之前在 V2EX 介绍过 OOMOL 和 open-connector:AI Agent 授权一次,就能安全地调用你自己的第三方账号,凭证托管在云端或你自己的服务器上。当时主要面向 Claude Code 、Codex 这类终端里的 Agent ,通过 oo-cli 和 skills 使用。
现在我们将这个能力做进了 DeepSeek Harness:dsh-oomol,一个遵循 DSH 官方插件标准的 OOMOL Connector 插件。装上之后,DSH 就可以发现并调用你在 OOMOL 上连接的 1400+ 个 Provider 、10000+ 个 Action( Gmail 、Notion 、Slack 、GitHub 、BigQuery 等)。

它能做到什么
- 发现你个人或团队 OOMOL 账号下已连接的应用
- 搜索某个 Connector 提供的 Actions
- 用到哪个 Action ,才加载它的 schema
- 通过 OOMOL 托管的 MCP Endpoint 执行 Action
- 在 DSH 原生右侧面板中添加、查看、断开 Provider 账号,支持多账号
- 在 Settings > Plugins 中一键测试 OOMOL 授权和 Provider Catalog
安装好后,在会话里描述需求就好,如:
帮我看看 Gmail 里最近 3 天的邮件,有没有需要我回复的
也支持跨服务串联:
将我最近 2 天 GitHub 的 PR 汇总,写入到 Notion 中「 github 总结」下的子页面中
对于有副作用的操作,可以要求先展示内容再执行:
把这周合并的 PR 整理成发布说明,发到 Slack 的 #release 频道。
发送前先把内容给我看,我确认后再发。
为什么不是把所有工具都注册一遍
OOMOL 目前覆盖 10000+ 个 Action 。如果把它们全部注册成永久的 MCP 工具,模型的上下文会直接被撑爆。
所以这个插件刻意保持一个很小的发现面:先发现连接器,再按需搜索 Action ,只有真正要执行时才加载对应的 schema 。上下文占用和你实际用到的服务数量成正比,而不是和 10000 成正比。
凭证安全
这是我们最在意的部分:
- Gmail 、Notion 、GitHub 等 Provider 的 OAuth Token 和 API Key 始终保存在 OOMOL Connector 中,不进入 DSH。
- DSH 只持有一个专用、可撤销的 OOMOL MCP Key,随时可以在 Console 里轮换。
- 这个 Key 通过 Harness Credentials Service 只写保存,保存后浏览器永远无法回读明文,页面只知道"是否已配置"。
- 在连接面板中填入的 Provider API Key 只做单次转发,插件本身不落盘。
原生集成,不动 DSH 源码
插件完全使用 DeepSeek Harness 官方的 Bundle 、Client Slot 、Credentials 和 MCP Client 标准,不 patch DSH 源码:
- 复用官方 MCP Client 的工具发现、注册、超时和重连
- 连接中心渲染在官方右侧 details 面板中,宽度、拖拽缩放、响应式行为都由 DSH 管理
- 无 Key 时也能正常启动,配置或轮换 Key 后自动重建 MCP Client

安装
dsh plugin --profile web add -w dsh-oomol
重启 DSH 后,在 设置 > 插件 > OOMOL Connector 中粘贴 OOMOL MCP API Key (在 OOMOL Console 的 More > API Keys 中获取),测试连接通过即可使用。
也可以直接把 README 里的安装提示词粘贴到有终端权限的 DSH 会话中,让它自己完成安装和验证。
我们还录了一个完整流程的视频教程: https://youtu.be/lVrYJsW4kmo
下一步
我们正在为 dsh-oomol 添加 open-connector 的支持
开源与社区
项目 MIT 协议开源,还在快速迭代,Action 级审批、免复制 Key 的配对流程都在路线图上,难免有考虑不周的地方,欢迎各位 V 友提出任何意见。
- GitHub: https://github.com/oomol-lab/dsh-oomol
- npm: https://www.npmjs.com/package/dsh-oomol
- 官网 / 托管版: https://oomol.com
觉得有用的话,欢迎点个 star