AI 에이전트용 MCP 서버
에이전트가 정보를 안전하게 전달할 때 사용하는 도구입니다.
이 페이지에서
사용 이유
로컬 파일을 미리 보고 승인한 후 암호화하는 확인 절차입니다.
Codex, Cursor, Claude Desktop 또는 다른 MCP 클라이언트에 서버를 추가하세요. 에이전트는 create_private_note 도구로 미리보기를 표시합니다. 파일을 승인하면 confirm_private_note가 암호화 링크를 생성합니다.
노트를 만들었다고 전송이 허가되는 것은 아닙니다. 승인된 미리보기에 채널과 수신자가 명시된 경우에만 sendAuthorized가 true입니다. 그 외에는 URL을 사용자에게 반환합니다.
빠른 시작
Node.js 18 이상이 필요합니다. 설정을 저장한 후 MCP 클라이언트를 다시 시작하세요.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcp직접 사용해 보기
실제 링크를 열 수 있도록 이 데모는 브라우저에서 암호화합니다. MCP 서버는 비밀을 콘텐츠로 받지 않습니다. contentFilePath를 전달하고 미리보기를 승인한 뒤 confirm_private_note를 호출하세요. URL은 확인 후에만 반환됩니다.
실시간 데모로 privatenote.ai에 실제 노트를 만듭니다. 운영 자격 증명 대신 일회용 비밀을 사용하세요.
// MCP 도구 호출// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
보안
브라우저, 편집기, 터미널 또는 MCP 프로세스에서 기기의 AES-256-GCM을 사용합니다.
서버는 암호문과 메모 메타데이터를 저장하며, 복호화 키는 저장하지 않습니다.
키는 URL 프래그먼트에 남으며, HTTP 요청으로 전송되지 않습니다.
클라우드 AI 프롬프트에 비밀을 붙여 넣으면 MCP 도구가 실행되기 전에 모델 제공자가 내용을 볼 수 있습니다. 높은 개인정보 보호가 필요하면 로컬 모델을 사용하세요.
같은 호스트에서 메시지나 파일을 보낼 수 있다면 PRIVATENOTE_MCP_ALLOW_ONE_SHOT을 설정하지 마세요. 직접 실행 모드는 승인 미리보기를 건너뜁니다.
로컬 암호화
브라우저, 편집기, 터미널 또는 MCP 프로세스에서 기기의 AES-256-GCM을 사용합니다.
암호문 업로드
암호화된 바이트와 노트 메타데이터(만료, 읽은 후 삭제)만 서버에 전송됩니다.
키는 #fragment에 위치
복호화 키는 URL 해시에 유지됩니다. 브라우저는 HTTP 요청에 프래그먼트를 보내지 않습니다.
privatenote.ai/note/…#key
confirm_private_note는 confirmationId만 받습니다. 에이전트는 확인 중에 파일 경로, 만료 시간 또는 전송 대상을 변경할 수 없습니다.
기본적으로 작업 공간의 파일만 읽을 수 있습니다. PRIVATENOTE_MCP_ALLOWED_ROOTS로 폴더를 추가할 수 있지만 SSH 키, 클라우드 인증 정보, MCP 세션 파일은 계속 차단됩니다.
첨부, 노트 목록 조회나 취소, 수신자 확인 및 열람 알림에는 sign_in이 필요합니다.
참조
| 이름 | 설명 |
|---|---|
| create_private_note | 미리보기만 생성합니다. contentFilePath 또는 filePaths, 만료 시간, 읽은 후 삭제 및 선택적으로 sendChannel과 sendRecipient를 전달하세요. |
| confirm_private_note | 승인 후 암호화합니다. confirmationId만 받고 secureUrl을 반환합니다. |
| sendAuthorized | 승인된 미리보기에 채널과 수신자가 명시된 경우에만 true입니다. 그 외에는 URL을 사용자에게 반환합니다. |
| sign_in / whoami / sign_out | 브라우저에서 승인하세요. MCP 세션 파일은 웹사이트 쿠키와 별개입니다. |
| list_sent_notes / revoke_sent_note | 유료 계정과 로그인이 필요합니다. 이벤트를 조회하고 열리지 않은 노트를 취소하며 평문을 반환하지 않습니다. |
| PRIVATENOTE_API_BASE_URL | 자체 호스팅용 API로 변경하세요. PRIVATENOTE_WEB_ORIGIN도 설정하세요. |
관련 통합
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
문서 보기Editor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
문서 보기Codex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
문서 보기Chrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
문서 보기