AIエージェント向けMCPサーバー

エージェントで安全に情報を受け渡すためのツールです。

選ぶ理由

プレビューと確認を経て、承認したローカルファイルを暗号化します。

Codex、Cursor、Claude DesktopなどのMCPクライアントにサーバーを追加します。エージェントは create_private_note でプレビューを表示します。ファイルを承認すると、confirm_private_note が暗号化リンクを作成します。

ノートの作成は送信の許可ではありません。sendAuthorized が true になるのは、承認したプレビューに送信先のチャネルと受信者が指定されている場合だけです。それ以外はURLをユーザーに返します。

クイックスタート

Node.js 18以降が必要です。設定を保存した後、MCPクライアントを再起動してください。

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

実際に試す

このデモはブラウザーで暗号化し、実際のリンクを開けるようにします。MCPサーバーは秘密を本文として受け取りません。contentFilePath を渡し、プレビューを承認してから confirm_private_note を呼び出します。URLは承認後にのみ返されます。

実際のデモです。privatenote.ai に本物のノートを作成します。本番の認証情報ではなく、使い捨ての秘密を使用してください。

Terminal
// MCPツールの呼び出し
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

セキュリティ

端末上で AES-256-GCM を実行 — ブラウザー、エディター、ターミナル、MCPプロセス。

サーバーが保存するのは暗号文とメモのメタデータであり、復号鍵ではありません。

鍵はURLのフラグメントに残り、HTTPリクエストでは送信されません。

クラウドAIへの入力に秘密を貼り付けると、MCPの実行前にモデル提供者がその内容を見ることができます。高いプライバシーが必要ならローカルモデルを使ってください。

同じホストからメッセージやファイルを送信できる場合、PRIVATENOTE_MCP_ALLOW_ONE_SHOT は設定しないでください。直接実行モードでは承認用プレビューが省略されます。

ローカルで暗号化

端末上で AES-256-GCM を実行 — ブラウザー、エディター、ターミナル、MCPプロセス。

暗号文をアップロード

暗号化されたバイトとノートのメタデータ(有効期限、開封後削除)のみがサーバーに送信されます。

鍵は #fragment 内

復号鍵はURLのハッシュ部分に保持されます。ブラウザーはHTTPリクエストでフラグメントを送信しません。

privatenote.ai/note/…#key

開発者ハブの全体図
  • confirm_private_note は confirmationId のみを受け付けます。エージェントは確認時にファイルパス、有効期限、送信先を変更できません。

  • 標準ではワークスペース内のファイルのみ読み取れます。PRIVATENOTE_MCP_ALLOWED_ROOTS でフォルダーを追加できますが、SSH鍵、クラウド認証情報、MCPセッションファイルは引き続きブロックされます。

  • 添付、ノートの一覧表示や取り消し、受信者確認、開封通知には sign_in が必要です。

リファレンス

名前説明
create_private_noteプレビューのみ:contentFilePath または filePaths、有効期限、読後の削除、必要に応じて sendChannel と sendRecipient を渡します。
confirm_private_note承認後に暗号化します。confirmationId のみを受け付け、secureUrl を返します。
sendAuthorized承認したプレビューにチャネルと受信者が指定されている場合のみ true です。それ以外はURLをユーザーに返します。
sign_in / whoami / sign_outブラウザーで承認します。MCPセッションファイルはサイトのCookieとは別です。
list_sent_notes / revoke_sent_note有料アカウントとログインが必要です。イベントを表示し、未開封ノートを取り消します。平文は返しません。
PRIVATENOTE_API_BASE_URLセルフホスト用のAPIに変更します。PRIVATENOTE_WEB_ORIGIN も設定してください。

関連する連携

AIエージェント向けMCPサーバー

エージェントで安全に情報を受け渡すためのツールです。

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt