Serveur MCP pour les agents IA
À utiliser lorsqu’un agent a besoin d’un outil de transfert sécurisé.
Sur cette page
Pourquoi
Ajoutez à un client MCP un outil local qui crée des liens PrivateNote lorsqu’un agent doit transmettre un secret.
Ajoutez le serveur MCP à Codex, Cursor, Claude Desktop, Continue.dev, Zed ou tout autre client MCP. L’agent reçoit un create_private_note outil, et le processus MCP local crée le lien chiffré.
Créer une note n’autorise pas son envoi. sendAuthorized vaut vrai uniquement si l’aperçu approuvé précise le canal et le destinataire ; sinon, rendre l’URL à l’utilisateur.
Démarrage rapide
Nécessite Node.js 18 ou plus récent. Redémarrez le client MCP après avoir enregistré la configuration.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpEssayer en direct
Simulez un appel d'outil MCP — le bac à sable chiffre dans la page et renvoie le JSON de create_private_note.
Démo en direct — crée une vraie note sur privatenote.ai. Utilisez un secret jetable, pas des identifiants de production.
// Appel d’outil MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Sécurité
AES-256-GCM sur votre appareil — navigateur, éditeur, terminal ou processus MCP.
Le serveur stocke le texte chiffré et les métadonnées des notes, pas la clé de déchiffrement.
La clé reste dans le fragment d'URL, qui n'est pas envoyé dans les requêtes HTTP.
si un secret est saisi dans une invite destinée à une IA cloud, le fournisseur du modèle peut le voir avant l’exécution de l’outil MCP. Pour la posture de confidentialité la plus stricte, utilisez le flux MCP avec un modèle local.
Ne définissez pas PRIVATENOTE_MCP_ALLOW_ONE_SHOT si le même hôte peut envoyer des messages ou des fichiers. Le mode direct saute l’aperçu d’approbation.
Chiffrer localement
AES-256-GCM sur votre appareil — navigateur, éditeur, terminal ou processus MCP.
Envoyer le ciphertext
Seuls les octets chiffrés et les métadonnées (expiration, burn-after-reading) atteignent le serveur.
Clé dans #fragment
La clé de déchiffrement reste dans le hash de l'URL. Les navigateurs n'envoient pas les fragments dans les requêtes HTTP.
privatenote.ai/note/…#key
confirm_private_note accepte uniquement confirmationId. L’agent ne peut pas modifier le chemin, l’expiration ou la destination lors de la confirmation.
Par défaut, seuls les fichiers de l’espace de travail sont lisibles. PRIVATENOTE_MCP_ALLOWED_ROOTS ajoute des dossiers ; les clés SSH, identifiants cloud et fichiers de session MCP restent bloqués.
sign_in est requis pour les pièces jointes, la liste ou la révocation des notes, la vérification du destinataire et les notifications d’ouverture.
Référence
| Nom | Description |
|---|---|
| create_private_note | Aperçu uniquement : fournir contentFilePath ou filePaths, l’expiration, la destruction après lecture et éventuellement sendChannel et sendRecipient. |
| confirm_private_note | Chiffre après approbation. Accepte uniquement confirmationId et renvoie secureUrl. |
| sendAuthorized | Vrai uniquement si l’aperçu approuvé précise le canal et le destinataire. Sinon, rendre l’URL à l’utilisateur. |
| sign_in / whoami / sign_out | Approuver dans le navigateur. Le fichier de session MCP est distinct du cookie du site. |
| list_sent_notes / revoke_sent_note | Compte payant et connexion requis. Liste les événements et révoque les notes non ouvertes ; ne renvoie jamais de texte en clair. |
| PRIVATENOTE_API_BASE_URL | Remplacer l’API pour une instance auto-hébergée. Configurer aussi PRIVATENOTE_WEB_ORIGIN. |
Intégrations associées
CLI
Pipez des secrets depuis stdin ou des fichiers. Chiffrez localement, obtenez un lien à usage unique — sans laisser de clair dans l’historique shell ou les logs CI.
Voir la docExtension de l'éditeur
Créez des notes depuis VS Code, Cursor ou Codex IDE sans changer de contexte. Utilisez la barre latérale, une commande sur le texte sélectionné ou l’action dans la barre de titre.
Voir la docPlugin Codex
Installez le plugin fourni pour MCP et les skills, ou ajoutez privatenote-mcp à ~/.codex/config.toml. Dans Codex IDE, utilisez la même extension VS Code pour les secrets que l’agent ne doit jamais voir.
Voir la docExtension Chrome
Chiffrez le texte sélectionné depuis n’importe quel onglet via menu contextuel, barre d’outils ou raccourci — sans ouvrir le site.
Voir la docServeur MCP pour les agents IA
À utiliser lorsqu’un agent a besoin d’un outil de transfert sécurisé.