[开源] dsh-oomol:让 DeepSeek Harness 安全调用 1400+ 个第三方服务,凭证不落本地

发布于

之前在 V2EX 介绍过 [OOMOL](https://v2ex.com/t/1219012) 和 [open-connector](https://v2ex.com/t/1225295):AI Agent 授权一次,就能安全地调用你自己的第三方账号,凭证托管在云端或你自己的服务器上。当时主要面向 Claude Code 、Codex 这类终端里的 Agent ,通过 oo-cli 和 skills 使用。

现在我们将这个能力做进了 DeepSeek Harness:[dsh-oomol](https://github.com/oomol-lab/dsh-oomol),一个遵循 DSH 官方插件标准的 OOMOL Connector 插件。装上之后,DSH 就可以发现并调用你在 OOMOL 上连接的 **1400+ 个 Provider 、10000+ 个 Action**( Gmail 、Notion 、Slack 、GitHub 、BigQuery 等)。

![alt](http://pic.zhso.org/2026/08/18/b9394278049a.png)

## 它能做到什么

- 发现你个人或团队 OOMOL 账号下已连接的应用
- 搜索某个 Connector 提供的 Actions
- 用到哪个 Action ,才加载它的 schema
- 通过 OOMOL 托管的 MCP Endpoint 执行 Action
- 在 DSH 原生右侧面板中添加、查看、断开 Provider 账号,支持多账号
- 在 Settings > Plugins 中一键测试 OOMOL 授权和 Provider Catalog

安装好后,在会话里描述需求就好,如:

```bash
帮我看看 Gmail 里最近 3 天的邮件,有没有需要我回复的
```

也支持跨服务串联:

```bash
将我最近 2 天 GitHub 的 PR 汇总,写入到 Notion 中「 github 总结」下的子页面中
```

对于有副作用的操作,可以要求先展示内容再执行:

```bash
把这周合并的 PR 整理成发布说明,发到 Slack 的 #release 频道。
发送前先把内容给我看,我确认后再发。
```

## 为什么不是把所有工具都注册一遍

OOMOL 目前覆盖 10000+ 个 Action 。如果把它们全部注册成永久的 MCP 工具,模型的上下文会直接被撑爆。

所以这个插件刻意保持一个很小的发现面:先发现连接器,再按需搜索 Action ,只有真正要执行时才加载对应的 schema 。上下文占用和你实际用到的服务数量成正比,而不是和 10000 成正比。

## 凭证安全

这是我们最在意的部分:

- Gmail 、Notion 、GitHub 等 Provider 的 OAuth Token 和 API Key **始终保存在 OOMOL Connector 中,不进入 DSH**。
- DSH 只持有一个**专用、可撤销的 OOMOL MCP Key**,随时可以在 Console 里轮换。
- 这个 Key 通过 Harness Credentials Service **只写保存**,保存后浏览器永远无法回读明文,页面只知道"是否已配置"。
- 在连接面板中填入的 Provider API Key 只做单次转发,插件本身不落盘。

## 原生集成,不动 DSH 源码

插件完全使用 DeepSeek Harness 官方的 Bundle 、Client Slot 、Credentials 和 MCP Client 标准,不 patch DSH 源码:

- 复用官方 MCP Client 的工具发现、注册、超时和重连
- 连接中心渲染在官方右侧 details 面板中,宽度、拖拽缩放、响应式行为都由 DSH 管理
- 无 Key 时也能正常启动,配置或轮换 Key 后自动重建 MCP Client

![alt](http://pic.zhso.org/2026/08/18/b20afb1b35e5.png)

## 安装

```bash
dsh plugin --profile web add -w dsh-oomol
```

重启 DSH 后,在 设置 > 插件 > OOMOL Connector 中粘贴 OOMOL MCP API Key (在 [OOMOL Console](https://console.oomol.com/) 的 More > API Keys 中获取),测试连接通过即可使用。

也可以直接把 [README](https://github.com/oomol-lab/dsh-oomol) 里的安装提示词粘贴到有终端权限的 DSH 会话中,让它自己完成安装和验证。

我们还录了一个完整流程的视频教程: [https://youtu.be/lVrYJsW4kmo](https://youtu.be/lVrYJsW4kmo)

## 下一步

我们正在为 dsh-oomol 添加 [open-connector](https://github.com/oomol-lab/open-connector) 的支持

## 开源与社区

项目 MIT 协议开源,还在快速迭代,Action 级审批、免复制 Key 的配对流程都在路线图上,难免有考虑不周的地方,欢迎各位 V 友提出任何意见。

- GitHub: [https://github.com/oomol-lab/dsh-oomol](https://github.com/oomol-lab/dsh-oomol)
- npm: [https://www.npmjs.com/package/dsh-oomol](https://www.npmjs.com/package/dsh-oomol)
- 官网 / 托管版: [https://oomol.com/](https://oomol.com)

觉得有用的话,欢迎点个 star

---

原文链接:[点击查看](https://www.v2ex.com/t/1235217)

评论

暂无评论。

0.040162s