Entwickler-Integrationen

Geheimnisse dort teilen, wo Entwickler arbeiten

PrivateNote ist als Website nützlich, aber Entwicklerteams brauchen verschlüsselte Übergaben oft direkt in Editoren, lokalen KI-Agenten, Skripten und kontrollierten Deployments. Diese Seite zeigt die Einstiegspunkte und die Vertrauensgrenzen dahinter.

Welches Werkzeug wann

Wählen Sie den Weg, der am nächsten am Geheimnis liegt. Jede Integration nutzt dieselbe lokale Verschlüsselungsregel.

Web-App

Stabil

Fügen Sie ein Geheimnis ein, wählen Sie Ablauf- und Leselimits und teilen Sie anschließend den verschlüsselten Link über einen beliebigen Browser.

PrivateNote-Web-App mit verschlüsseltem Notiz-Editor, Ablauf-Einstellungen und Share Private Note-Schaltfläche
Web-App auf privatenote.ai — Notiz schreiben, Ablauf anpassen, Dateien anhängen und aus jedem Browser teilen.
privatenote.ai öffnen → Geheimnis einfügen → verschlüsselten Link teilen
So funktioniert die Verschlüsselung

CLI

Stabil

Geheimnisse ohne Spuren in Bash-Historie, Pipes und CI/CD.

$ echo 'sk-live-...' | npx privatenote-cli --expire 1h --output-url-only
https://privatenote.ai/note/a1b2c3d4#…
Geheimnis in die CLI pipen — Verschlüsselung lokal, stdout gibt nur eine Einmal-URL aus.
Dokumentation

VS Code & Cursor

Stabil

Täglicher Entwickler-Workflow — Seitenleiste, Auswahl und Zwischenablage im Editor.

PrivateNote sidebar panel in VS Code or Cursor with title, content, expiry, and burn-after-reading options
Sidebar panel in VS Code or Cursor — compose a note, set expiry and burn-after-reading, then share without leaving the editor.
code --install-extension PrivateNote.privatenote-vscode
Dokumentation

Chrome-Erweiterung

Stabil

Markierten Text vor Ort verschlüsseln — Kontextmenü, Popup und Alt+Shift+P.

PrivateNote Chrome extension popup with title, content, optional password, expiry, and burn-after-reading options
Toolbar popup in Chrome — compose a note, set expiry and burn-after-reading, then share without opening privatenote.ai.
# Right-click selected text → Create PrivateNote
# Shortcut: Alt+Shift+P
Dokumentation

MCP-Server

Stabil

Geben Sie KI-Agenten ein lokales create_private_note-Werkzeug für sichere Übergaben.

// create_private_note
{ "content": "recovery-code-…", "expiresIn": "1h", "burnAfterReading": true }
https://privatenote.ai/note/a1b2c3d4#…
Agenten rufen create_private_note auf — der MCP-Prozess verschlüsselt lokal und liefert eine teilbare URL.
Dokumentation

Codex-Plugin

Stabil

MCP plus Skills für OpenAI Codex CLI und IDE.

codex mcp add privatenote -- npx -y privatenote-mcp
Dokumentation

Rezepte

Typische Szenarien

Starten Sie mit der Aufgabe — wählen Sie die Integration, die zu Quelle und Weitergabe des Geheimnisses passt.

CLI

API-Schlüssel aus CI teilen

Leiten Sie ein GitHub-Actions-Geheimnis in die CLI und erhalten Sie eine Einmal-URL — Klartext bleibt aus den Workflow-Logs.

echo "$API_KEY" | privatenote --output-url-only
Dokumentation
Chrome

Übergabe aus dem Browser

Markieren Sie Text in Slack, E-Mail oder einem Ticket und erstellen Sie einen verschlüsselten Link, ohne zuerst privatenote.ai zu öffnen.

Rechtsklick → Create PrivateNote
Dokumentation
MCP

Agent sendet einen Wiederherstellungscode

Lassen Sie einen MCP-Client create_private_note mit burn-after-reading aufrufen, wenn der Agent eine sichere Übergabe braucht.

create_private_note({ burnAfterReading: true })
Dokumentation
VS Code

Token aus dem Editor teilen

Markieren Sie Umgebungsvariablen, API-Schlüssel oder Verbindungsstrings in VS Code oder Cursor und übergeben Sie sie ohne App-Wechsel — der Link landet in der Zwischenablage.

Rechtsklick → Share as PrivateNote
Dokumentation
Codex

Codex ein sicheres Übergabe-Tool geben

Registrieren Sie den MCP-Server einmal, damit Codex während Agent-Workflows verschlüsselte Links erstellen kann, statt Geheimnisse in den Chat zu kleben.

codex mcp add privatenote -- npx -y privatenote-mcp
Dokumentation
Web

An jemanden außerhalb Ihres Stacks senden

Nutzen Sie die Web-App, wenn der Empfänger nur einen Link braucht — Ablaufzeit, Burn-after-reading und optionales Passwort im Browser setzen.

Notiz erstellen → Ablauf + Passwort → Link kopieren
Dokumentation

Self-Hosting-Vorschau

Was heute funktioniert: CLI und MCP-Server per PRIVATENOTE_API_BASE_URL auf Ihre API ausrichten, VS-Code-Erweiterung per privatenote.apiBaseUrl. Eine Docker-Compose-Vorschau (docker-compose.yml) startet einen lokalen Web- und API-Stack zur Evaluierung.

npm run self-host:up

Nur Vorschau — kein produktionsreifer On-Premise-Runtime. Die Chrome-Erweiterung ist auf privatenote.ai fest verdrahtet und kann keine Self-Hosted-API ansprechen; nutzen Sie stattdessen CLI, MCP oder VS Code. Verwaltete Enterprise-Bereitstellungen sind auf der Roadmap — kontaktieren Sie uns für frühes Feedback.

Wo es passt

Ein kleines Werkzeug für Übergaben, die sonst zu umständlich sind

Entwicklerteams teilen noch immer Datenbankpasswörter, Wiederherstellungscodes, API-Tokens, Support-Übergaben und kundenspezifische Diagnosedaten. Diese Geheimnisse landen oft im Chatverlauf, in Ticketkommentaren, Pull-Request-Threads oder KI-Prompts, weil der sichere Weg zu langsam wirkt.

PrivateNote soll den sichereren Weg schnell machen. Die Integration soll sich anfühlen wie das Erstellen eines Links, während die Implementierung den sensiblen Text verschlüsselt, bevor er den Server erreicht.

Vertrauensmodell

Dieselbe Sicherheitsgrenze auf jedem Weg

Architektur

Lokal verschlüsseln → Chiffretext hochladen → Schlüssel in #fragment

Jede Integration folgt derselben Grenze. Klartext verlässt Ihr Gerät nie unverschlüsselt; der Server erhält nie den Entschlüsselungsschlüssel.

Lokal verschlüsseln

AES-256-GCM auf Ihrem Gerät — Browser, Editor, Terminal oder MCP-Prozess.

Chiffretext hochladen

Nur verschlüsselte Bytes und Notiz-Metadaten (Ablauf, Burn-after-reading) erreichen den Server.

Schlüssel in #fragment

Der Entschlüsselungsschlüssel bleibt im URL-Hash. Browser senden Fragmente nicht in HTTP-Anfragen.

privatenote.ai/note/…#key

  • Der Klartext wird vor dem Hochladen lokal verschlüsselt.

  • Der Server speichert Chiffretext und Notizmetadaten, nicht den Entschlüsselungsschlüssel.

  • Der Schlüssel verbleibt im URL-Fragment, das nicht in HTTP-Anfragen gesendet wird.

  • Lesegrenzen und Ablauf werden durch den Notizdienst erzwungen.

Alle Integrationspfade sollten dieselbe Grundregel einhalten: Chiffretext lokal erzeugen, nur hochladen, was der Server speichern und durchsetzen muss, und anschließend einen Link teilen, bei dem der Entschlüsselungsschlüssel außerhalb der Anfrage bleibt.

So funktioniert die Verschlüsselung

Beginnen Sie dort, wo das Geheimnis entsteht

Nutzen Sie die Web-App für gelegentliche Übergaben, die Editor-Erweiterung für den Entwickleralltag, die CLI für Skripte und CI sowie MCP, wenn ein Agent ein sicheres Übergabe-Werkzeug braucht.