qcc-mcp-legal-oauth
Complemento MCP OAuth de datos legales de 企查查 (DeepSeek Harness)
One-click OAuth connect to 企查查 (Qichacha) 法律数据 MCP inside DeepSeek Harness. Conexión OAuth con un clic al MCP de datos legales de 企查查 en DeepSeek Harness (regulaciones y artículos legales / casos judiciales).
Funciones / Características
🔑 Conexión OAuth con un clic:
Authorization Code + PKCE(S256), registro dinámico del cliente (sin client_secret), apertura automática del navegador hacia la página de autorización de 企查查 y finalización automática mediante callback loopback.🌐 Una autorización, disponible en todos los servidores: un único
access_token/refresh_tokencubre los servidores MCP de datos legales de 企查查 (legal-regulationregulaciones /legal-casecasos, 2 en total); el complemento monta dinámicamente según el alcance real de autorización del token: 2 para cuentas con regulaciones y casos, 1 para cuentas solo con regulaciones.🔄 Actualización automática: refresh automático antes de que expire el access_token (rotación de token); solo se requiere reautorización si falla.
💾 Persistencia segura: el token se almacena en el dominio de almacenamiento de DSH (
~/.dsh/storages, directorio 0700); al reiniciar el Host la conexión se restaura automáticamente.🛠 Gestión mediante conversación: incluye tres herramientas integradas:
qcc_legal_oauth_connect/qcc_legal_oauth_status/qcc_legal_oauth_disconnect.🚪 Desconexión con un clic: llama a OAuth revoke para revocar el refresh_token y desactiva las herramientas MCP.
🧩 Coexiste con el complemento de datos empresariales: los nombres de herramientas, el dominio de almacenamiento y los ids de entrada son completamente independientes del «Complemento MCP OAuth de 企查查» (company/risk/...), por lo que pueden instalarse simultáneamente.
Related MCP server: lark-mcp
Instalación
Requisitos previos: DeepSeek Harness (CLI dsh, perfil web), Node ≥ 20.
🤖 Instalación mediante el agente (la más sencilla, recomendada para usuarios que no dominan la línea de comandos)
Envía el siguiente enlace directamente a tu conversación de DeepSeek Harness (se recomienda buscar primero «企查查法律数据» en el mercado de complementos dshmarket e instalarlo con un clic; si la instalación directa desde el mercado falla, envía también el enlace al agente para que lo instale por ti):
帮我安装这个插件 https://github.com/duhu2000/qcc-mcp-legal-oauthEl agente ejecutará los siguientes comandos según este README (también puedes ejecutarlos tú mismo):
# 方式一:一键脚本(自动安装 + 注册 bundle + 提示重启)
bash <(curl -fsSL https://raw.githubusercontent.com/duhu2000/qcc-mcp-legal-oauth/main/install.sh)
# 方式二:手动两步
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth # 安装依赖并自动注册 bundle
# 重启 dsh webNota: las advertencias de
peer dependenciesdurante la instalación pueden ignorarse: las dependencias pares como@deepseek-ai/*las proporciona el perfil web de DSH (dependencias del host) y no requieren instalación adicional; después de la instalación debe reiniciar dsh web para que surta efecto.
Opción A: instalación mediante npm
# 1. 安装插件到 profile(声明了 dsh.bundle 的包会被 dsh plugin add 自动注册到 bundles)
dsh plugin --profile web add qcc-dsh-mcp-legal-oauth
# 2. 重启 dsh webSi no se registra automáticamente: añada manualmente
"qcc-dsh-mcp-legal-oauth"adsh.profile.bundlesen ~/.dsh/profiles/web/package.json (junto a@deepseek-ai/dsh-basey@deepseek-ai/dsh-web-app) y reinicie.
Opción B: instalación directa desde GitHub
dsh plugin --profile web add github:duhu2000/qcc-mcp-legal-oauth
# 再重启 dsh webOpción C: código fuente / depuración local
git clone https://github.com/duhu2000/qcc-mcp-legal-oauth.git
cd qcc-mcp-legal-oauth
dsh plugin --profile web add "link:$(pwd)" # 或 pnpm add "file:$(pwd)"
# 再重启 dsh webEl paquete del complemento incluye
cordis.patch.yml(bundle patch);dsh plugin addrealiza automáticamente la instalación de dependencias y el registro de bundles, y la línea del complemento se integra automáticamente sin necesidad de modificar ningún archivo manualmente.
Uso
Después de reiniciar, el complemento inicia automáticamente la autorización OAuth (activada por defecto: cuando está activo y no hay una autorización válida, abre automáticamente la página de autorización de 企查查); si no se activa automáticamente, escribe en la conversación:
Tú dices | Efecto |
"Conectar datos legales de 企查查" | Activa |
"Consultar el estado de la conexión de datos legales de 企查查" | Activa |
"Desconectar datos legales de 企查查" | Activa |
Una vez conectado, las siguientes herramientas están disponibles directamente (ejemplos):
mcp__legal-regulation__*:regulation_search(búsqueda por palabras clave de regulaciones),regulation_detail(texto completo de la regulación),regulation_detail_article(texto original del artículo), etc.mcp__legal-case__*:case_search(búsqueda por palabras clave de casos),case_detail(documento completo del caso), etc.Herramientas de trazabilidad: trazabilidad de regulaciones / trazabilidad de casos (verificación de citas + enlaces en los que se puede hacer clic).
Cómo funciona
Sigue estrictamente el «Documento de integración OAuth del MCP de 企查查» (Authorization Code + PKCE, versión de interfaz pública) y comparte el mismo servidor de autorización que el complemento MCP de datos empresariales:
Descubrir los metadatos de recursos protegidos del MCP → 2. Descubrir los metadatos del servidor OAuth (todos los endpoints se leen dinámicamente, sin codificación fija).
Registrar el cliente dinámicamente (
client_id, renovación automática cada 90 días) → 4. Abrir la página de autorización (scope=mcp:tools).Validar
stateen el callback loopback → 6. Intercambiar el código de autorización +code_verifierpor el token.Analizar el resource realmente autorizado por el token (claim JWT) e inyectar el encabezado Bearer a través de
ctx.loaderen las entradas autorizadas de@deepseek-ai/dsh-mcp-client(2 para regulaciones y casos / 1 solo para regulaciones) → 8. Refresco automático antes de la expiración (rotación).
Ver detalles en docs/OAUTH-IMPLEMENTATION.md.
La lista de herramientas y ejemplos de invocación se detallan en docs/TOOLS.md.
Configuración
La línea del complemento se encuentra en ~/.dsh/profiles/web/cordis.patch.yml (visible después de la integración del bundle):
- id: qcc-legal-mcp-oauth
name: 'qcc-dsh-mcp-legal-oauth'
config:
issuer: 'https://agent.qcc.com' # OAuth 授权服务器
clientName: 'DeepSeek Harness - QCC Legal MCP' # OAuth 客户端名(授权页展示 + 后台品牌识别依据)
refreshSkewMs: 300000 # 过期前提前刷新(ms)
openBrowser: true # 自动打开浏览器(false = 仅打印授权 URL)
autoConnectOnActivate: true # 激活且无授权时自动打开授权页(false = 手动触发)
persistTokens: true # 持久化 token(false = 仅内存)
mcpEntryPrefix: 'mcp-qcc' # 受管 mcp-client 条目 id 前缀(条目:mcp-qcc-legal-regulation / mcp-qcc-legal-case)Acerca de
clientName: es elclient_namedel protocolo OAuth; 企查查 lo escribe en el claimclient_namedel access_token y se utiliza para identificación de marca en el panel de administración (el lado de 企查查 elimina espacios/guiones/guiones bajos del nombre, lo convierte a minúsculas y lo normaliza como fuente de activacióndeepseekharnesssegún el prefijodeepseekharness*). El valor predeterminadoDeepSeek Harness - QCC Legal MCPya coincide con ese prefijo. Si desea personalizarlo, mantenga el prefijoDeepSeek Harness; de lo contrario, el panel lo clasificará como «Otros (no registrado)» y no podrá contabilizar correctamente las activaciones de marca.
Seguridad
El token solo se escribe en
~/.dsh/storages(0700), no entra en git ni en el historial de conversación.Durante la conexión,
loaderescribe la configuración de la entrada de vuelta al archivo de configuración del perfil (incluido el token). Se recomienda:chmod 600 ~/.dsh/profiles/web/cordis.yml; no agregue~/.dsha ningún repositorio.El token Bearer solo se envía a las URL de resource exactas dentro del conjunto autorizado.
Al desconectar, se llama a revoke para revocar el refresh_token.
Para eliminar por completo: después de
qcc_legal_oauth_disconnect, retire el nombre del paquete de los bundles y ejecutedsh plugin --profile web remove qcc-dsh-mcp-legal-oauth.
Limitaciones conocidas
El complemento gestiona por defecto 2 servidores de datos legales (
legal-regulationregulaciones /legal-casecasos); el token de la cuenta puede autorizar solo uno de ellos, y el complemento monta dinámicamente según el alcance real de autorización del token (2 / 1).Los servidores de datos empresariales (company/risk/ipr/operation/history/executive) son gestionados por el «Complemento MCP OAuth de 企查查» independiente (
qcc-dsh-mcp-oauth); este complemento no los gestiona de forma redundante. Ambos complementos pueden instalarse simultáneamente.Los complementos de terceros no pueden registrar tarjetas en la página de configuración de DSH (limitación de la allowlist de apiproxy); la entrada de gestión son las herramientas de conversación.
El callback utiliza una dirección loopback local, adecuada para escritorio; para SaaS/Web, la dirección de callback debe confirmarse previamente con 企查查 en la lista blanca.
La conexión directa con una API Key estática (Bearer YOUR_API_KEY) pertenece a otro canal de conexión directa de 企查查 y no es responsabilidad de este complemento; si necesita una Key estática, basta con usar la configuración normal de mcp-client.
Desarrollo
npm install # 需要 host 依赖时(见 docs/INSTALL.md)
npm run lint # 语法检查
npm test # 单元 + 集成测试(含 mock OAuth 服务器全流程)Cobertura de pruebas: PKCE, descubrimiento de metadatos, registro dinámico, flujo completo de código de autorización (loopback), rotación de refresh, revoke, integración a nivel de complemento (conexión/idempotencia/refresco automático/desconexión/restauración tras reinicio/montaje dinámico según la autorización del token).
Inclusión en el mercado de complementos y palabras clave de búsqueda
Este complemento se puede descubrir e instalar a través de los siguientes canales:
Topic
dsh-plugin(canal de descubrimiento recomendado oficialmente): DeepSeek Harness recomienda oficialmente descubrir complementos mediante el topicdsh-pluginde GitHub; este repositorio ya tiene ese topic. Mercados comunitarios como dsh-plugin-marketplace lo recopilan automáticamente; la búsqueda utiliza la búsqueda de repositorios de GitHub (nombre del repositorio / descripción / topic). La inclusión es inmediata pero sin revisión humana.dshmarket (mercado de complementos comunitario, selección manual + revisión mediante PR): la fuente de datos es la lista seleccionada de awesome-dsh-plugin; solo se instalan fuentes incluidas en la lista. Este complemento ya ha enviado el PR de inclusión (
data/plugins/duhu2000__qcc-mcp-legal-oauth.yml); una vez fusionado, se puede explorar en «Configuración → Mercado de complementos», buscar «企查查法律数据» e instalarlo con un clic. Método de instalación: la CLI oficial admite la instalación genérica condsh plugin add <package>, y dshmarket ofrecedsh plugin --profile web add dshmarketen consecuencia.
Para facilitar la búsqueda en chino / inglés, se han cubierto las siguientes palabras clave:
Chino: 企查查, 法律产品, 法律数据, 法规, 案例 (escritas en la descripción del repositorio y en la descripción zh de la lista seleccionada).
Inglés: qcc, qichacha, legal, law, legal-tech, legal-data, regulation, case (escritas en el nombre del repositorio / descripción / topic / palabras clave npm).
Licencia
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceA zero-configuration MCP server enabling AI assistants to interact with Feishu (Lark) workspace through OAuth authentication, supporting document operations, content creation, and advanced file management.37MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI applications to access Feishu (Lark) knowledge base and cloud documents through the MCP protocol.371ISC
- AlicenseNot gradedqualityCmaintenanceA Model Context Protocol server that consolidates 237+ social/e-commerce data APIs (TikTok, Xiaohongshu, Taobao, etc.) into 6 fixed tools, enabling natural language semantic search and dynamic invocation without code changes.1MIT
Related MCP Connectors
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
Connect AI to millions of laws and court cases with the Lawstronaut MCP.
Brazilian Open Finance MCP — 30+ banks (Itaú, Nubank, etc.) to Claude/Cursor. Read-only.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/duhu2000/qcc-mcp-legal-oauth'
If you have feedback or need assistance with the MCP directory API, please join our Discord server