动态 Cordis 工具
GeekRicardo/dsh-cordis-mcp · 工具
DeepSeek Harness 插件:把 DSH 的动态 Cordis 工具集(inspect/define/run/stop/undefine)以 MCP 暴露给 Claude Code。
★ 2GitHub 星标
0分支
2026-08-28最近更新
JavaScript开发语言
MIT许可证
主要功能
- 含 Client half 的包首次运行仍走 DSH 的审批流dsh_plugin_run 返回 awaiting-approval,在 DSH Web GUI 的 Run 卡片上点允许后异步完成——和 DSH 会话内一致。
- 强制 Bearer 认证无 token 一律 401 / 503,端点永远不能直连
- token 走常数时间比较,猜对的前缀不会让拒绝来得更慢
- 浏览器带来的 Origin 必须是回环、且与本端点的 hostport 一致(MCP 规范要求的 DNS rebinding 防护)
- 完全没有 Origin 的请求视为非浏览器客户端(Claude Code 就是),由 token 把守
使用条件
- DeepSeek Harness 已初始化 web profile(/.dsh/profiles/web 存在),且当前会话跑在带 Cordis 工具集的 preset 上(宿主侧 dynamicCordisRunner 服务存在,默认即有)
- 本机装有 Claude Code CLI 并已登录
安装命令
dsh plugin --profile web add github:GeekRicardo/dsh-cordis-mcp