Server MCP per agenti IA
Da usare quando un agente ha bisogno di uno strumento di trasferimento sicuro.
In questa pagina
Perché
Aggiungi a un client MCP uno strumento locale che crea link PrivateNote quando un agente deve trasmettere un segreto.
Aggiungi il server MCP a Codex, Cursor, Claude Desktop, Continue.dev, Zed o qualunque client MCP. L’agente riceve uno create_private_note strumento, e il processo MCP locale crea il link cifrato.
Creare una nota non autorizza l’invio. sendAuthorized è vero solo se l’anteprima approvata indica canale e destinatario; altrimenti restituire l’URL all’utente.
Avvio rapido
Richiede Node.js 18 o successivo. Riavvia il client MCP dopo aver salvato la configurazione.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpProva dal vivo
Simula una chiamata tool MCP — il playground cifra in pagina e restituisce il JSON di create_private_note.
Demo live — crea una nota reale su privatenote.ai. Usa un segreto usa e getta, non credenziali di produzione.
// Chiamata allo strumento MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Sicurezza
AES-256-GCM sul tuo dispositivo — browser, editor, terminale o processo MCP.
Il server memorizza il testo cifrato e i metadati delle note, non la chiave di decrittografia.
La chiave rimane nel frammento dell'URL, che non viene inviato nelle richieste HTTP.
se un segreto viene digitato in un prompt destinato a un’IA cloud, il provider del modello può vederlo prima dell’esecuzione dello strumento MCP. Per la postura di privacy più rigorosa, usa il flusso MCP con un modello locale.
Non impostare PRIVATENOTE_MCP_ALLOW_ONE_SHOT se lo stesso host può inviare messaggi o file. La modalità diretta salta l’anteprima di approvazione.
Cifra localmente
AES-256-GCM sul tuo dispositivo — browser, editor, terminale o processo MCP.
Carica ciphertext
Solo byte cifrati e metadati della nota (scadenza, burn-after-reading) raggiungono il server.
Chiave in #fragment
La chiave di decrittografia resta nell'hash dell'URL. I browser non inviano i fragment nelle richieste HTTP.
privatenote.ai/note/…#key
confirm_private_note accetta solo confirmationId. L’agente non può cambiare percorso, scadenza o destinazione durante la conferma.
Per impostazione predefinita si leggono solo i file dell’area di lavoro. PRIVATENOTE_MCP_ALLOWED_ROOTS aggiunge cartelle; chiavi SSH, credenziali cloud e file di sessione MCP restano bloccati.
sign_in è necessario per allegati, elenco o revoca delle note, verifica del destinatario e notifiche di apertura.
Riferimento
| Nome | Descrizione |
|---|---|
| create_private_note | Solo anteprima: passare contentFilePath o filePaths, scadenza, distruzione dopo lettura e, facoltativamente, sendChannel e sendRecipient. |
| confirm_private_note | Cifra dopo l’approvazione. Accetta solo confirmationId e restituisce secureUrl. |
| sendAuthorized | Vero solo se l’anteprima approvata indica canale e destinatario. Altrimenti restituire l’URL all’utente. |
| sign_in / whoami / sign_out | Approva nel browser. Il file di sessione MCP è separato dal cookie del sito. |
| list_sent_notes / revoke_sent_note | Richiede un account a pagamento e l’accesso. Elenca gli eventi e revoca le note non aperte; non restituisce mai testo in chiaro. |
| PRIVATENOTE_API_BASE_URL | Sostituisci l’API per le installazioni autonome. Configura anche PRIVATENOTE_WEB_ORIGIN. |
Integrazioni correlate
CLI
Invia segreti da stdin o file. Cifra localmente, ottieni un link monouso — senza testo in chiaro nella cronologia shell o nei log CI.
DocumentazioneEstensione dell'editor
Crea note da VS Code, Cursor o Codex IDE senza cambiare contesto. Usa la barra laterale, un comando sul testo selezionato o l’azione nella barra del titolo.
DocumentazionePlugin Codex
Installa il plugin incluso per MCP e skill, oppure aggiungi privatenote-mcp a ~/.codex/config.toml. In Codex IDE usa la stessa estensione VS Code per i segreti che l’agente non deve mai vedere.
DocumentazioneEstensione Chrome
Cifra il testo selezionato in qualsiasi scheda tramite menu contestuale, barra degli strumenti o scorciatoia — senza aprire il sito.
DocumentazioneServer MCP per agenti IA
Da usare quando un agente ha bisogno di uno strumento di trasferimento sicuro.