编者按

Xiamu-ssr/snowmountain-market

将 Wind 七个金融 MCP 域和 Wind Alice 接入 DSH,并仅在宿主凭证边界内解析 WIND_API_KEY。

这是一个 DeepSeek Harness(DSH)插件。本站汇总其 GitHub README、安装信息、维护状态与公开安全信号。

dsh-wind-aifin

面向 DeepSeek Harness 的万得 Wind AIFin 凭证安全适配器。

能力

  • 使用 DSH 自带的 @deepseek-ai/dsh-mcp-client 接入 Wind 七个官方 MCP 域: 股票、基金、指数、债券、公告资讯、宏观经济和跨标的分析。
  • 提供原生 wind_alice 工具,支持事实核验、公司一页纸、财报点评、主题选股、 宏观、债券、信用、基金、市场规模和可比公司分析等专业工作流。
  • 注册两个运行时 Skill,让 Agent 知道如何路由工具。
  • 在 Settings/Credentials 中声明 WIND_API_KEY 凭证引用。

为什么需要插件

DSH 会从模型可见的 Bash 中剥离 KEYTOKENSECRET 等凭证变量。因此,即使 宿主已经配置 WIND_API_KEY,Agent 直接运行 Wind CLI 仍会显示“未配置”;若把 Key 写入工作区,又会破坏凭证边界。

本插件在可信宿主进程内按请求解析 Key。七路 MCP 请求先经过一个仅监听 127.0.0.1、路径随机且上游固定的适配器注入 Bearer Token,再交给 DSH 官方 MCP Client 完成协议、工具发现和调用。Alice 同样只在宿主执行边界拿到 Key。模型、普通 Bash、Skill 文本和工作区文件都拿不到明文。

安装

推荐 DSH 0.1.0-rc.8 或更新版本:

dsh plugin --profile web add github:Xiamu-ssr/snowmountain-market

安装后重启对应 Profile。若要给 Headless/TUI 使用,把 web 换成对应 Profile 名。

配置

Wind 开发者中心 获取 Key, 然后在 DSH Credentials 页面存为 WIND_API_KEY。服务端部署也可以通过 DSH 的可信 启动环境提供该变量。

不要把 Key 写入工作区、Skill、Prompt、cordis.patch.yml 的 MCP Headers 或 模型可见的 Shell 配置。

工具前缀

能力域工具前缀
股票mcp__wind_stock__
基金/ETFmcp__wind_fund__
指数/板块mcp__wind_index__
债券mcp__wind_bond__
公告/财经新闻mcp__wind_docs__
宏观/行业经济mcp__wind_economic__
跨标的分析mcp__wind_analytics__

Alice 工具名为 wind_alice,输入金融分析任务和可选的专业工作流。

0.1.0 会把 Alice 最终文本/数据结果返回 Agent;Alice 生成的可下载文件暂不自动 复制进 DSH 工作区。

本项目是社区适配器,不是 Wind 官方产品。

REPOSITORY SIGNALS

安全与安装证据

该分数只基于公开仓库元数据与本站登记的安装证据,不等同于代码安全审计。

来源可追溯

来自公开插件目录,并链接到公开 GitHub 仓库。

许可证

仓库声明 MIT 许可证。

维护活跃度

最近 180 天内有代码更新。

安装证据

尚未登记可复验的精确安装元数据,请按仓库说明手动检查。

安装生命周期脚本

已检查的包元数据未声明安装生命周期脚本。