Servidor MCP para agentes de IA
Úsalo cuando un agente necesite una herramienta de transferencia segura.
En esta página
Por qué
Ofrece a un cliente MCP una herramienta local que cree enlaces de PrivateNote cuando un agente necesita entregar un secreto.
Añade el servidor MCP a Codex, Cursor, Claude Desktop, Continue.dev, Zed o cualquier cliente MCP. El agente recibe una create_private_note herramienta y el proceso local MCP crea el enlace cifrado.
Crear una nota no autoriza su envío. sendAuthorized solo es verdadero si la vista previa aprobada indica el canal y el destinatario; de lo contrario, devolver la URL al usuario.
Inicio rápido
Requiere Node.js 18 o posterior. Reinicia el cliente MCP tras guardar la configuración.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpProbar en vivo
Simule una llamada de herramienta MCP — el playground cifra en la página y devuelve el JSON de create_private_note.
Demo en vivo — crea una nota real en privatenote.ai. Use un secreto desechable, no credenciales de producción.
// Llamada a herramienta MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Seguridad
AES-256-GCM en su dispositivo — navegador, editor, terminal o proceso MCP.
El servidor almacena texto cifrado y metadatos de notas, no la clave de descifrado.
La clave permanece en el fragmento de URL, que no se envía en las solicitudes HTTP.
Si escribes un secreto en un mensaje de IA en la nube, el proveedor del modelo puede verlo antes de que se ejecute la herramienta MCP. Para la postura de privacidad más sólida, usa el flujo MCP con un modelo local.
No configures PRIVATENOTE_MCP_ALLOW_ONE_SHOT si el mismo host puede enviar mensajes o archivos. El modo directo omite la vista previa de aprobación.
Cifrar localmente
AES-256-GCM en su dispositivo — navegador, editor, terminal o proceso MCP.
Subir ciphertext
Solo los bytes cifrados y los metadatos (caducidad, burn-after-reading) llegan al servidor.
Clave en #fragment
La clave de descifrado permanece en el hash de la URL. Los navegadores no envían fragmentos en solicitudes HTTP.
privatenote.ai/note/…#key
confirm_private_note solo acepta confirmationId. El agente no puede cambiar la ruta, la caducidad o el destino al confirmar.
Por defecto solo se leen archivos del espacio de trabajo. PRIVATENOTE_MCP_ALLOWED_ROOTS añade carpetas; las claves SSH, credenciales de la nube y el archivo de sesión MCP siguen bloqueados.
sign_in es necesario para adjuntos, listar o revocar notas, verificar destinatarios y recibir avisos de apertura.
Referencia
| Nombre | Descripción |
|---|---|
| create_private_note | Solo vista previa: indicar contentFilePath o filePaths, caducidad, destrucción tras lectura y, opcionalmente, sendChannel y sendRecipient. |
| confirm_private_note | Cifra tras la aprobación. Solo acepta confirmationId y devuelve secureUrl. |
| sendAuthorized | Verdadero solo si la vista previa aprobada indica el canal y el destinatario. De lo contrario, devolver la URL al usuario. |
| sign_in / whoami / sign_out | Aprobar en el navegador. El archivo de sesión MCP es independiente de la cookie del sitio. |
| list_sent_notes / revoke_sent_note | Requiere cuenta de pago e inicio de sesión. Lista eventos y revoca notas sin abrir; nunca devuelve texto sin cifrar. |
| PRIVATENOTE_API_BASE_URL | Cambiar la API para instalaciones propias. Configurar también PRIVATENOTE_WEB_ORIGIN. |
Integraciones relacionadas
CLI
Canalice secretos desde stdin o archivos. Cifre localmente, obtenga un enlace de un solo uso — sin texto claro en el historial ni en los logs de CI.
Ver documentaciónExtensión del editor
Crea notas desde VS Code, Cursor o Codex IDE sin cambiar de contexto. Usa la barra lateral, un comando de texto seleccionado o la acción de la barra de título.
Ver documentaciónComplemento de códice
Instala el complemento incluido para MCP y skills, o añade privatenote-mcp a ~/.codex/config.toml. Usa la misma extensión de VS Code en Codex IDE para secretos que el agente nunca debe ver.
Ver documentaciónExtensión Chrome
Cifre texto seleccionado en cualquier pestaña con menú contextual, barra o atajo — sin abrir el sitio.
Ver documentaciónServidor MCP para agentes de IA
Úsalo cuando un agente necesite una herramienta de transferencia segura.