Back to home@liudejua27-blip

fitmeet-dsh-plugin

FitMeet MCP + Skill for DeepSeek Harness:每位用户通过 OAuth 2.1 + PKCE 授权,支持找人、发布与私聊。

Stars
0
Language
TypeScript
Created
Sep 11, 2026
Updated
Sep 11, 2026

Introduction

FitMeet logo

FitMeet for DeepSeek Harness

可安装的 FitMeet MCP + Skill 插件。
Search a consent-based human network, publish, and manage direct messages from DeepSeek Harness.

FitMeet · MCP 指南 · Skill · 最新版

FitMeet MCP

这个项目不是把一个 URL 当作文件上传。它是一个符合 DeepSeek Harness Bundle 结构的可安装插件,包含:

  • FitMeet 远程 Streamable HTTP MCP 连接器;
  • 每位用户独立的 OAuth 2.1 + PKCE S256 浏览器授权;
  • Dynamic Client Registration、Token 刷新与本地凭据保存;
  • 12 个 FitMeet MCP 工具的发现、注册与调用;
  • 内置的 fitmeet Agent Skill 和写操作确认规则;
  • 可被 DeepSeek Harness 社区插件目录发现的 dsh-plugin 包元数据。

生产 MCP 地址固定为 https://api.fitmeet.cn/api/v1/mcp。插件不会内置共享 Token,也不会要求用户复制 Access Token。

安装

需要 Node.js 22.19 或更高版本。推荐直接从 npm 安装:

npx --yes @deepseek-ai/dsh@latest plugin --profile web add fitmeet-dsh-plugin
npx --yes @deepseek-ai/dsh@latest web

第一次启动时,插件会打开 FitMeet 授权页。用户登录自己的 FitMeet 账号、查看权限并同意后,Harness 才会注册 mcp__fitmeet__... 工具。授权记录和 Token 由该用户设备上的 DeepSeek Harness credential service 保存。

安装固定版本:

npx --yes @deepseek-ai/dsh@latest plugin --profile web add fitmeet-dsh-plugin@0.1.1

也可以直接从 GitHub 安装:

npx --yes @deepseek-ai/dsh@latest plugin --profile web add github:liudejua27-blip/fitmeet-dsh-plugin#v0.1.1

验证配置层:

npx --yes @deepseek-ai/dsh@latest --profile web --dump-config

卸载:

npx --yes @deepseek-ai/dsh@latest plugin --profile web remove fitmeet-dsh-plugin

可以做什么

场景Harness 中的工具名
读取本人资料mcp__fitmeet__fitmeet_profile_get
搜索用户、需求与能力mcp__fitmeet__fitmeet_people_search
查看候选详情mcp__fitmeet__fitmeet_people_details
查看可发布内容mcp__fitmeet__fitmeet_publication_sources
生成发布预览mcp__fitmeet__fitmeet_publication_prepare
确认发布mcp__fitmeet__fitmeet_publication_confirm
读取会话mcp__fitmeet__fitmeet_conversations_list
读取消息mcp__fitmeet__fitmeet_messages_list
准备新私聊mcp__fitmeet__fitmeet_chat_prepare
确认建立私聊mcp__fitmeet__fitmeet_chat_confirm
生成消息预览mcp__fitmeet__fitmeet_message_prepare
确认发送准确正文mcp__fitmeet__fitmeet_message_confirm

可以直接对 Agent 说:

  • “帮我找一位在青岛做 AI 产品设计的人。”
  • “看看有哪些人也想周末徒步和拍照。”
  • “把我确认过的能力发布到大厅,先给我看预览。”
  • “打开我和这位用户的私聊,但先不要发消息。”
  • “把这段消息展示给我,我确认后再发送。”

OAuth 权限

每个用户通过自己的 FitMeet 账号授予以下 scope:

profile:read people:search hall:publish messages:read messages:write

授权链路:

flowchart LR
  Install[安装插件] --> Start[启动 Harness]
  Start --> Browser[打开 FitMeet OAuth]
  Browser --> Consent[用户登录并授权]
  Consent --> Callback[本机 loopback callback]
  Callback --> Credentials[Harness 凭据库]
  Credentials --> Tools[注册 12 个 FitMeet 工具]

OAuth 只允许 Agent 请求相应能力,不代表用户同意某一次发布、建立私聊或发送消息。写操作必须遵循:

  1. 调用对应的 prepare 工具;
  2. 展示准确的对象、范围或完整正文;
  3. 在当前交互中取得用户明确确认;
  4. 原样提交确认标识和摘要到对应的 confirm 工具。

用户修改内容后必须重新生成预览。建立私聊只创建空会话,不会自动发送消息。

隐私

只有资料本人开启 external discovery 后,有限资料才可能出现在外部 Agent 搜索结果中;该设置默认关闭并可撤销。搜索结果是帮助用户判断的资料,不代表候选人同意联系。

插件不提供修改资料、支付、预约、管理员操作、群发或自动邀请。详见 skills/fitmeet/SKILL.mdSECURITY.md

插件结构

fitmeet-dsh-plugin/
├── package.json             # dsh.bundle 声明
├── cordis.patch.yml         # 安装到 profile 的插件配置层
├── lib/                     # 已构建的可执行文件,安装时无需运行构建脚本
├── src/                     # OAuth MCP 连接器源码
├── skills/fitmeet/SKILL.md  # 内置 FitMeet Skill
├── mcp.json                 # 其他 MCP 宿主可复用的基础配置
└── assets/                  # FitMeet 图标

开发验证

corepack enable
pnpm install
pnpm check
pnpm pack --dry-run

本项目提交已构建的 lib/,且没有 preparepostinstall 等安装生命周期脚本。用户从 GitHub 安装时无需允许第三方构建脚本。

DeepSeek Harness 仍处于 Developer Preview,官方提示后续可能有破坏性变化。插件当前以 @deepseek-ai/dsh@0.1.5-rc.1 作为验证基线。

官方资料

许可证

MIT。OAuth MCP 连接层基于 MIT 许可的社区实现改造;完整归属见 THIRD_PARTY_NOTICES.md