Skip to main content
Glama
duhu2000

qcc-mcp-legal-oauth

by duhu2000

企查查-Rechtsdaten-MCP-OAuth-Plugin (DeepSeek Harness)

One-Click-OAuth-Verbindung zum 企查查 (Qichacha) Rechtsdaten-MCP in DeepSeek Harness. In DeepSeek Harness per One-Click-OAuth-Autorisierung Zugang zum 企查查-Rechtsdaten-MCP erhalten (Gesetze & Vorschriften / Gerichtsfälle).

License: MIT

Funktionen / Features

  • 🔑 One-Click-OAuth-Verbindung: Authorization Code + PKCE(S256), dynamische Client-Registrierung (ohne client_secret), automatisches Öffnen des Browsers zur Weiterleitung auf die 企查查-Autorisierungsseite, Loopback-Callback wird automatisch abgeschlossen

  • 🌐 Eine Autorisierung, alle Server nutzbar: Ein access_token / refresh_token deckt die 企查查-Rechtsdaten-MCP-SERVER ab (legal-regulation Gesetze / legal-case Fälle, insgesamt 2); das Plugin hängt die Server dynamisch anhand des tatsächlich autorisierten Token-Bereichs ein – Konten mit Gesetzen+Fällen 2 Server, Konten nur mit Gesetzen 1 Server

  • 🔄 Automatische Aktualisierung: Automatisches Refresh vor Ablauf des access_token (Token-Rotation), nur bei Fehlschlag ist eine erneute Autorisierung erforderlich

  • 💾 Sichere Persistenz: Token werden im DSH-Speicherbereich gespeichert (~/.dsh/storages, Verzeichnis 0700), nach Host-Neustart wird die Verbindung automatisch wiederhergestellt

  • 🛠 Dialogbasierte Verwaltung: Integrierte Tools qcc_legal_oauth_connect / qcc_legal_oauth_status / qcc_legal_oauth_disconnect

  • 🚪 One-Click-Trennung: OAuth-Revoke widerruft das refresh_token und deaktiviert die MCP-Tools

  • 🧩 Koexistenz mit dem Unternehmensdaten-Plugin möglich: Toolnamen, Speicherbereich und Eintrags-IDs sind vollständig unabhängig vom „企查查 MCP OAuth Plugin" (company/risk/...), beide können gleichzeitig installiert werden

Related MCP server: lark-mcp

Installation / Install

Voraussetzungen: DeepSeek Harness (dsh CLI, Web-Profil), Node ≥ 20.

🤖 Installation durch den Agenten (am einfachsten, empfohlen für Nutzer ohne CLI-Erfahrung)

Sende den folgenden Link direkt an deinen DeepSeek-Harness-Chat (empfohlen: suche zuerst im dshmarket Plugin-Markt nach „企查查法律数据" für die One-Click-Installation; falls die Marktinstallation fehlschlägt, sende den Link ebenfalls an den Agenten, der die Installation übernimmt):

帮我安装这个插件 https://github.com/duhu2000/qcc-mcp-legal-oauth

Der Agent führt gemäß dieser README die folgenden Befehle aus (du kannst sie auch selbst ausführen):

# 方式一:一键脚本(自动安装 + 注册 bundle + 提示重启)
bash <(curl -fsSL https://raw.githubusercontent.com/duhu2000/qcc-mcp-legal-oauth/main/install.sh)

# 方式二:手动两步
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth   # 安装依赖并自动注册 bundle
# 重启 dsh web

Hinweis: Die peer dependencies-Warnungen bei der Installation können ignoriert werden – die Peer-Abhängigkeiten wie @deepseek-ai/* werden vom DSH-Web-Profil mitgeliefert (Host-Abhängigkeiten) und müssen nicht separat installiert werden; nach der Installation muss dsh web neu gestartet werden, damit die Änderungen wirksam werden.

Methode A: npm-Installation

# 1. 安装插件到 profile(声明了 dsh.bundle 的包会被 dsh plugin add 自动注册到 bundles)
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth

# 2. 重启 dsh web

Falls keine automatische Registrierung erfolgt: Manuell in ~/.dsh/profiles/web/package.json unter dsh.profile.bundles den Eintrag "qcc-dsh-mcp-legal-oauth" ergänzen (neben @deepseek-ai/dsh-base, @deepseek-ai/dsh-web-app), dann neu starten.

Methode B: Direktinstallation von GitHub

dsh plugin --profile web add github:duhu2000/qcc-mcp-legal-oauth
# 再重启 dsh web

Methode C: Quellcode / lokales Debugging

git clone https://github.com/duhu2000/qcc-mcp-legal-oauth.git
cd qcc-mcp-legal-oauth
dsh plugin --profile web add "link:$(pwd)"      # 或 pnpm add "file:$(pwd)"
# 再重启 dsh web

Das Plugin-Paket enthält eine eigene cordis.patch.yml (Bundle-Patch); dsh plugin add erledigt automatisch die Abhängigkeitsinstallation und Bundle-Registrierung, die Plugin-Zeile wird automatisch eingefügt, keine manuellen Dateiänderungen erforderlich.

Verwendung / Usage

Nach dem Neustart initiiert das Plugin automatisch die OAuth-Autorisierung (standardmäßig aktiviert; bei Aktivierung ohne gültige Autorisierung wird die 企查查-Autorisierungsseite automatisch geöffnet); falls keine automatische Auslösung erfolgt, gib im Chat ein:

Du sagst

Effekt

„企查查法律数据 verbinden"

Löst qcc_legal_oauth_connect aus: Öffnet automatisch den Browser zur 企查查-Autorisierungsseite, nach Login und Autorisierung wird die Verbindung automatisch hergestellt

„Status der 企查查法律数据-Verbindung prüfen"

Löst qcc_legal_oauth_status aus: Zeigt Autorisierungsstatus, Token-Ablaufzeit, abgedeckte MCP-Server

„企查查法律数据 trennen"

Löst qcc_legal_oauth_disconnect aus: Widerruft refresh_token, löscht lokale Autorisierung, deaktiviert Tools

Nach erfolgreicher Verbindung sind die folgenden Tools direkt verfügbar (Beispiele):

  • mcp__legal-regulation__*: regulation_search (Gesetzes-Keyword-Suche), regulation_detail (Gesetzesvolltext), regulation_detail_article (Gesetzesartikel-Originaltext) usw.

  • mcp__legal-case__*: case_search (Fall-Keyword-Suche), case_detail (vollständige Fall-Dokumente) usw.

  • Quellen-Tools: Gesetzes-Quellen / Fall-Quellen (Zitierprüfung + klickbare Hyperlinks)

Funktionsweise / How it works

Strikte Einhaltung des „企查查 MCP OAuth Integrationsdokuments" (Authorization Code + PKCE, öffentliche Schnittstellenversion), gemeinsame Nutzung desselben Autorisierungsservers mit dem Unternehmensdaten-MCP-Plugin:

  1. MCP Protected Resource Metadata entdecken → 2. OAuth Server Metadata entdecken (Endpoints werden alle dynamisch gelesen, nicht hartcodiert)

  2. Dynamische Client-Registrierung (client_id, automatische Verlängerung nach 90 Tagen) → 4. Autorisierungsseite öffnen (scope=mcp:tools)

  3. Loopback-Callback validiert state → 6. Autorisierungscode + code_verifier gegen Token eintauschen

  4. Tatsächlich autorisierte Ressourcen aus dem Token parsen (JWT-Claim), über ctx.loader Bearer-Header in die autorisierten @deepseek-ai/dsh-mcp-client-Einträge injizieren (Gesetze+Fälle 2 / nur Gesetze 1) → 8. Automatisches Refresh vor Ablauf (Rotation)

Architektur und Autorisierungsablauf

Details siehe docs/OAUTH-IMPLEMENTATION.md.

Tool-Liste und Aufrufbeispiele siehe docs/TOOLS.md.

Konfiguration / Configuration

Die Plugin-Zeile befindet sich in ~/.dsh/profiles/web/cordis.patch.yml (nach Bundle-Zusammenführung sichtbar):

- id: qcc-legal-mcp-oauth
  name: 'qcc-dsh-mcp-legal-oauth'
  config:
    issuer: 'https://agent.qcc.com'                 # OAuth 授权服务器
    clientName: 'DeepSeek Harness - QCC Legal MCP'  # OAuth 客户端名(授权页展示 + 后台品牌识别依据)
    refreshSkewMs: 300000                            # 过期前提前刷新(ms)
    openBrowser: true                                # 自动打开浏览器(false = 仅打印授权 URL)
    autoConnectOnActivate: true                      # 激活且无授权时自动打开授权页(false = 手动触发)
    persistTokens: true                              # 持久化 token(false = 仅内存)
    mcpEntryPrefix: 'mcp-qcc'                        # 受管 mcp-client 条目 id 前缀(条目:mcp-qcc-legal-regulation / mcp-qcc-legal-case)

Zu clientName: Es handelt sich um das client_name des OAuth-Protokolls, das von 企查查 in den client_name-Claim des access_token geschrieben wird und der Markenerkennung im Backend-Dashboard dient (企查查 entfernt Leerzeichen/Bindestriche/Unterstriche aus dem Namen, wandelt in Kleinbuchstaben um und normalisiert nach dem Präfix deepseekharness* zur Aktivierungsquelle deepseekharness). Der Standardwert DeepSeek Harness - QCC Legal MCP erfüllt dieses Präfix. Bei eigener Anpassung bitte das Präfix DeepSeek Harness beibehalten, da sonst das Backend den Eintrag unter „Sonstige (nicht registriert)" einordnet und die Markenaktivierung nicht korrekt erfasst wird.

Sicherheitshinweise / Security

  • Token werden nur in ~/.dsh/storages geschrieben (0700), nicht in Git, nicht in den Chatverlauf

  • Während der Verbindung schreibt der loader die Eintragskonfiguration (inkl. Token) in die Profil-Konfigurationsdatei zurück; empfohlen: chmod 600 ~/.dsh/profiles/web/cordis.yml; ~/.dsh nicht in ein Repository aufnehmen

  • Bearer-Token werden nur an die exakten Ressourcen-URLs innerhalb des autorisierten Sets gesendet

  • Bei Trennung wird revoke aufgerufen, um das refresh_token zu widerrufen

  • Für vollständige Entfernung: qcc_legal_oauth_disconnect ausführen, dann den Paketnamen aus den Bundles entfernen und dsh plugin --profile web remove qcc-dsh-mcp-legal-oauth ausführen

Bekannte Einschränkungen / Limitations

  • Das Plugin verwaltet standardmäßig 2 Rechtsdaten-SERVER (legal-regulation Gesetze / legal-case Fälle); das Konto-Token kann nur eines davon autorisieren, das Plugin hängt die Server dynamisch anhand des tatsächlich autorisierten Token-Bereichs ein (2 / 1)

  • Die Unternehmensdaten-SERVER (company/risk/ipr/operation/history/executive) werden vom separaten „企查查 MCP OAuth Plugin" (qcc-dsh-mcp-oauth) verwaltet, dieses Plugin verwaltet sie nicht doppelt; beide Plugins können gleichzeitig installiert werden

  • Drittanbieter-Plugins können keine DSH-Einstellungsseiten-Karten registrieren (apiproxy-Allowlist-Einschränkung), der Verwaltungszugang erfolgt über Dialog-Tools

  • Der Callback verwendet eine lokale Loopback-Adresse, geeignet für Desktop; für SaaS/Web-Callback-Adressen muss die Whitelist vorab mit 企查查 abgestimmt werden

  • Die direkte Verbindung mit statischem API-Key (Bearer YOUR_API_KEY) ist ein separater Direktverbindungskanal von 企查查 und nicht Aufgabe dieses Plugins; für statische Keys einfach die normale mcp-client-Konfiguration verwenden

Entwicklung / Development

npm install          # 需要 host 依赖时(见 docs/INSTALL.md)
npm run lint         # 语法检查
npm test             # 单元 + 集成测试(含 mock OAuth 服务器全流程)

Testabdeckung: PKCE, Metadaten-Discovery, dynamische Registrierung, vollständiger Autorisierungscode-Ablauf (Loopback), Refresh-Rotation, Revoke, Plugin-Integration (Verbindung/Idempotenz/automatisches Refresh/Trennung/Neustart-Wiederherstellung/dynamisches Einhängen nach Token-Autorisierung).

Plugin-Markt-Erfassung und Suchbegriffe / Marketplace

Dieses Plugin kann über folgende Kanäle entdeckt und installiert werden:

  1. dsh-plugin-Topic (offiziell empfohlener Entdeckungskanal): DeepSeek Harness empfiehlt offiziell die Entdeckung von Plugins über das GitHub-dsh-plugin-Topic; dieses Repository trägt dieses Topic; Community-Märkte wie dsh-plugin-marketplace erfassen es daraufhin automatisch. Die Suche läuft über die GitHub-Repository-Suche (Repository-Name / Beschreibung / Topic), die Erfassung ist sofortig, jedoch ohne manuelle Prüfung.

  2. dshmarket (Community-Plugin-Markt, manuell kuratiert + PR-Gate-Review): Datenquelle ist die kuratierte Liste awesome-dsh-plugin, es werden nur Quellen aus dieser Liste installiert. Für dieses Plugin wurde ein Erfassungs-PR eingereicht (data/plugins/duhu2000__qcc-mcp-legal-oauth.yml); nach dem Merge kann es unter „Einstellungen → Plugin-Markt" durchsucht, mit „企查查法律数据" gefunden und per One-Click installiert werden. Installationsmethode: Die offizielle CLI unterstützt die allgemeine Installation mit dsh plugin add <package>, dshmarket bietet darauf basierend dsh plugin --profile web add dshmarket.

Zur besseren Auffindbarkeit auf Chinesisch / Englisch werden folgende Suchbegriffe abgedeckt:

  • Chinesisch: 企查查, 法律产品, 法律数据, 法规, 案例 (in Repository-Beschreibung und Kuratierliste-zh-Beschreibung)

  • Englisch: qcc, qichacha, legal, law, legal-tech, legal-data, regulation, case (in Repository-Name / Beschreibung / Topic / npm-Keywords)

License

MIT

A
license - permissive license
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
5Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2

  • Connect AI to millions of laws and court cases with the Lawstronaut MCP.

  • Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/duhu2000/qcc-mcp-legal-oauth'

If you have feedback or need assistance with the MCP directory API, please join our Discord server