ 6. Autorisierungscode +code_verifiergegen Token eintauschenTatsächlich autorisierte Ressourcen aus dem Token parsen (JWT-Claim), über
ctx.loaderBearer-Header in die autorisierten@deepseek-ai/dsh-mcp-client-Einträge injizieren (Gesetze+Fälle 2 / nur Gesetze 1) → 8. Automatisches Refresh vor Ablauf (Rotation)
Details siehe docs/OAUTH-IMPLEMENTATION.md.
Tool-Liste und Aufrufbeispiele siehe docs/TOOLS.md.
Konfiguration / Configuration
Die Plugin-Zeile befindet sich in ~/.dsh/profiles/web/cordis.patch.yml (nach Bundle-Zusammenführung sichtbar):
- id: qcc-legal-mcp-oauth
name: 'qcc-dsh-mcp-legal-oauth'
config:
issuer: 'https://agent.qcc.com' # OAuth 授权服务器
clientName: 'DeepSeek Harness - QCC Legal MCP' # OAuth 客户端名(授权页展示 + 后台品牌识别依据)
refreshSkewMs: 300000 # 过期前提前刷新(ms)
openBrowser: true # 自动打开浏览器(false = 仅打印授权 URL)
autoConnectOnActivate: true # 激活且无授权时自动打开授权页(false = 手动触发)
persistTokens: true # 持久化 token(false = 仅内存)
mcpEntryPrefix: 'mcp-qcc' # 受管 mcp-client 条目 id 前缀(条目:mcp-qcc-legal-regulation / mcp-qcc-legal-case)Zu
clientName: Es handelt sich um dasclient_namedes OAuth-Protokolls, das von 企查查 in denclient_name-Claim des access_token geschrieben wird und der Markenerkennung im Backend-Dashboard dient (企查查 entfernt Leerzeichen/Bindestriche/Unterstriche aus dem Namen, wandelt in Kleinbuchstaben um und normalisiert nach dem Präfixdeepseekharness*zur Aktivierungsquelledeepseekharness). Der StandardwertDeepSeek Harness - QCC Legal MCPerfüllt dieses Präfix. Bei eigener Anpassung bitte das PräfixDeepSeek Harnessbeibehalten, da sonst das Backend den Eintrag unter „Sonstige (nicht registriert)" einordnet und die Markenaktivierung nicht korrekt erfasst wird.
Sicherheitshinweise / Security
Token werden nur in
~/.dsh/storagesgeschrieben (0700), nicht in Git, nicht in den ChatverlaufWährend der Verbindung schreibt der
loaderdie Eintragskonfiguration (inkl. Token) in die Profil-Konfigurationsdatei zurück; empfohlen:chmod 600 ~/.dsh/profiles/web/cordis.yml;~/.dshnicht in ein Repository aufnehmenBearer-Token werden nur an die exakten Ressourcen-URLs innerhalb des autorisierten Sets gesendet
Bei Trennung wird revoke aufgerufen, um das refresh_token zu widerrufen
Für vollständige Entfernung:
qcc_legal_oauth_disconnectausführen, dann den Paketnamen aus den Bundles entfernen unddsh plugin --profile web remove qcc-dsh-mcp-legal-oauthausführen
Bekannte Einschränkungen / Limitations
Das Plugin verwaltet standardmäßig 2 Rechtsdaten-SERVER (
legal-regulationGesetze /legal-caseFälle); das Konto-Token kann nur eines davon autorisieren, das Plugin hängt die Server dynamisch anhand des tatsächlich autorisierten Token-Bereichs ein (2 / 1)Die Unternehmensdaten-SERVER (company/risk/ipr/operation/history/executive) werden vom separaten „企查查 MCP OAuth Plugin" (
qcc-dsh-mcp-oauth) verwaltet, dieses Plugin verwaltet sie nicht doppelt; beide Plugins können gleichzeitig installiert werdenDrittanbieter-Plugins können keine DSH-Einstellungsseiten-Karten registrieren (apiproxy-Allowlist-Einschränkung), der Verwaltungszugang erfolgt über Dialog-Tools
Der Callback verwendet eine lokale Loopback-Adresse, geeignet für Desktop; für SaaS/Web-Callback-Adressen muss die Whitelist vorab mit 企查查 abgestimmt werden
Die direkte Verbindung mit statischem API-Key (Bearer YOUR_API_KEY) ist ein separater Direktverbindungskanal von 企查查 und nicht Aufgabe dieses Plugins; für statische Keys einfach die normale mcp-client-Konfiguration verwenden
Entwicklung / Development
npm install # 需要 host 依赖时(见 docs/INSTALL.md)
npm run lint # 语法检查
npm test # 单元 + 集成测试(含 mock OAuth 服务器全流程)Testabdeckung: PKCE, Metadaten-Discovery, dynamische Registrierung, vollständiger Autorisierungscode-Ablauf (Loopback), Refresh-Rotation, Revoke, Plugin-Integration (Verbindung/Idempotenz/automatisches Refresh/Trennung/Neustart-Wiederherstellung/dynamisches Einhängen nach Token-Autorisierung).
Plugin-Markt-Erfassung und Suchbegriffe / Marketplace
Dieses Plugin kann über folgende Kanäle entdeckt und installiert werden:
dsh-plugin-Topic (offiziell empfohlener Entdeckungskanal): DeepSeek Harness empfiehlt offiziell die Entdeckung von Plugins über das GitHub-dsh-plugin-Topic; dieses Repository trägt dieses Topic; Community-Märkte wie dsh-plugin-marketplace erfassen es daraufhin automatisch. Die Suche läuft über die GitHub-Repository-Suche (Repository-Name / Beschreibung / Topic), die Erfassung ist sofortig, jedoch ohne manuelle Prüfung.dshmarket (Community-Plugin-Markt, manuell kuratiert + PR-Gate-Review): Datenquelle ist die kuratierte Liste awesome-dsh-plugin, es werden nur Quellen aus dieser Liste installiert. Für dieses Plugin wurde ein Erfassungs-PR eingereicht (
data/plugins/duhu2000__qcc-mcp-legal-oauth.yml); nach dem Merge kann es unter „Einstellungen → Plugin-Markt" durchsucht, mit „企查查法律数据" gefunden und per One-Click installiert werden. Installationsmethode: Die offizielle CLI unterstützt die allgemeine Installation mitdsh plugin add <package>, dshmarket bietet darauf basierenddsh plugin --profile web add dshmarket.
Zur besseren Auffindbarkeit auf Chinesisch / Englisch werden folgende Suchbegriffe abgedeckt:
Chinesisch: 企查查, 法律产品, 法律数据, 法规, 案例 (in Repository-Beschreibung und Kuratierliste-zh-Beschreibung)
Englisch: qcc, qichacha, legal, law, legal-tech, legal-data, regulation, case (in Repository-Name / Beschreibung / Topic / npm-Keywords)
License
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceA zero-configuration MCP server enabling AI assistants to interact with Feishu (Lark) workspace through OAuth authentication, supporting document operations, content creation, and advanced file management.37MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI applications to access Feishu (Lark) knowledge base and cloud documents through the MCP protocol.371ISC
- AlicenseNot gradedqualityCmaintenanceA Model Context Protocol server that consolidates 237+ social/e-commerce data APIs (TikTok, Xiaohongshu, Taobao, etc.) into 6 fixed tools, enabling natural language semantic search and dynamic invocation without code changes.1MIT
Related MCP Connectors
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
Connect AI to millions of laws and court cases with the Lawstronaut MCP.
Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/duhu2000/qcc-mcp-legal-oauth'
If you have feedback or need assistance with the MCP directory API, please join our Discord server