開発者向け連携

仕事が行われるツールから秘密情報を共有する

PrivateNoteはWebサイトとしても役立ちます。ただし開発チームには、通常、エディタ、ローカルのAIエージェント、スクリプト、管理されたデプロイの中に、同じ暗号化された受け渡しが必要です。このページは、そうした入口と、その背後にある信頼の境界を示します。

いつ、どのツールを使うか

秘密情報がすでにある場所にいちばん近い経路を選んでください。どの連携も、同じローカル暗号化の取り決めを使います。

Webアプリ

安定

秘密情報を貼り付け、有効期限と閲覧回数の上限を選び、どのブラウザからでも暗号化リンクを共有します。

暗号化メモのエディタ、有効期限の設定、プライベートメモを共有するボタンがあるPrivateNoteのWebアプリ
privatenote.aiのWebアプリ。メモを書き、有効期限を調整し、ファイルを添付して、どのブラウザからでも共有できます。
privatenote.aiを開く → 秘密情報を貼り付ける → 暗号化リンクを共有
暗号化の仕組み

CLI

安定

bash履歴、パイプ、CI/CD に秘密を残しません。

$ echo 'sk-live-...' | npx privatenote-cli --expire 1h --output-url-only
https://privatenote.ai/note/a1b2c3d4#…
秘密情報をCLIへパイプします。暗号化はローカルで実行され、標準出力にはワンタイムのURLだけが表示されます。
ドキュメントを見る

VS Code & Cursor

安定

サイドバー、選択範囲、クリップボードを使い、エディターを離れずに日々の開発を進められます。

タイトル、本文、有効期限、開封後削除を設定する VS Code または Cursor の PrivateNote サイドバーパネル
VS Code または Cursor のサイドバーパネル — ノートを作成し、有効期限と開封後削除を設定して、エディターを離れずに共有。
code --install-extension PrivateNote.privatenote-vscode
ドキュメントを見る

Chrome拡張機能

安定

選択したテキストをその場で暗号化 — コンテキストメニュー、ポップアップ、Alt+Shift+P。

タイトル、本文、任意のパスワード、有効期限、開封後削除を設定する PrivateNote Chrome 拡張機能のポップアップ
Chrome ツールバーのポップアップ — ノートを作成し、有効期限と開封後削除を設定して、privatenote.ai を開かずに共有。
# Right-click selected text → Create PrivateNote
# Shortcut: Alt+Shift+P
ドキュメントを見る

MCPサーバー

安定

AIエージェントに安全な受け渡し用のローカル create_private_note ツールを提供します。

// プレビュー — 秘密ではなくパス
create_private_note({ "contentFilePath": "/absolute/path/secret.txt" })
// 承認後
confirm_private_note({ "confirmationId": "cnfg_…" })
エージェントはcreate_private_noteにファイルパスを渡します。プレビューを承認すると、confirm_private_noteがURLを返します。
ドキュメントを見る

Codexプラグイン

安定

OpenAI Codex CLI と IDE 向けの MCP とスキル。

codex mcp add privatenote -- npx -y privatenote-mcp
ドキュメントを見る

レシピ

よくあるシナリオ

作業から始めてください。秘密情報がある場所と、どう渡す必要があるかに合う連携を選びます。

CLI

CIからAPIキーを共有

GitHub Actions の秘密をCLIにパイプして一度限りのURLを取得し、平文がワークフローのログに残らないようにします。

echo "$API_KEY" | privatenote --output-url-only
ドキュメントを見る
Chrome

ブラウザーから受け渡す

Slack、メール、チケットのテキストを選択して、privatenote.ai を開かずに暗号化リンクを作成できます。

右クリック → Create PrivateNote
ドキュメントを見る
MCP

エージェントが復旧コードを送信

MCPクライアントから create_private_note にファイルパスを渡し、承認を待ってから confirm_private_note を呼び出します。

create_private_note({ contentFilePath }) → confirm_private_note
ドキュメントを見る
VS Code

エディターからトークンを共有

VS Code や Cursor で環境変数、APIキー、接続文字列を選択して、アプリを切り替えずに受け渡せます。リンクはクリップボードにコピーされます。

右クリック → Share as PrivateNote
ドキュメントを見る
Codex

Codexに安全な受け渡しツールを提供

MCPサーバーを一度登録すると、Codex がエージェントの作業中に秘密をチャットへ貼り付ける代わりに暗号化リンクを作成できます。

codex mcp add privatenote -- npx -y privatenote-mcp
ドキュメントを見る
ブラウザー

自分の環境を使わない相手へ送信

受信者がリンクだけを必要とする場合はWebアプリを使用し、有効期限、開封後削除、任意のパスワードをブラウザーで設定してください。

ノート作成 → 有効期限 + パスワード → リンクをコピー
ドキュメントを見る

セルフホストのプレビュー

現在できること:CLIとMCPサーバーはPRIVATENOTE_API_BASE_URLで、VS Code拡張機能はprivatenote.apiBaseUrlで、ご自身のAPIを指定します。Docker Composeのプレビュー(docker-compose.yml)は、評価用にローカルのWebとAPIの構成を起動します。

npm run self-host:up

プレビュー専用であり、本番のオンプレミス実行環境ではありません。Chrome拡張機能はprivatenote.aiに固定されており、セルフホストのAPIを指定できません。代わりにCLI(ローカルのhttp://には--insecure)、MCP、またはVS Codeを使ってください。管理されたエンタープライズのデプロイはロードマップにあります。早期のご意見はお問い合わせください。

適した場面

手間がかかる瞬間のための小さなツール

開発チームは今も、データベースのパスワード、リカバリコード、APIトークン、サポートの引き継ぎ内容、顧客固有の診断情報を受け渡しています。安全な経路が遅すぎると、そうした秘密情報はチャットの履歴、チケットのコメント、プルリクエストのスレッド、AIのプロンプトに残りがちです。

PrivateNoteは、より安全な経路をすばやくするためのものです。連携の操作はリンクを作る感覚のまま、実装では機密のテキストがサーバーに届く前に暗号化されます。

信頼モデル

どの経路も同じ取り決め

アーキテクチャ

ローカルで暗号化 → 暗号文をアップロード → 鍵は#フラグメント

どの連携も、同じ境界に従います。平文が暗号化されないまま端末の外に出ることはなく、サーバーが復号鍵を受け取ることもありません。

ローカルで暗号化

端末上で AES-256-GCM を実行 — ブラウザー、エディター、ターミナル、MCPプロセス。

暗号文をアップロード

暗号化されたバイトとノートのメタデータ(有効期限、開封後削除)のみがサーバーに送信されます。

鍵は #fragment 内

復号鍵はURLのハッシュ部分に保持されます。ブラウザーはHTTPリクエストでフラグメントを送信しません。

privatenote.ai/note/…#key

  • 平文は、アップロード前にローカルで暗号化されます。

  • サーバーが保存するのは暗号文とメモのメタデータであり、復号鍵ではありません。

  • 鍵はURLのフラグメントに残り、HTTPリクエストでは送信されません。

  • 閲覧回数の上限と有効期限は、メモのサービスが適用します。

どの連携経路も、同じ基本の取り決めを保つ必要があります。暗号文をローカルで作り、サーバーが保存と適用に必要なものだけをアップロードし、リクエストの外で復号鍵を運ぶリンクを共有します。

暗号化の仕組み

秘密情報にいちばん近い連携から始める

ときどきの共有にはWebアプリを、日常の開発にはエディタ拡張を、スクリプトとCIにはCLIを、エージェントに安全な受け渡しの基本機能が必要なときはMCPを使います。

PrivateNote on LaunchNest