Server MCP per agenti IA

Da usare quando un agente ha bisogno di uno strumento di trasferimento sicuro.

Perché

Aggiungi a un client MCP uno strumento locale che crea link PrivateNote quando un agente deve trasmettere un segreto.

Aggiungi il server MCP a Codex, Cursor, Claude Desktop, Continue.dev, Zed o qualunque client MCP. L’agente riceve uno create_private_note strumento, e il processo MCP locale crea il link cifrato.

Creare una nota non autorizza l’invio. sendAuthorized è vero solo se l’anteprima approvata indica canale e destinatario; altrimenti restituire l’URL all’utente.

Avvio rapido

Richiede Node.js 18 o successivo. Riavvia il client MCP dopo aver salvato la configurazione.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Prova dal vivo

Simula una chiamata tool MCP — il playground cifra in pagina e restituisce il JSON di create_private_note.

Demo live — crea una nota reale su privatenote.ai. Usa un segreto usa e getta, non credenziali di produzione.

Terminal
// Chiamata allo strumento MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Sicurezza

AES-256-GCM sul tuo dispositivo — browser, editor, terminale o processo MCP.

Il server memorizza il testo cifrato e i metadati delle note, non la chiave di decrittografia.

La chiave rimane nel frammento dell'URL, che non viene inviato nelle richieste HTTP.

se un segreto viene digitato in un prompt destinato a un’IA cloud, il provider del modello può vederlo prima dell’esecuzione dello strumento MCP. Per la postura di privacy più rigorosa, usa il flusso MCP con un modello locale.

Non impostare PRIVATENOTE_MCP_ALLOW_ONE_SHOT se lo stesso host può inviare messaggi o file. La modalità diretta salta l’anteprima di approvazione.

Cifra localmente

AES-256-GCM sul tuo dispositivo — browser, editor, terminale o processo MCP.

Carica ciphertext

Solo byte cifrati e metadati della nota (scadenza, burn-after-reading) raggiungono il server.

Chiave in #fragment

La chiave di decrittografia resta nell'hash dell'URL. I browser non inviano i fragment nelle richieste HTTP.

privatenote.ai/note/…#key

Diagramma completo sull'hub sviluppatori
  • confirm_private_note accetta solo confirmationId. L’agente non può cambiare percorso, scadenza o destinazione durante la conferma.

  • Per impostazione predefinita si leggono solo i file dell’area di lavoro. PRIVATENOTE_MCP_ALLOWED_ROOTS aggiunge cartelle; chiavi SSH, credenziali cloud e file di sessione MCP restano bloccati.

  • sign_in è necessario per allegati, elenco o revoca delle note, verifica del destinatario e notifiche di apertura.

Riferimento

NomeDescrizione
create_private_noteSolo anteprima: passare contentFilePath o filePaths, scadenza, distruzione dopo lettura e, facoltativamente, sendChannel e sendRecipient.
confirm_private_noteCifra dopo l’approvazione. Accetta solo confirmationId e restituisce secureUrl.
sendAuthorizedVero solo se l’anteprima approvata indica canale e destinatario. Altrimenti restituire l’URL all’utente.
sign_in / whoami / sign_outApprova nel browser. Il file di sessione MCP è separato dal cookie del sito.
list_sent_notes / revoke_sent_noteRichiede un account a pagamento e l’accesso. Elenca gli eventi e revoca le note non aperte; non restituisce mai testo in chiaro.
PRIVATENOTE_API_BASE_URLSostituisci l’API per le installazioni autonome. Configura anche PRIVATENOTE_WEB_ORIGIN.

Integrazioni correlate

Server MCP per agenti IA

Da usare quando un agente ha bisogno di uno strumento di trasferimento sicuro.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt