Serveur MCP pour les agents IA

À utiliser lorsqu’un agent a besoin d’un outil de transfert sécurisé.

Pourquoi

Ajoutez à un client MCP un outil local qui crée des liens PrivateNote lorsqu’un agent doit transmettre un secret.

Ajoutez le serveur MCP à Codex, Cursor, Claude Desktop, Continue.dev, Zed ou tout autre client MCP. L’agent reçoit un create_private_note outil, et le processus MCP local crée le lien chiffré.

Créer une note n’autorise pas son envoi. sendAuthorized vaut vrai uniquement si l’aperçu approuvé précise le canal et le destinataire ; sinon, rendre l’URL à l’utilisateur.

Démarrage rapide

Nécessite Node.js 18 ou plus récent. Redémarrez le client MCP après avoir enregistré la configuration.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Essayer en direct

Simulez un appel d'outil MCP — le bac à sable chiffre dans la page et renvoie le JSON de create_private_note.

Démo en direct — crée une vraie note sur privatenote.ai. Utilisez un secret jetable, pas des identifiants de production.

Terminal
// Appel d’outil MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Sécurité

AES-256-GCM sur votre appareil — navigateur, éditeur, terminal ou processus MCP.

Le serveur stocke le texte chiffré et les métadonnées des notes, pas la clé de déchiffrement.

La clé reste dans le fragment d'URL, qui n'est pas envoyé dans les requêtes HTTP.

si un secret est saisi dans une invite destinée à une IA cloud, le fournisseur du modèle peut le voir avant l’exécution de l’outil MCP. Pour la posture de confidentialité la plus stricte, utilisez le flux MCP avec un modèle local.

Ne définissez pas PRIVATENOTE_MCP_ALLOW_ONE_SHOT si le même hôte peut envoyer des messages ou des fichiers. Le mode direct saute l’aperçu d’approbation.

Chiffrer localement

AES-256-GCM sur votre appareil — navigateur, éditeur, terminal ou processus MCP.

Envoyer le ciphertext

Seuls les octets chiffrés et les métadonnées (expiration, burn-after-reading) atteignent le serveur.

Clé dans #fragment

La clé de déchiffrement reste dans le hash de l'URL. Les navigateurs n'envoient pas les fragments dans les requêtes HTTP.

privatenote.ai/note/…#key

Diagramme complet sur le hub développeur
  • confirm_private_note accepte uniquement confirmationId. L’agent ne peut pas modifier le chemin, l’expiration ou la destination lors de la confirmation.

  • Par défaut, seuls les fichiers de l’espace de travail sont lisibles. PRIVATENOTE_MCP_ALLOWED_ROOTS ajoute des dossiers ; les clés SSH, identifiants cloud et fichiers de session MCP restent bloqués.

  • sign_in est requis pour les pièces jointes, la liste ou la révocation des notes, la vérification du destinataire et les notifications d’ouverture.

Référence

NomDescription
create_private_noteAperçu uniquement : fournir contentFilePath ou filePaths, l’expiration, la destruction après lecture et éventuellement sendChannel et sendRecipient.
confirm_private_noteChiffre après approbation. Accepte uniquement confirmationId et renvoie secureUrl.
sendAuthorizedVrai uniquement si l’aperçu approuvé précise le canal et le destinataire. Sinon, rendre l’URL à l’utilisateur.
sign_in / whoami / sign_outApprouver dans le navigateur. Le fichier de session MCP est distinct du cookie du site.
list_sent_notes / revoke_sent_noteCompte payant et connexion requis. Liste les événements et révoque les notes non ouvertes ; ne renvoie jamais de texte en clair.
PRIVATENOTE_API_BASE_URLRemplacer l’API pour une instance auto-hébergée. Configurer aussi PRIVATENOTE_WEB_ORIGIN.

Intégrations associées

Serveur MCP pour les agents IA

À utiliser lorsqu’un agent a besoin d’un outil de transfert sécurisé.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt