Server MCP untuk agen AI

Gunakan saat agen memerlukan alat untuk berbagi dengan aman.

Mengapa

Alur pratinjau dan konfirmasi untuk mengenkripsi berkas lokal setelah Anda menyetujui isinya.

Tambahkan server MCP ke Codex, Cursor, Claude Desktop atau klien MCP lain. Agen menerima alat create_private_note untuk menampilkan pratinjau. confirm_private_note membuat tautan terenkripsi setelah Anda menyetujui berkasnya.

Membuat catatan bukan izin untuk mengirimkannya. sendAuthorized bernilai benar hanya jika pratinjau yang disetujui menyebutkan saluran dan penerima; jika tidak, kembalikan URL kepada pengguna.

Mulai cepat

Memerlukan Node.js 18 atau lebih baru. Mulai ulang klien MCP setelah menyimpan konfigurasi.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Coba langsung

Demo ini mengenkripsi di browser agar Anda dapat membuka tautan nyata. Server MCP tidak menerima rahasia sebagai konten: berikan contentFilePath, setujui pratinjau, lalu panggil confirm_private_note. URL dikembalikan hanya setelah konfirmasi.

Demo langsung — membuat catatan nyata di privatenote.ai. Gunakan rahasia sekali pakai, bukan kredensial produksi.

Terminal
// Panggilan alat MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Keamanan

AES-256-GCM di perangkat Anda — browser, editor, terminal, atau proses MCP.

Server menyimpan ciphertext dan metadata catatan, bukan kunci dekripsi.

Kunci tetap berada di fragmen URL, yang tidak dikirim dalam permintaan HTTP.

Penyedia model cloud dapat melihat rahasia yang Anda tempelkan dalam prompt sebelum alat MCP berjalan. Gunakan model lokal untuk privasi terbaik.

Jangan atur PRIVATENOTE_MCP_ALLOW_ONE_SHOT jika host yang sama dapat mengirim pesan atau berkas. Mode langsung melewati pratinjau persetujuan.

Enkripsi secara lokal

AES-256-GCM di perangkat Anda — browser, editor, terminal, atau proses MCP.

Unggah teks terenkripsi

Hanya byte terenkripsi dan metadata catatan (kedaluwarsa, hapus setelah dibaca) yang mencapai server.

Kunci di #fragment

Kunci dekripsi tetap berada di hash URL. Browser tidak mengirim fragmen dalam permintaan HTTP.

privatenote.ai/note/…#key

Diagram lengkap di hub pengembang
  • confirm_private_note hanya menerima confirmationId. Agen tidak dapat mengubah jalur berkas, kedaluwarsa, atau tujuan saat konfirmasi.

  • Secara bawaan hanya berkas ruang kerja yang dapat dibaca. PRIVATENOTE_MCP_ALLOWED_ROOTS menambah folder; kunci SSH, kredensial cloud, dan berkas sesi MCP tetap diblokir.

  • sign_in diperlukan untuk lampiran, daftar atau pencabutan catatan, verifikasi penerima, dan notifikasi pembukaan.

Referensi

NamaDeskripsi
create_private_noteHanya pratinjau: berikan contentFilePath atau filePaths, kedaluwarsa, penghancuran setelah dibaca, serta sendChannel dan sendRecipient jika diperlukan.
confirm_private_noteMengenkripsi setelah persetujuan. Hanya menerima confirmationId dan mengembalikan secureUrl.
sendAuthorizedBenar hanya jika pratinjau yang disetujui menyebutkan saluran dan penerima. Jika tidak, kembalikan URL kepada pengguna.
sign_in / whoami / sign_outSetujui di browser. Berkas sesi MCP terpisah dari cookie situs.
list_sent_notes / revoke_sent_noteMemerlukan akun berbayar dan masuk. Menampilkan peristiwa dan mencabut catatan yang belum dibuka; tidak pernah mengembalikan teks asli.
PRIVATENOTE_API_BASE_URLGanti API untuk hosting sendiri. Konfigurasikan juga PRIVATENOTE_WEB_ORIGIN.

Integrasi terkait

Server MCP untuk agen AI

Gunakan saat agen memerlukan alat untuk berbagi dengan aman.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt