خادم MCP لوكلاء الذكاء الاصطناعي
أداة للوكيل لتسليم المعلومات بأمان.
في هذه الصفحة
لماذا
عاين الملف المحلي ووافق عليه قبل تشفيره ومشاركته.
أضف خادم MCP إلى Codex أو Cursor أو Claude Desktop أو عميل MCP آخر. يحصل الوكيل على أداة create_private_note للمعاينة. تنشئ confirm_private_note الرابط المشفر بعد موافقتك على الملف.
إنشاء ملاحظة لا يجيز إرسالها. تكون sendAuthorized صحيحة فقط عندما تحدد المعاينة المعتمدة القناة والمستلم؛ وإلا يُعاد الرابط إلى المستخدم.
البدء السريع
يتطلب Node.js 18 أو أحدث. أعد تشغيل عميل MCP بعد حفظ الإعدادات.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpجرّبه مباشرة
يشفر هذا العرض في المتصفح لتتمكن من فتح رابط حقيقي. لا يأخذ خادم MCP السر كمحتوى: مرّر contentFilePath، ووافق على المعاينة، ثم استدعِ confirm_private_note. لا يُعاد الرابط إلا بعد التأكيد.
عرض مباشر — ينشئ ملاحظة حقيقية على privatenote.ai. استخدم سرًا مؤقتًا، لا بيانات اعتماد الإنتاج.
// استدعاء أداة MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
الأمان
AES-256-GCM على جهازك — المتصفح أو المحرر أو الطرفية أو عملية MCP.
يخزّن الخادم النص المشفّر وبيانات الملاحظة الوصفية، لا مفتاح فك التشفير.
يبقى المفتاح في جزء URL، ولا يُرسَل في طلبات HTTP.
يمكن لمزود النموذج السحابي رؤية الأسرار التي تلصقها في الطلب قبل تشغيل أداة MCP. استخدم نموذجًا محليًا لأعلى مستوى من الخصوصية.
لا تضبط PRIVATENOTE_MCP_ALLOW_ONE_SHOT إذا كان المضيف نفسه يستطيع إرسال رسائل أو ملفات. يتخطى الوضع المباشر معاينة الموافقة.
تشفير محلي
AES-256-GCM على جهازك — المتصفح أو المحرر أو الطرفية أو عملية MCP.
رفع النص المشفر
لا يصل إلى الخادم سوى البايتات المشفرة وبيانات الملاحظة الوصفية (الانتهاء والحذف بعد القراءة).
المفتاح في #fragment
يبقى مفتاح فك التشفير في الجزء بعد # من الرابط. لا ترسل المتصفحات أجزاء الرابط هذه في طلبات HTTP.
privatenote.ai/note/…#key
تقبل confirm_private_note فقط confirmationId. لا يستطيع الوكيل تغيير مسار الملف أو انتهاء الصلاحية أو الوجهة أثناء التأكيد.
افتراضيًا يمكن قراءة ملفات مساحة العمل فقط. تضيف PRIVATENOTE_MCP_ALLOWED_ROOTS مجلدات؛ وتبقى مفاتيح SSH وبيانات الدخول السحابية وملف جلسة MCP محظورة.
يلزم sign_in للمرفقات وعرض الملاحظات أو إلغائها والتحقق من المستلم وإشعارات الفتح.
المرجع
| الاسم | الوصف |
|---|---|
| create_private_note | معاينة فقط: مرر contentFilePath أو filePaths وانتهاء الصلاحية والحذف بعد القراءة، واختياريًا sendChannel وsendRecipient. |
| confirm_private_note | يشفر بعد الموافقة. يقبل فقط confirmationId ويعيد secureUrl. |
| sendAuthorized | صحيحة فقط إذا حددت المعاينة المعتمدة القناة والمستلم. وإلا يُعاد الرابط إلى المستخدم. |
| sign_in / whoami / sign_out | وافق في المتصفح. ملف جلسة MCP منفصل عن ملف تعريف ارتباط الموقع. |
| list_sent_notes / revoke_sent_note | يتطلب حسابًا مدفوعًا وتسجيل الدخول. يعرض الأحداث ويلغي الملاحظات غير المفتوحة؛ ولا يعيد النص الصريح أبدًا. |
| PRIVATENOTE_API_BASE_URL | استبدل API للاستضافة الذاتية. اضبط أيضًا PRIVATENOTE_WEB_ORIGIN. |
تكاملات ذات صلة
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
عرض الوثائقEditor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
عرض الوثائقCodex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
عرض الوثائقChrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
عرض الوثائقخادم MCP لوكلاء الذكاء الاصطناعي
أداة للوكيل لتسليم المعلومات بأمان.