خادم MCP لوكلاء الذكاء الاصطناعي

أداة للوكيل لتسليم المعلومات بأمان.

لماذا

عاين الملف المحلي ووافق عليه قبل تشفيره ومشاركته.

أضف خادم MCP إلى Codex أو Cursor أو Claude Desktop أو عميل MCP آخر. يحصل الوكيل على أداة create_private_note للمعاينة. تنشئ confirm_private_note الرابط المشفر بعد موافقتك على الملف.

إنشاء ملاحظة لا يجيز إرسالها. تكون sendAuthorized صحيحة فقط عندما تحدد المعاينة المعتمدة القناة والمستلم؛ وإلا يُعاد الرابط إلى المستخدم.

البدء السريع

يتطلب Node.js 18 أو أحدث. أعد تشغيل عميل MCP بعد حفظ الإعدادات.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

جرّبه مباشرة

يشفر هذا العرض في المتصفح لتتمكن من فتح رابط حقيقي. لا يأخذ خادم MCP السر كمحتوى: مرّر contentFilePath، ووافق على المعاينة، ثم استدعِ confirm_private_note. لا يُعاد الرابط إلا بعد التأكيد.

عرض مباشر — ينشئ ملاحظة حقيقية على privatenote.ai. استخدم سرًا مؤقتًا، لا بيانات اعتماد الإنتاج.

Terminal
// استدعاء أداة MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

الأمان

AES-256-GCM على جهازك — المتصفح أو المحرر أو الطرفية أو عملية MCP.

يخزّن الخادم النص المشفّر وبيانات الملاحظة الوصفية، لا مفتاح فك التشفير.

يبقى المفتاح في جزء URL، ولا يُرسَل في طلبات HTTP.

يمكن لمزود النموذج السحابي رؤية الأسرار التي تلصقها في الطلب قبل تشغيل أداة MCP. استخدم نموذجًا محليًا لأعلى مستوى من الخصوصية.

لا تضبط PRIVATENOTE_MCP_ALLOW_ONE_SHOT إذا كان المضيف نفسه يستطيع إرسال رسائل أو ملفات. يتخطى الوضع المباشر معاينة الموافقة.

تشفير محلي

AES-256-GCM على جهازك — المتصفح أو المحرر أو الطرفية أو عملية MCP.

رفع النص المشفر

لا يصل إلى الخادم سوى البايتات المشفرة وبيانات الملاحظة الوصفية (الانتهاء والحذف بعد القراءة).

المفتاح في #fragment

يبقى مفتاح فك التشفير في الجزء بعد # من الرابط. لا ترسل المتصفحات أجزاء الرابط هذه في طلبات HTTP.

privatenote.ai/note/…#key

المخطط الكامل في مركز المطوّرين
  • تقبل confirm_private_note فقط confirmationId. لا يستطيع الوكيل تغيير مسار الملف أو انتهاء الصلاحية أو الوجهة أثناء التأكيد.

  • افتراضيًا يمكن قراءة ملفات مساحة العمل فقط. تضيف PRIVATENOTE_MCP_ALLOWED_ROOTS مجلدات؛ وتبقى مفاتيح SSH وبيانات الدخول السحابية وملف جلسة MCP محظورة.

  • يلزم sign_in للمرفقات وعرض الملاحظات أو إلغائها والتحقق من المستلم وإشعارات الفتح.

المرجع

الاسمالوصف
create_private_noteمعاينة فقط: مرر contentFilePath أو filePaths وانتهاء الصلاحية والحذف بعد القراءة، واختياريًا sendChannel وsendRecipient.
confirm_private_noteيشفر بعد الموافقة. يقبل فقط confirmationId ويعيد secureUrl.
sendAuthorizedصحيحة فقط إذا حددت المعاينة المعتمدة القناة والمستلم. وإلا يُعاد الرابط إلى المستخدم.
sign_in / whoami / sign_outوافق في المتصفح. ملف جلسة MCP منفصل عن ملف تعريف ارتباط الموقع.
list_sent_notes / revoke_sent_noteيتطلب حسابًا مدفوعًا وتسجيل الدخول. يعرض الأحداث ويلغي الملاحظات غير المفتوحة؛ ولا يعيد النص الصريح أبدًا.
PRIVATENOTE_API_BASE_URLاستبدل API للاستضافة الذاتية. اضبط أيضًا PRIVATENOTE_WEB_ORIGIN.

تكاملات ذات صلة

خادم MCP لوكلاء الذكاء الاصطناعي

أداة للوكيل لتسليم المعلومات بأمان.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt