AI 에이전트용 MCP 서버

에이전트가 정보를 안전하게 전달할 때 사용하는 도구입니다.

사용 이유

로컬 파일을 미리 보고 승인한 후 암호화하는 확인 절차입니다.

Codex, Cursor, Claude Desktop 또는 다른 MCP 클라이언트에 서버를 추가하세요. 에이전트는 create_private_note 도구로 미리보기를 표시합니다. 파일을 승인하면 confirm_private_note가 암호화 링크를 생성합니다.

노트를 만들었다고 전송이 허가되는 것은 아닙니다. 승인된 미리보기에 채널과 수신자가 명시된 경우에만 sendAuthorized가 true입니다. 그 외에는 URL을 사용자에게 반환합니다.

빠른 시작

Node.js 18 이상이 필요합니다. 설정을 저장한 후 MCP 클라이언트를 다시 시작하세요.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

직접 사용해 보기

실제 링크를 열 수 있도록 이 데모는 브라우저에서 암호화합니다. MCP 서버는 비밀을 콘텐츠로 받지 않습니다. contentFilePath를 전달하고 미리보기를 승인한 뒤 confirm_private_note를 호출하세요. URL은 확인 후에만 반환됩니다.

실시간 데모로 privatenote.ai에 실제 노트를 만듭니다. 운영 자격 증명 대신 일회용 비밀을 사용하세요.

Terminal
// MCP 도구 호출
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

보안

브라우저, 편집기, 터미널 또는 MCP 프로세스에서 기기의 AES-256-GCM을 사용합니다.

서버는 암호문과 메모 메타데이터를 저장하며, 복호화 키는 저장하지 않습니다.

키는 URL 프래그먼트에 남으며, HTTP 요청으로 전송되지 않습니다.

클라우드 AI 프롬프트에 비밀을 붙여 넣으면 MCP 도구가 실행되기 전에 모델 제공자가 내용을 볼 수 있습니다. 높은 개인정보 보호가 필요하면 로컬 모델을 사용하세요.

같은 호스트에서 메시지나 파일을 보낼 수 있다면 PRIVATENOTE_MCP_ALLOW_ONE_SHOT을 설정하지 마세요. 직접 실행 모드는 승인 미리보기를 건너뜁니다.

로컬 암호화

브라우저, 편집기, 터미널 또는 MCP 프로세스에서 기기의 AES-256-GCM을 사용합니다.

암호문 업로드

암호화된 바이트와 노트 메타데이터(만료, 읽은 후 삭제)만 서버에 전송됩니다.

키는 #fragment에 위치

복호화 키는 URL 해시에 유지됩니다. 브라우저는 HTTP 요청에 프래그먼트를 보내지 않습니다.

privatenote.ai/note/…#key

개발자 허브의 전체 다이어그램
  • confirm_private_note는 confirmationId만 받습니다. 에이전트는 확인 중에 파일 경로, 만료 시간 또는 전송 대상을 변경할 수 없습니다.

  • 기본적으로 작업 공간의 파일만 읽을 수 있습니다. PRIVATENOTE_MCP_ALLOWED_ROOTS로 폴더를 추가할 수 있지만 SSH 키, 클라우드 인증 정보, MCP 세션 파일은 계속 차단됩니다.

  • 첨부, 노트 목록 조회나 취소, 수신자 확인 및 열람 알림에는 sign_in이 필요합니다.

참조

이름설명
create_private_note미리보기만 생성합니다. contentFilePath 또는 filePaths, 만료 시간, 읽은 후 삭제 및 선택적으로 sendChannel과 sendRecipient를 전달하세요.
confirm_private_note승인 후 암호화합니다. confirmationId만 받고 secureUrl을 반환합니다.
sendAuthorized승인된 미리보기에 채널과 수신자가 명시된 경우에만 true입니다. 그 외에는 URL을 사용자에게 반환합니다.
sign_in / whoami / sign_out브라우저에서 승인하세요. MCP 세션 파일은 웹사이트 쿠키와 별개입니다.
list_sent_notes / revoke_sent_note유료 계정과 로그인이 필요합니다. 이벤트를 조회하고 열리지 않은 노트를 취소하며 평문을 반환하지 않습니다.
PRIVATENOTE_API_BASE_URL자체 호스팅용 API로 변경하세요. PRIVATENOTE_WEB_ORIGIN도 설정하세요.

관련 통합

AI 에이전트용 MCP 서버

에이전트가 정보를 안전하게 전달할 때 사용하는 도구입니다.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt