qixin-ai-data/dsh-qixin-insight-mcp-oauth1

dsh-qixin-insight-mcp-oauth

启信慧眼MCP连接插件,支持一键OAuth (PKCE) 授权连接至启信慧眼MCP服务器,自动管理Token刷新与工具挂载。

AI 分析

核心用途是为Agent引入企业信用、工商数据等查询能力。适合需要进行企业尽调、商业分析或客户信息核查的用户。需要授权登录。

包名
dsh-qixin-insight-mcp-oauth
版本
1.1.0
许可证
MIT
最近更新
2026年8月31日

安装

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:qixin-ai-data/dsh-qixin-insight-mcp-oauth

使用

通常什么都不用做。autoConnect 默认开启:插件激活且没有有效授权时会自己发起授权、 打开浏览器。登录完成、回调落地,工具就出现了。

如果你关掉了浏览器,或者想重新连接,说一句就行:

你说效果
「连接启信慧眼mcp」qixin_insight_mcp_connect——打开浏览器登录,完成后挂载 MCP 工具
「启信慧眼mcp连上了吗」qixin_insight_mcp_status——连接状态、受众绑定、token 过期时间、已挂载的工具前缀
「断开启信慧眼mcp」qixin_insight_mcp_disconnect——撤销 refresh_token、卸载工具、删除本地凭证

背后是三个工具:

工具说明
qixin_insight_mcp_connect发现 → 注册 → 打开浏览器 → 交换 code → 挂载 MCP。已有授权时复用、必要时自动刷新,不会重复弹授权页。
qixin_insight_mcp_status是否已授权、token 过期时间、已挂载的工具前缀、是否需要重新授权。
qixin_insight_mcp_disconnect先走 RFC 7009 吊销,再卸载工具并删除本地 grant。

token 会在过期前自动刷新,重启宿主后自动恢复连接。这两件事都不需要你操心。

配置

正常使用不需要看这一节。 每个字段都有默认值,且默认值就是启信慧眼生产环境的正确取值。 这些是留给自建部署、无头环境、多账号场景的应急出口。

要覆盖的话,写在 profile 自己的 cordis.patch.yml 里:

- id: qixin-insight-mcp
  name: 'dsh-qixin-insight-mcp-oauth'
  config:
    url: https://mcp.your-deployment.example/mcp
    openBrowser: false
字段默认值什么时候才需要改
urlhttps://mcp.qixin.com/mcp指向自建或预发的 MCP 端点
serverNameqixin_insight最好别动:改了会重命名所有 mcp__qixin_insight__* 工具,引用它们的提示词或技能会失效
scopemcp:tools部署方定义了不同的 scope
clientNameWorkBuddy只有在启信慧眼同步改白名单时才改,见下方说明
issuer自动发现部署方不提供 RFC 9728 资源元数据
callbackHostlocalhost仅当白名单登记的 redirect_uri 主机变化时;只接受 loopback 取值(localhost127.0.0.1::1
callbackPath/oauth/callback仅当白名单登记的 redirect_uri 路径变化时
callbackPort0(随机)授权服务器做完整 URI 精确匹配,而不是 RFC 8252 §7.3 的 host + path 匹配
authorizeTimeoutMs300000用户需要超过 5 分钟才能登录完
requestTimeoutMs15000到 OAuth 端点的网络较慢
refreshSkewMs300000最好别动:超过 token 生存期一半时会被自动压到一半
openBrowsertrue无头环境:关掉后授权 URL 会打进日志,手动打开
autoConnecttrue你更希望显式调用 qixin_insight_mcp_connect
persistCredentialstrue关掉即仅内存,每次重启都要重新授权
toolTimeoutMs60000MCP 查询耗时较长
accountdefault一次安装里持有多个启信慧眼身份。小写字母、数字、连字符

clientNamecallbackHostcallbackPath 不是普通的展示默认值。启信慧眼按注册时提交的 client_nameredirect_uris 做白名单校验,取值不在范围内会在注册阶段返回 HTTP 400,整个流程走不下去。改它们等于要求对方同步改白名单。