通过内置的 @deepseek-ai/dsh-mcp-client 桥接接入托管的 Exa 搜索 MCP 端点(mcp.exa.ai):web_search_exa 与 web_fetch_exa 工具,免费额度匿名可用,设置 EXA_API_KEY 可解锁更高限额。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:MicroHEROX/dsh-exa-mcp
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
面向 DeepSeek Harness(dsh)的第三方插件:将 Exa 的神经网络网页搜索与抓取能力接入 agent。它通过 dsh CLI 自带的 MCP 客户端桥(@deepseek-ai/dsh-mcp-client)连接 Exa 托管的 MCP 端点(Streamable HTTP),把 Exa 工具以 exa 命名空间注册为原生工具。
mcp__exa__web_search_exa · mcp__exa__web_fetch_exa
mcp__exa__web_search_advanced_exa · mcp__exa__agent_run (需 API Key)
- 零运行负担:进程内不运行任何第三方代码——上游是 Exa 官方托管端点
- 纯配置 bundle:一层 patch,无构建步骤、无运行时 API
- 完全不动 deepseek-harness 安装:只向组合后的
cordis.yml增加一行
快速开始
1. 安装
方式 A —— 安装为插件 bundle(推荐,需要 pnpm):
npm install -g pnpm
dsh plugin --profile web add github:MicroHEROX/dsh-exa-mcp
dsh web
github:安装后请验证 —— 当到 github.com 的网络不稳定时,github:(git 协议)安装可能静默失败或完成后dsh.profile.bundles未同步(本地link:/file:安装不受影响)。一键检查并修复:# 检查:bundle 层是否出现 dsh --profile web --dump-config | grep -A2 "== dsh-exa-mcp" # 未出现则执行修复(追加到 profile manifest): node -e "const fs=require('fs');const p=process.env.DSH_HOME+'/profiles/web/package.json';const j=JSON.parse(fs.readFileSync(p,'utf8'));if(!(j.dsh.profile.bundles||[]).includes('dsh-exa-mcp')){j.dsh.profile.bundles=[...(j.dsh.profile.bundles||[]),'dsh-exa-mcp'];fs.writeFileSync(p,JSON.stringify(j,null,2)+'\n','utf8');console.log('fixed: dsh-exa-mcp appended');}else{console.log('already present');}"该时序问题已反馈官方(Discussions #656);
--patchoverlay 不受影响。
方式 B —— 一次性 overlay,不安装:
dsh web --patch /path/to/dsh-exa-mcp/cordis.patch.yml
方式 C —— 免安装长期生效: 把 cordis.patch.yml 中唯一的 insert 块合并进 $DSH_HOME/profiles/<name>/cordis.patch.yml(或 $DSH_HOME/cordis.patch.yml 对全部 profile 生效)。
安装行为说明:pnpm 的 git 安装按
files字段打包——docs/不会进入你的运行环境,只安装运行时需要的cordis.patch.yml;文档完整保留在本仓库。
2. 设置 Exa API Key(可选)
托管端点匿名可用(免费额度,限流,仅基础工具)。要提升限额并解锁高级搜索 / Exa Agent,请在 dashboard 申请 key 并设置环境变量:
export EXA_API_KEY="your-key" # macOS / Linux
$env:EXA_API_KEY = "your-key" # Windows PowerShell
插件在加载时自动判断:有 EXA_API_KEY → 附加 x-api-key 请求头;无 → 匿名模式。切勿把 key 写进任何 patch 文件。
3. 验证
- 启动
dsh web(已安装 bundle 或叠加 overlay)。 - 稍等初始发现完成(异步)。
- 提问:"Use Exa to find the latest release notes of the DeepSeek Harness project on GitHub and summarize them."
- 确认模型调用了
mcp__exa__web_search_exa(必要时web_fetch_exa获取全文)并基于结果作答。
做了什么
- 通过 dsh CLI 官方随附的
@deepseek-ai/dsh-mcp-client(streamable-http)连接https://mcp.exa.ai/mcp - 将 Exa 发布的每个工具按规范注册为
mcp__exa__<tool>;监听tools/list_changed自动重同步 - 自动鉴权:仅在
EXA_API_KEY存在时附加x-api-key(优雅回落匿名,绝不发送坏的undefined头) - 针对搜索场景调优:
toolCallTimeoutMs: 180000适配长耗时研究任务;重连策略保持桥默认 - 严格遵循 dsh 插件规范:bundle 清单(
dsh.bundle.patch)、patch 层合成、按 id 覆盖(mcp-exa)、!!js仅用于 config 表达式
没做什么
- 不下载、托管或监督任何 Exa 服务器——上游是 Exa 托管端点
- 不实现 OAuth 登录(
https://mcp.exa.ai/mcp?login)——dsh 桥无 OAuth 流程,请用 API key - 不桥接 MCP 的 resources / prompts——harness 只消费 MCP 工具
- 不代管 Exa 套餐、计费或存储你的 key——key 只存在于你的环境变量
- 不修改你的 deepseek-harness 安装——安装/卸载只触碰
$DSH_HOME/profiles/
能走的路线
| 路线 | 做法 |
|---|---|
| 匿名搜索 + 抓取 | 什么都不用做——免费额度、限流、2 个工具 |
| 完整工具集(高级搜索、Agent) | 设置 EXA_API_KEY 后重启;Agent 需 ?tools= 白名单(见下) |
| 工具白名单 / 默认检索模式 | 覆盖 mcp-exa 行的 url:?tools=web_search_exa,web_fetch_exa,agent_run 或 ?defaultSearchType=fast(见 docs/API.md) |
| 多 MCP 服务器并存 | 增加更多 mcp-client 行,使用唯一 serverName |
| 热重载 | 编辑 patch 层中的行——HMR 免重启重连 |
| 卸载 | dsh plugin --profile <name> remove dsh-exa-mcp——profile 与基础 bundle 保持完好 |
不能走的路线(设计如此)
| 路线 | 原因 |
|---|---|
| OAuth 登录流程 | dsh mcp-client 不实现 OAuth 握手——请用 API key |
| MCP resources / prompts | harness 只桥接工具 |
| 每次请求动态切换鉴权 | EXA_API_KEY 在配置求值时决定(启动 / HMR 时),非调用时 |
bundle 已装又叠加同一 --patch |
dsh 会 fail loud:duplicate loader entry id: mcp-exa——二选一 |
| 把 key 写进 patch 文件 | key 属于环境变量;提交 key 即泄露 |
卸载
Bundle 安装(经 dsh plugin add 安装的):
dsh plugin --profile <name> remove dsh-exa-mcp
验证无残留:
dsh --profile <name> --dump-config | grep -c "dsh-exa-mcp" # 期望 0
若在网络不稳时经
github:安装,remove可能残留悬空的dsh-exa-mcp条目于dsh.profile.bundles,导致 profile 启动失败(cannot resolve profile bundle "dsh-exa-mcp")。用下面命令移除该条目(node 写入,无 BOM):node -e "const fs=require('fs');const p=process.env.DSH_HOME+'/profiles/<name>/package.json';const j=JSON.parse(fs.readFileSync(p,'utf8'));j.dsh.profile.bundles=(j.dsh.profile.bundles||[]).filter(b=>b!=='dsh-exa-mcp');fs.writeFileSync(p,JSON.stringify(j,null,2)+'\n','utf8')"
Overlay / 手动方式(未装 bundle):
--patchoverlay:从启动命令中去掉--patch <path>/cordis.patch.yml参数即可——不产生任何持久残留- 合并进 profile patch 文件的:从
$DSH_HOME/profiles/<name>/cordis.patch.yml(或$DSH_HOME/cordis.patch.yml,对全部 profile 生效)中删除mcp-exa块(或整个insert列表)
可选:不再使用 Exa 时,从环境中移除 EXA_API_KEY。
卸载不会触碰 deepseek-harness 安装或其他任何 bundle——只编辑 $DSH_HOME 下的 profile 目录。
版本兼容
| 组件 | 版本 | 说明 |
|---|---|---|
dsh-exa-mcp(本插件) |
0.1.0 | 见 Releases |
DeepSeek Harness CLI(@deepseek-ai/dsh) |
≥ 0.1.0-rc.5,实测 0.1.0-rc.6 | CLI 随附本 bundle 挂载的 @deepseek-ai/dsh-mcp-client 桥 |
MCP 桥(@deepseek-ai/dsh-mcp-client) |
^0.1.0-rc.6(由 dsh CLI 解析) |
无需单独安装 |
Exa MCP 端点(mcp.exa.ai/mcp) |
服务端 3.2.1(2026-08-14 实测) | 由 Exa 维护,可能随时变化 |
| MCP 协议版本 | 2025-06-18 |
自动协商 |
| Node.js | 实测 v24.16.0;建议 ≥ 22 | dsh 本身未声明 engines 范围 |
| 平台 | Windows / macOS / Linux | 纯配置 bundle,无平台差异代码 |
dsh 处于 developer preview,迭代较快。升级 dsh 后请重跑 docs/SOLUTIONS.md 的验证清单。
安全
- 唯一涉及的密钥是
EXA_API_KEY:加载时从环境读取,以x-api-key头发给 Exa,本插件不落盘任何文件 - dsh 进程内不执行第三方代码——插件只是基于官方桥的声明式配置
- 本仓库不含任何 key、本地路径或机器数据
License
MIT。非 DeepSeek 或 Exa 官方产品。
致谢
为 DeepSeek Harness(DeepSeek AI 出品、基于 Cordis 的"万物皆插件"harness)而构建。感谢:
- Exa MCP Server —— 本插件连接的托管搜索端点
- Model Context Protocol SDK —— 插件所讲协议
- @deepseek-ai/dsh-mcp-client —— 本 bundle 使用的 MCP 桥
- Cordis 及其插件生态 —— dsh 的底层框架
感谢 DeepSeek Harness 团队与所有被本项目使用、参考的开源项目。
文档
- 工程文档 · 术语表 · API 列表 · 解决方案与坑
- DeepSeek Harness:https://github.com/deepseek-ai/deepseek-harness
- Exa MCP 文档:https://exa.ai/docs/reference/exa-mcp
链接
同类插件
liustack/modlens★ 1398
为纯文本模型架起视觉桥梁:粘贴图片,输出结构化 JSON 证据(OCR、版面、语义)。
Anionex/dsh-vision-toolkit★ 361
让纯文本模型更好地做视觉任务:带意图的图片问答、长截图 OCR、UI 还原等。
zhaoolee/notes★ 141
将 DSH 对话导出为锤子便签风格 PNG,或在配置的账号工作区中新建和更新 Markdown 便签。
Lum1104/dsh-browser★ 101
Chrome 侧边栏扩展,让 DSH 直接操控你的浏览器,无需视觉能力。
dsh-market/dsh-market★ 96
装在 DSH 里的插件市场:设置页内逛/搜全部社区插件,按分类筛选,确认后一键安装,已装插件一目了然。
liustack/modsearch★ 95
纯文本 agent 的联网搜索桥:搜索网页与 X,返回结构化 JSON 证据(search/fetch/引用)。