سرور MCP برای عاملهای هوش مصنوعی
ابزاری برای تحویل امن اطلاعات توسط عامل.
در این صفحه
چرا
فایل محلی را پیشنمایش و تأیید کنید تا پس از اجازهٔ شما رمزگذاری شود.
سرور MCP را به Codex، Cursor، Claude Desktop یا کلاینت دیگری اضافه کنید. عامل ابزار create_private_note را برای پیشنمایش دریافت میکند. confirm_private_note پس از تأیید فایل، پیوند رمزگذاریشده میسازد.
ساخت یادداشت به معنی اجازهٔ ارسال آن نیست. sendAuthorized تنها زمانی درست است که پیشنمایش تأییدشده کانال و گیرنده را مشخص کند؛ در غیر این صورت نشانی را به کاربر برگردانید.
شروع سریع
به Node.js 18 یا جدیدتر نیاز دارد. پس از ذخیرهٔ تنظیمات، کلاینت MCP را دوباره راهاندازی کنید.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpامتحان زنده
این نمایش در مرورگر رمزگذاری میکند تا بتوانید پیوند واقعی باز کنید. سرور MCP اطلاعات محرمانه را بهصورت محتوا نمیگیرد: contentFilePath را بفرستید، پیشنمایش را تأیید و سپس confirm_private_note را فراخوانی کنید. URL فقط پس از تأیید برمیگردد.
نمایش زنده؛ یادداشت واقعی در privatenote.ai میسازد. از اطلاعات محرمانه موقت استفاده کنید، نه اعتبارنامههای محیط عملیاتی.
// فراخوانی ابزار MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
امنیت
AES-256-GCM روی دستگاه شما — مرورگر، ویرایشگر، ترمینال یا فرایند MCP.
سرور متن رمز و فراداده یادداشت را ذخیره میکند، نه کلید رمزگشایی را.
کلید در قطعه URL میماند و در درخواستهای HTTP فرستاده نمیشود.
ارائهدهندهٔ مدل ابری میتواند رازهایی را که در درخواست میچسبانید، پیش از اجرای ابزار MCP ببیند. برای بیشترین حریم خصوصی از مدل محلی استفاده کنید.
اگر همین میزبان میتواند پیام یا فایل بفرستد، PRIVATENOTE_MCP_ALLOW_ONE_SHOT را تنظیم نکنید. حالت مستقیم پیشنمایش تأیید را رد میکند.
رمزگذاری محلی
AES-256-GCM روی دستگاه شما — مرورگر، ویرایشگر، ترمینال یا فرایند MCP.
بارگذاری متن رمزگذاریشده
فقط بایتهای رمزگذاریشده و فراداده یادداشت (انقضا، حذف پس از خواندن) به سرور میرسند.
کلید در #fragment
کلید رمزگشایی در بخش هش URL میماند. مرورگرها بخش fragment را در درخواستهای HTTP نمیفرستند.
privatenote.ai/note/…#key
confirm_private_note فقط confirmationId را میپذیرد. عامل هنگام تأیید نمیتواند مسیر فایل، زمان انقضا یا مقصد را تغییر دهد.
بهطور پیشفرض فقط فایلهای فضای کاری قابل خواندن هستند. PRIVATENOTE_MCP_ALLOWED_ROOTS پوشه اضافه میکند؛ کلیدهای SSH، اطلاعات ورود ابری و فایل نشست MCP همچنان مسدود میمانند.
برای پیوستها، فهرست یا لغو یادداشتها، تأیید گیرنده و اعلان بازشدن، sign_in لازم است.
مرجع
| نام | توضیح |
|---|---|
| create_private_note | فقط پیشنمایش: contentFilePath یا filePaths، زمان انقضا، حذف پس از خواندن و در صورت نیاز sendChannel و sendRecipient را ارسال کنید. |
| confirm_private_note | پس از تأیید رمزگذاری میکند. فقط confirmationId را میپذیرد و secureUrl را برمیگرداند. |
| sendAuthorized | تنها زمانی درست است که پیشنمایش تأییدشده کانال و گیرنده را مشخص کند. در غیر این صورت نشانی را به کاربر برگردانید. |
| sign_in / whoami / sign_out | در مرورگر تأیید کنید. فایل نشست MCP از کوکی وبسایت جداست. |
| list_sent_notes / revoke_sent_note | حساب پولی و ورود لازم است. رویدادها را فهرست و یادداشتهای بازنشده را لغو میکند؛ هرگز متن آشکار برنمیگرداند. |
| PRIVATENOTE_API_BASE_URL | برای میزبانی شخصی، API را تغییر دهید. PRIVATENOTE_WEB_ORIGIN را نیز تنظیم کنید. |
یکپارچهسازیهای مرتبط
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
مشاهده مستنداتEditor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
مشاهده مستنداتCodex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
مشاهده مستنداتChrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
مشاهده مستنداتسرور MCP برای عاملهای هوش مصنوعی
ابزاری برای تحویل امن اطلاعات توسط عامل.