跳到主要内容

dsh-aliyun-mcp

已验证

dsh-aliyun-mcp · v0.1.3 · MIT · Web 界面

Alibaba Cloud MCP connection for DeepSeek Harness: static AccessKey credentials + local Alibaba Cloud MCP Proxy (uvx alibabacloud.mcp-proxy) connecting to the official OpenAPI MCP Server, with tools under mcp__aliyun__* and a web settings panel

安装

dsh plugin add dsh-aliyun-mcp

用 dsh --profile default --dump-config 确认 layer 已生效 —— 参见安装指南。

源码

标签

说明文档

dsh-aliyun-mcp — 阿里云 MCP 连接(静态凭证方案)

把阿里云官方 OpenAPI MCP Server 接入 DeepSeek Harness:填入 AccessKey(推荐 RAM 子账号),插件通过本地 Alibaba Cloud MCP Proxy(uvx alibabacloud.mcp-proxy)自动换取令牌并连接上游,工具以 mcp__aliyun__* 暴露给 agent,覆盖 ECS / OSS / 域名 / DNS / 函数计算等阿里云数万个 OpenAPI。

方案选型:阿里云官方 MCP 有「远程 OAuth」与「本地静态凭证 + Proxy」两种接入;本插件采用后者(无 OAuth 回调,AccessKey 只存在本机 ~/.dsh/dsh-aliyun.json,0600)。

兼容性

要求 DeepSeek Harness ≥ 0.1.5-rc.1(已在包清单的 dsh.engines.dsh 中声明,DSH 插件市场据此显示兼容版本),并已在 0.1.5-rc.1 上实测通过。本构建包含 DSH 0.1.5 的适配:工具结果的严格校验契约(lossless-JSON 快照、additionalProperties: false 的 schema 校验、output.render 必须返回 ContentBlock[]),以及不依赖宿主 PATH 的可执行文件解析(launchd 托管的宿主 PATH 只有 /usr/bin:/bin)。 本版起在 peerDependencies 中显式声明兼容 DSH 0.2.0-rc.2(官方 DSH 包的版本范围已含 ^0.2.0-rc.2),在 0.2.0-rc.2 上不会再出现兼容告警;功能与行为无变化。

前置条件

  1. 本机安装 uv(用于运行官方 MCP Proxy):brew install uv
  2. AccessKey:阿里云控制台创建 RAM 子账号,授权系统策略 AliyunOpenAPIMCPServerStaticCredentialAccess(含 ram:GenerateAccessToken + openapiexplorer:*)。不要用主账号密钥。

安装

# from npm (published package)
dsh plugin --profile web add dsh-aliyun-mcp

# or local development
dsh plugin --profile web add link:/path/to/dsh-aliyun-mcp
# 重启 dsh web 生效

配置

在 Web 设置页「阿里云 MCP」面板填入:

  • AccessKey ID / Secret(RAM 子账号)
  • 上游端点(可选):中国站 https://api.aliyun.com/mcp、国际站 https://api.alibabacloud.com/mcp;留空 = 代理自动发现
  • 代理参数(可选):默认 alibabacloud.mcp-proxy@latest,可追加 --safety-policy "ecs:describe-*=allow,*=deny" 等限制

也可用 agent 工具配置:

aliyun_mcp_config    # 配置/查看(accessKeyId / accessKeySecret / serverUrl / proxyArgs)
aliyun_mcp_status    # 查看连接状态与已注册工具数
aliyun_mcp_test      # 测试连接并列出工具
aliyun_mcp_clear     # 清除凭据并断开

工具命名

上游 MCP 工具按 mcp__aliyun__<原始工具名> 注册(与 dsh-mcp-client 契约一致),例如 mcp__aliyun__AlibabaCloud___CallCLI。

开发

pnpm install
pnpm build && node tests/smoke.mjs

License

MIT