سرور MCP برای عامل‌های هوش مصنوعی

ابزاری برای تحویل امن اطلاعات توسط عامل.

چرا

فایل محلی را پیش‌نمایش و تأیید کنید تا پس از اجازهٔ شما رمزگذاری شود.

سرور MCP را به Codex، Cursor، Claude Desktop یا کلاینت دیگری اضافه کنید. عامل ابزار create_private_note را برای پیش‌نمایش دریافت می‌کند. confirm_private_note پس از تأیید فایل، پیوند رمزگذاری‌شده می‌سازد.

ساخت یادداشت به معنی اجازهٔ ارسال آن نیست. sendAuthorized تنها زمانی درست است که پیش‌نمایش تأییدشده کانال و گیرنده را مشخص کند؛ در غیر این صورت نشانی را به کاربر برگردانید.

شروع سریع

به Node.js 18 یا جدیدتر نیاز دارد. پس از ذخیرهٔ تنظیمات، کلاینت MCP را دوباره راه‌اندازی کنید.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

امتحان زنده

این نمایش در مرورگر رمزگذاری می‌کند تا بتوانید پیوند واقعی باز کنید. سرور MCP اطلاعات محرمانه را به‌صورت محتوا نمی‌گیرد: contentFilePath را بفرستید، پیش‌نمایش را تأیید و سپس confirm_private_note را فراخوانی کنید. URL فقط پس از تأیید برمی‌گردد.

نمایش زنده؛ یادداشت واقعی در privatenote.ai می‌سازد. از اطلاعات محرمانه موقت استفاده کنید، نه اعتبارنامه‌های محیط عملیاتی.

Terminal
// فراخوانی ابزار MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

امنیت

AES-256-GCM روی دستگاه شما — مرورگر، ویرایشگر، ترمینال یا فرایند MCP.

سرور متن رمز و فراداده یادداشت را ذخیره می‌کند، نه کلید رمزگشایی را.

کلید در قطعه URL می‌ماند و در درخواست‌های HTTP فرستاده نمی‌شود.

ارائه‌دهندهٔ مدل ابری می‌تواند رازهایی را که در درخواست می‌چسبانید، پیش از اجرای ابزار MCP ببیند. برای بیشترین حریم خصوصی از مدل محلی استفاده کنید.

اگر همین میزبان می‌تواند پیام یا فایل بفرستد، PRIVATENOTE_MCP_ALLOW_ONE_SHOT را تنظیم نکنید. حالت مستقیم پیش‌نمایش تأیید را رد می‌کند.

رمزگذاری محلی

AES-256-GCM روی دستگاه شما — مرورگر، ویرایشگر، ترمینال یا فرایند MCP.

بارگذاری متن رمزگذاری‌شده

فقط بایت‌های رمزگذاری‌شده و فراداده یادداشت (انقضا، حذف پس از خواندن) به سرور می‌رسند.

کلید در #fragment

کلید رمزگشایی در بخش هش URL می‌ماند. مرورگرها بخش fragment را در درخواست‌های HTTP نمی‌فرستند.

privatenote.ai/note/…#key

نمودار کامل در مرکز توسعه‌دهندگان
  • confirm_private_note فقط confirmationId را می‌پذیرد. عامل هنگام تأیید نمی‌تواند مسیر فایل، زمان انقضا یا مقصد را تغییر دهد.

  • به‌طور پیش‌فرض فقط فایل‌های فضای کاری قابل خواندن هستند. PRIVATENOTE_MCP_ALLOWED_ROOTS پوشه اضافه می‌کند؛ کلیدهای SSH، اطلاعات ورود ابری و فایل نشست MCP همچنان مسدود می‌مانند.

  • برای پیوست‌ها، فهرست یا لغو یادداشت‌ها، تأیید گیرنده و اعلان بازشدن، sign_in لازم است.

مرجع

نامتوضیح
create_private_noteفقط پیش‌نمایش: contentFilePath یا filePaths، زمان انقضا، حذف پس از خواندن و در صورت نیاز sendChannel و sendRecipient را ارسال کنید.
confirm_private_noteپس از تأیید رمزگذاری می‌کند. فقط confirmationId را می‌پذیرد و secureUrl را برمی‌گرداند.
sendAuthorizedتنها زمانی درست است که پیش‌نمایش تأییدشده کانال و گیرنده را مشخص کند. در غیر این صورت نشانی را به کاربر برگردانید.
sign_in / whoami / sign_outدر مرورگر تأیید کنید. فایل نشست MCP از کوکی وب‌سایت جداست.
list_sent_notes / revoke_sent_noteحساب پولی و ورود لازم است. رویدادها را فهرست و یادداشت‌های بازنشده را لغو می‌کند؛ هرگز متن آشکار برنمی‌گرداند.
PRIVATENOTE_API_BASE_URLبرای میزبانی شخصی، API را تغییر دهید. PRIVATENOTE_WEB_ORIGIN را نیز تنظیم کنید.

یکپارچه‌سازی‌های مرتبط

سرور MCP برای عامل‌های هوش مصنوعی

ابزاری برای تحویل امن اطلاعات توسط عامل.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt