Servidor MCP para agentes de IA

Úsalo cuando un agente necesite una herramienta de transferencia segura.

Por qué

Ofrece a un cliente MCP una herramienta local que cree enlaces de PrivateNote cuando un agente necesita entregar un secreto.

Añade el servidor MCP a Codex, Cursor, Claude Desktop, Continue.dev, Zed o cualquier cliente MCP. El agente recibe una create_private_note herramienta y el proceso local MCP crea el enlace cifrado.

Crear una nota no autoriza su envío. sendAuthorized solo es verdadero si la vista previa aprobada indica el canal y el destinatario; de lo contrario, devolver la URL al usuario.

Inicio rápido

Requiere Node.js 18 o posterior. Reinicia el cliente MCP tras guardar la configuración.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Probar en vivo

Simule una llamada de herramienta MCP — el playground cifra en la página y devuelve el JSON de create_private_note.

Demo en vivo — crea una nota real en privatenote.ai. Use un secreto desechable, no credenciales de producción.

Terminal
// Llamada a herramienta MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Seguridad

AES-256-GCM en su dispositivo — navegador, editor, terminal o proceso MCP.

El servidor almacena texto cifrado y metadatos de notas, no la clave de descifrado.

La clave permanece en el fragmento de URL, que no se envía en las solicitudes HTTP.

Si escribes un secreto en un mensaje de IA en la nube, el proveedor del modelo puede verlo antes de que se ejecute la herramienta MCP. Para la postura de privacidad más sólida, usa el flujo MCP con un modelo local.

No configures PRIVATENOTE_MCP_ALLOW_ONE_SHOT si el mismo host puede enviar mensajes o archivos. El modo directo omite la vista previa de aprobación.

Cifrar localmente

AES-256-GCM en su dispositivo — navegador, editor, terminal o proceso MCP.

Subir ciphertext

Solo los bytes cifrados y los metadatos (caducidad, burn-after-reading) llegan al servidor.

Clave en #fragment

La clave de descifrado permanece en el hash de la URL. Los navegadores no envían fragmentos en solicitudes HTTP.

privatenote.ai/note/…#key

Diagrama completo en el hub de desarrolladores
  • confirm_private_note solo acepta confirmationId. El agente no puede cambiar la ruta, la caducidad o el destino al confirmar.

  • Por defecto solo se leen archivos del espacio de trabajo. PRIVATENOTE_MCP_ALLOWED_ROOTS añade carpetas; las claves SSH, credenciales de la nube y el archivo de sesión MCP siguen bloqueados.

  • sign_in es necesario para adjuntos, listar o revocar notas, verificar destinatarios y recibir avisos de apertura.

Referencia

NombreDescripción
create_private_noteSolo vista previa: indicar contentFilePath o filePaths, caducidad, destrucción tras lectura y, opcionalmente, sendChannel y sendRecipient.
confirm_private_noteCifra tras la aprobación. Solo acepta confirmationId y devuelve secureUrl.
sendAuthorizedVerdadero solo si la vista previa aprobada indica el canal y el destinatario. De lo contrario, devolver la URL al usuario.
sign_in / whoami / sign_outAprobar en el navegador. El archivo de sesión MCP es independiente de la cookie del sitio.
list_sent_notes / revoke_sent_noteRequiere cuenta de pago e inicio de sesión. Lista eventos y revoca notas sin abrir; nunca devuelve texto sin cifrar.
PRIVATENOTE_API_BASE_URLCambiar la API para instalaciones propias. Configurar también PRIVATENOTE_WEB_ORIGIN.

Integraciones relacionadas

Servidor MCP para agentes de IA

Úsalo cuando un agente necesite una herramienta de transferencia segura.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt