MCP-Server für KI-Agenten
Verwenden Sie diese Option, wenn ein Agent ein sicheres Übergabetool benötigt.
Auf dieser Seite
Warum
Geben Sie einem MCP-Client ein lokales Tool, das PrivateNote-Links erstellt, wenn ein Agent ein Geheimnis sicher übergeben muss.
Fügen Sie den MCP-Server zu Codex, Cursor, Claude Desktop, Continue.dev, Zed oder einem anderen MCP-Client hinzu. Der Agent erhält ein create_private_note Tool, und der lokale MCP-Prozess erstellt den verschlüsselten Link.
Das Erstellen einer Notiz erlaubt noch keinen Versand. sendAuthorized ist nur wahr, wenn die bestätigte Vorschau Kanal und Empfänger nennt; andernfalls die URL an den Nutzer zurückgeben.
Schnellstart
Erfordert Node.js 18 oder neuer. Starten Sie den MCP-Client nach dem Speichern der Konfiguration neu.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpLive ausprobieren
MCP-Toolaufruf simulieren — das Playground verschlüsselt im Browser und liefert die JSON-Antwort von create_private_note.
Live-Demo — erstellt eine echte Notiz auf privatenote.ai. Nur Wegwerf-Geheimnisse verwenden.
// MCP-Werkzeugaufruf// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Sicherheit
AES-256-GCM auf Ihrem Gerät — Browser, Editor, Terminal oder MCP-Prozess.
Der Server speichert Chiffretext und Notizmetadaten, nicht den Entschlüsselungsschlüssel.
Der Schlüssel verbleibt im URL-Fragment, das nicht in HTTP-Anfragen gesendet wird.
Wenn ein Geheimnis in einen Cloud-KI-Prompt eingegeben wird, kann der Modellanbieter es sehen, bevor das MCP-Tool ausgeführt wird. Für den größtmöglichen Datenschutz nutzen Sie den MCP-Flow mit einem lokalen Modell.
Lassen Sie PRIVATENOTE_MCP_ALLOW_ONE_SHOT ungesetzt, wenn derselbe Host Nachrichten oder Dateien senden kann. Der Einzelschritt überspringt die Bestätigungsvorschau.
Lokal verschlüsseln
AES-256-GCM auf Ihrem Gerät — Browser, Editor, Terminal oder MCP-Prozess.
Chiffretext hochladen
Nur verschlüsselte Bytes und Notiz-Metadaten (Ablauf, Burn-after-reading) erreichen den Server.
Schlüssel in #fragment
Der Entschlüsselungsschlüssel bleibt im URL-Hash. Browser senden Fragmente nicht in HTTP-Anfragen.
privatenote.ai/note/…#key
confirm_private_note akzeptiert nur confirmationId. Der Agent kann Dateipfad, Ablauf oder Ziel bei der Bestätigung nicht ändern.
Standardmäßig können nur Dateien im Arbeitsbereich gelesen werden. PRIVATENOTE_MCP_ALLOWED_ROOTS ergänzt Ordner; SSH-Schlüssel, Cloud-Zugangsdaten und die MCP-Sitzungsdatei bleiben gesperrt.
sign_in ist für Anhänge, das Auflisten oder Widerrufen von Notizen, Empfängerverifizierung und Öffnungsbenachrichtigungen erforderlich.
Referenz
| Name | Beschreibung |
|---|---|
| create_private_note | Nur Vorschau: contentFilePath oder filePaths, Ablauf, Löschen nach dem Lesen sowie optional sendChannel und sendRecipient übergeben. |
| confirm_private_note | Verschlüsselt nach der Bestätigung. Akzeptiert nur confirmationId und gibt secureUrl zurück. |
| sendAuthorized | Nur wahr, wenn die bestätigte Vorschau Kanal und Empfänger nennt. Andernfalls die URL an den Nutzer zurückgeben. |
| sign_in / whoami / sign_out | Im Browser bestätigen. Die MCP-Sitzungsdatei ist vom Website-Cookie getrennt. |
| list_sent_notes / revoke_sent_note | Bezahlter Tarif und Anmeldung erforderlich. Zeigt Ereignisse und widerruft ungeöffnete Notizen; gibt niemals Klartext zurück. |
| PRIVATENOTE_API_BASE_URL | API für selbst gehostete Instanzen überschreiben. Auch PRIVATENOTE_WEB_ORIGIN konfigurieren. |
Verwandte Integrationen
CLI
Leiten Sie Geheimnisse von stdin oder Dateien. Lokal verschlüsseln, Einmal-Link ausgeben — ohne Klartext in Shell-Historie oder Build-Logs.
DokumentationEditor-Erweiterung
Erstellen Sie Notizen aus VS Code, Cursor oder Codex IDE heraus, ohne den Kontext zu wechseln. Nutzen Sie die Seitenleiste, einen Befehl für markierten Text oder die Aktion in der Titelleiste.
DokumentationCodex-Plugin
Installieren Sie das mitgelieferte Plugin für MCP und Skills oder fügen Sie privatenote-mcp zu ~/.codex/config.toml hinzu. Für Geheimnisse, die der Agent nie sehen soll, nutzen Sie in Codex IDE dieselbe VS-Code-Erweiterung.
DokumentationChrome-Erweiterung
Verschlüsseln Sie markierten Text in jedem Tab per Kontextmenü, Symbolleiste oder Tastenkürzel — ohne die Website zu öffnen.
DokumentationMCP-Server für KI-Agenten
Verwenden Sie diese Option, wenn ein Agent ein sicheres Übergabetool benötigt.