MCP-Server für KI-Agenten

Verwenden Sie diese Option, wenn ein Agent ein sicheres Übergabetool benötigt.

Warum

Geben Sie einem MCP-Client ein lokales Tool, das PrivateNote-Links erstellt, wenn ein Agent ein Geheimnis sicher übergeben muss.

Fügen Sie den MCP-Server zu Codex, Cursor, Claude Desktop, Continue.dev, Zed oder einem anderen MCP-Client hinzu. Der Agent erhält ein create_private_note Tool, und der lokale MCP-Prozess erstellt den verschlüsselten Link.

Das Erstellen einer Notiz erlaubt noch keinen Versand. sendAuthorized ist nur wahr, wenn die bestätigte Vorschau Kanal und Empfänger nennt; andernfalls die URL an den Nutzer zurückgeben.

Schnellstart

Erfordert Node.js 18 oder neuer. Starten Sie den MCP-Client nach dem Speichern der Konfiguration neu.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Live ausprobieren

MCP-Toolaufruf simulieren — das Playground verschlüsselt im Browser und liefert die JSON-Antwort von create_private_note.

Live-Demo — erstellt eine echte Notiz auf privatenote.ai. Nur Wegwerf-Geheimnisse verwenden.

Terminal
// MCP-Werkzeugaufruf
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Sicherheit

AES-256-GCM auf Ihrem Gerät — Browser, Editor, Terminal oder MCP-Prozess.

Der Server speichert Chiffretext und Notizmetadaten, nicht den Entschlüsselungsschlüssel.

Der Schlüssel verbleibt im URL-Fragment, das nicht in HTTP-Anfragen gesendet wird.

Wenn ein Geheimnis in einen Cloud-KI-Prompt eingegeben wird, kann der Modellanbieter es sehen, bevor das MCP-Tool ausgeführt wird. Für den größtmöglichen Datenschutz nutzen Sie den MCP-Flow mit einem lokalen Modell.

Lassen Sie PRIVATENOTE_MCP_ALLOW_ONE_SHOT ungesetzt, wenn derselbe Host Nachrichten oder Dateien senden kann. Der Einzelschritt überspringt die Bestätigungsvorschau.

Lokal verschlüsseln

AES-256-GCM auf Ihrem Gerät — Browser, Editor, Terminal oder MCP-Prozess.

Chiffretext hochladen

Nur verschlüsselte Bytes und Notiz-Metadaten (Ablauf, Burn-after-reading) erreichen den Server.

Schlüssel in #fragment

Der Entschlüsselungsschlüssel bleibt im URL-Hash. Browser senden Fragmente nicht in HTTP-Anfragen.

privatenote.ai/note/…#key

Vollständiges Diagramm im Developer-Hub
  • confirm_private_note akzeptiert nur confirmationId. Der Agent kann Dateipfad, Ablauf oder Ziel bei der Bestätigung nicht ändern.

  • Standardmäßig können nur Dateien im Arbeitsbereich gelesen werden. PRIVATENOTE_MCP_ALLOWED_ROOTS ergänzt Ordner; SSH-Schlüssel, Cloud-Zugangsdaten und die MCP-Sitzungsdatei bleiben gesperrt.

  • sign_in ist für Anhänge, das Auflisten oder Widerrufen von Notizen, Empfängerverifizierung und Öffnungsbenachrichtigungen erforderlich.

Referenz

NameBeschreibung
create_private_noteNur Vorschau: contentFilePath oder filePaths, Ablauf, Löschen nach dem Lesen sowie optional sendChannel und sendRecipient übergeben.
confirm_private_noteVerschlüsselt nach der Bestätigung. Akzeptiert nur confirmationId und gibt secureUrl zurück.
sendAuthorizedNur wahr, wenn die bestätigte Vorschau Kanal und Empfänger nennt. Andernfalls die URL an den Nutzer zurückgeben.
sign_in / whoami / sign_outIm Browser bestätigen. Die MCP-Sitzungsdatei ist vom Website-Cookie getrennt.
list_sent_notes / revoke_sent_noteBezahlter Tarif und Anmeldung erforderlich. Zeigt Ereignisse und widerruft ungeöffnete Notizen; gibt niemals Klartext zurück.
PRIVATENOTE_API_BASE_URLAPI für selbst gehostete Instanzen überschreiben. Auch PRIVATENOTE_WEB_ORIGIN konfigurieren.

Verwandte Integrationen

MCP-Server für KI-Agenten

Verwenden Sie diese Option, wenn ein Agent ein sicheres Übergabetool benötigt.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt