MCP server voor AI-agents
Gebruik dit wanneer een agent een veilige overdrachtstool nodig heeft.
Op deze pagina
Waarom
Geef een MCP-client een lokale tool die PrivateNote-links maakt wanneer een agent een geheim moet doorgeven.
Voeg de MCP-server toe aan Codex, Cursor, Claude Desktop, Continue.dev, Zed of een andere MCP-client. De makelaar ontvangt een create_private_note tool, en het lokale MCP proces maakt de gecodeerde link.
Een notitie maken geeft geen toestemming om deze te versturen. sendAuthorized is alleen waar als het goedgekeurde voorbeeld het kanaal en de ontvanger noemt; geef anders de URL aan de gebruiker.
Snel beginnen
Vereist Node.js 18 of nieuwer. Herstart de MCP-client na het opslaan van de configuratie.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpLive proberen
Simuleer een MCP-toolaanroep — de playground versleutelt in de pagina en geeft de JSON van create_private_note terug.
Live demo — maakt een echte notitie op privatenote.ai. Gebruik een wegwerpgeheim, geen productie-credentials.
// MCP-toolaanroep// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Beveiliging
AES-256-GCM op uw apparaat — browser, editor, terminal of MCP-proces.
De server slaat cijfertekst en notitie-metagegevens op, niet de decoderingssleutel.
De sleutel blijft in het URL-fragment, dat niet wordt verzonden in HTTP-verzoeken.
Als een geheim in een cloud AI-prompt wordt getypt, kan de modelaanbieder dit zien voordat de MCP-tool wordt uitgevoerd. Voor de sterkste privacyhouding gebruikt u de MCP-stroom met een lokaal model.
Laat PRIVATENOTE_MCP_ALLOW_ONE_SHOT oningesteld als dezelfde host berichten of bestanden kan versturen. De directe modus slaat de goedkeuringsvoorvertoning over.
Lokaal versleutelen
AES-256-GCM op uw apparaat — browser, editor, terminal of MCP-proces.
Ciphertext uploaden
Alleen versleutelde bytes en notitie-metadata (verval, burn-after-reading) bereiken de server.
Sleutel in #fragment
De decoderingssleutel blijft in de URL-hash. Browsers sturen fragmenten niet mee in HTTP-verzoeken.
privatenote.ai/note/…#key
confirm_private_note accepteert alleen confirmationId. De agent kan het pad, de vervaltijd of de bestemming tijdens de bevestiging niet wijzigen.
Standaard zijn alleen bestanden in de werkruimte leesbaar. PRIVATENOTE_MCP_ALLOWED_ROOTS voegt mappen toe; SSH-sleutels, cloudgegevens en het MCP-sessiebestand blijven geblokkeerd.
sign_in is vereist voor bijlagen, het weergeven of intrekken van notities, ontvangerverificatie en meldingen bij openen.
Referentie
| Naam | Beschrijving |
|---|---|
| create_private_note | Alleen een voorbeeld: geef contentFilePath of filePaths, vervaltijd, vernietiging na lezen en eventueel sendChannel en sendRecipient door. |
| confirm_private_note | Versleutelt na goedkeuring. Accepteert alleen confirmationId en retourneert secureUrl. |
| sendAuthorized | Alleen waar als het goedgekeurde voorbeeld het kanaal en de ontvanger noemt. Geef anders de URL aan de gebruiker. |
| sign_in / whoami / sign_out | Goedkeuren in de browser. Het MCP-sessiebestand staat los van de websitecookie. |
| list_sent_notes / revoke_sent_note | Een betaald account en aanmelden zijn vereist. Toont gebeurtenissen en trekt ongeopende notities in; geeft nooit leesbare inhoud terug. |
| PRIVATENOTE_API_BASE_URL | Vervang de API voor eigen hosting. Configureer ook PRIVATENOTE_WEB_ORIGIN. |
Gerelateerde integraties
CLI
Leid geheimen van stdin of bestanden. Versleutel lokaal, krijg een eenmalige link — zonder platte tekst in shell-geschiedenis of CI-logs.
DocumentatieEditor-extensie
Maak notities van VS Code, Cursor of Codex IDE zonder van context te wisselen. Gebruik de zijbalk, een geselecteerde tekstopdracht of de titelbalkactie.
DocumentatieCodex-plug-in
Installeer de gebundelde plug-in voor MCP plus vaardigheden, of voeg privatenote-mcp toe aan ~/.codex/config.toml. Gebruik dezelfde VS Code extensie in Codex IDE voor geheimen die de agent nooit ziet.
DocumentatieChrome-extensie
Versleutel geselecteerde tekst in elk tabblad via contextmenu, werkbalk of sneltoets — zonder de site te openen.
DocumentatieMCP server voor AI-agents
Gebruik dit wanneer een agent een veilige overdrachtstool nodig heeft.