qixin-ai-data/dsh-qixin-insight-mcp-oauth ↗★ 1
dsh-qixin-insight-mcp-oauth
启信慧眼MCP连接插件,支持一键OAuth (PKCE) 授权连接至启信慧眼MCP服务器,自动管理Token刷新与工具挂载。
AI 分析
核心用途是为Agent引入企业信用、工商数据等查询能力。适合需要进行企业尽调、商业分析或客户信息核查的用户。需要授权登录。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:qixin-ai-data/dsh-qixin-insight-mcp-oauth说明文档
阅读完整 README ↗使用
通常什么都不用做。autoConnect 默认开启:插件激活且没有有效授权时会自己发起授权、
打开浏览器。登录完成、回调落地,工具就出现了。
如果你关掉了浏览器,或者想重新连接,说一句就行:
| 你说 | 效果 |
|---|---|
| 「连接启信慧眼mcp」 | qixin_insight_mcp_connect——打开浏览器登录,完成后挂载 MCP 工具 |
| 「启信慧眼mcp连上了吗」 | qixin_insight_mcp_status——连接状态、受众绑定、token 过期时间、已挂载的工具前缀 |
| 「断开启信慧眼mcp」 | qixin_insight_mcp_disconnect——撤销 refresh_token、卸载工具、删除本地凭证 |
背后是三个工具:
| 工具 | 说明 |
|---|---|
qixin_insight_mcp_connect | 发现 → 注册 → 打开浏览器 → 交换 code → 挂载 MCP。已有授权时复用、必要时自动刷新,不会重复弹授权页。 |
qixin_insight_mcp_status | 是否已授权、token 过期时间、已挂载的工具前缀、是否需要重新授权。 |
qixin_insight_mcp_disconnect | 先走 RFC 7009 吊销,再卸载工具并删除本地 grant。 |
token 会在过期前自动刷新,重启宿主后自动恢复连接。这两件事都不需要你操心。
配置
正常使用不需要看这一节。 每个字段都有默认值,且默认值就是启信慧眼生产环境的正确取值。 这些是留给自建部署、无头环境、多账号场景的应急出口。
要覆盖的话,写在 profile 自己的 cordis.patch.yml 里:
- id: qixin-insight-mcp
name: 'dsh-qixin-insight-mcp-oauth'
config:
url: https://mcp.your-deployment.example/mcp
openBrowser: false
| 字段 | 默认值 | 什么时候才需要改 |
|---|---|---|
url | https://mcp.qixin.com/mcp | 指向自建或预发的 MCP 端点 |
serverName | qixin_insight | 最好别动:改了会重命名所有 mcp__qixin_insight__* 工具,引用它们的提示词或技能会失效 |
scope | mcp:tools | 部署方定义了不同的 scope |
clientName | WorkBuddy | 只有在启信慧眼同步改白名单时才改,见下方说明 |
issuer | 自动发现 | 部署方不提供 RFC 9728 资源元数据 |
callbackHost | localhost | 仅当白名单登记的 redirect_uri 主机变化时;只接受 loopback 取值(localhost、127.0.0.1、::1) |
callbackPath | /oauth/callback | 仅当白名单登记的 redirect_uri 路径变化时 |
callbackPort | 0(随机) | 授权服务器做完整 URI 精确匹配,而不是 RFC 8252 §7.3 的 host + path 匹配 |
authorizeTimeoutMs | 300000 | 用户需要超过 5 分钟才能登录完 |
requestTimeoutMs | 15000 | 到 OAuth 端点的网络较慢 |
refreshSkewMs | 300000 | 最好别动:超过 token 生存期一半时会被自动压到一半 |
openBrowser | true | 无头环境:关掉后授权 URL 会打进日志,手动打开 |
autoConnect | true | 你更希望显式调用 qixin_insight_mcp_connect |
persistCredentials | true | 关掉即仅内存,每次重启都要重新授权 |
toolTimeoutMs | 60000 | MCP 查询耗时较长 |
account | default | 一次安装里持有多个启信慧眼身份。小写字母、数字、连字符 |
clientName、callbackHost、callbackPath 不是普通的展示默认值。启信慧眼按注册时提交的
client_name 与 redirect_uris 做白名单校验,取值不在范围内会在注册阶段返回
HTTP 400,整个流程走不下去。改它们等于要求对方同步改白名单。