AIエージェント向けMCPサーバー
エージェントで安全に情報を受け渡すためのツールです。
このページの内容
選ぶ理由
プレビューと確認を経て、承認したローカルファイルを暗号化します。
Codex、Cursor、Claude DesktopなどのMCPクライアントにサーバーを追加します。エージェントは create_private_note でプレビューを表示します。ファイルを承認すると、confirm_private_note が暗号化リンクを作成します。
ノートの作成は送信の許可ではありません。sendAuthorized が true になるのは、承認したプレビューに送信先のチャネルと受信者が指定されている場合だけです。それ以外はURLをユーザーに返します。
クイックスタート
Node.js 18以降が必要です。設定を保存した後、MCPクライアントを再起動してください。
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcp実際に試す
このデモはブラウザーで暗号化し、実際のリンクを開けるようにします。MCPサーバーは秘密を本文として受け取りません。contentFilePath を渡し、プレビューを承認してから confirm_private_note を呼び出します。URLは承認後にのみ返されます。
実際のデモです。privatenote.ai に本物のノートを作成します。本番の認証情報ではなく、使い捨ての秘密を使用してください。
// MCPツールの呼び出し// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
セキュリティ
端末上で AES-256-GCM を実行 — ブラウザー、エディター、ターミナル、MCPプロセス。
サーバーが保存するのは暗号文とメモのメタデータであり、復号鍵ではありません。
鍵はURLのフラグメントに残り、HTTPリクエストでは送信されません。
クラウドAIへの入力に秘密を貼り付けると、MCPの実行前にモデル提供者がその内容を見ることができます。高いプライバシーが必要ならローカルモデルを使ってください。
同じホストからメッセージやファイルを送信できる場合、PRIVATENOTE_MCP_ALLOW_ONE_SHOT は設定しないでください。直接実行モードでは承認用プレビューが省略されます。
ローカルで暗号化
端末上で AES-256-GCM を実行 — ブラウザー、エディター、ターミナル、MCPプロセス。
暗号文をアップロード
暗号化されたバイトとノートのメタデータ(有効期限、開封後削除)のみがサーバーに送信されます。
鍵は #fragment 内
復号鍵はURLのハッシュ部分に保持されます。ブラウザーはHTTPリクエストでフラグメントを送信しません。
privatenote.ai/note/…#key
confirm_private_note は confirmationId のみを受け付けます。エージェントは確認時にファイルパス、有効期限、送信先を変更できません。
標準ではワークスペース内のファイルのみ読み取れます。PRIVATENOTE_MCP_ALLOWED_ROOTS でフォルダーを追加できますが、SSH鍵、クラウド認証情報、MCPセッションファイルは引き続きブロックされます。
添付、ノートの一覧表示や取り消し、受信者確認、開封通知には sign_in が必要です。
リファレンス
| 名前 | 説明 |
|---|---|
| create_private_note | プレビューのみ:contentFilePath または filePaths、有効期限、読後の削除、必要に応じて sendChannel と sendRecipient を渡します。 |
| confirm_private_note | 承認後に暗号化します。confirmationId のみを受け付け、secureUrl を返します。 |
| sendAuthorized | 承認したプレビューにチャネルと受信者が指定されている場合のみ true です。それ以外はURLをユーザーに返します。 |
| sign_in / whoami / sign_out | ブラウザーで承認します。MCPセッションファイルはサイトのCookieとは別です。 |
| list_sent_notes / revoke_sent_note | 有料アカウントとログインが必要です。イベントを表示し、未開封ノートを取り消します。平文は返しません。 |
| PRIVATENOTE_API_BASE_URL | セルフホスト用のAPIに変更します。PRIVATENOTE_WEB_ORIGIN も設定してください。 |
関連する連携
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
ドキュメントを見るEditor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
ドキュメントを見るCodex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
ドキュメントを見るChrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
ドキュメントを見るAIエージェント向けMCPサーバー
エージェントで安全に情報を受け渡すためのツールです。