Serwer MCP dla agentów AI

Użyj, gdy agent potrzebuje narzędzia bezpiecznego przekazania.

Dlaczego

Daj klientowi MCP lokalne narzędzie, które tworzy linki PrivateNote, gdy agent musi przekazać tajemnicę.

Dodaj serwer MCP do Codex, Cursor, Claude Desktop, Continue.dev, Zed lub dowolnego klienta MCP. Agent otrzymuje narzędzie create_private_note , a lokalny proces MCP tworzy szyfrowany link.

Utworzenie notatki nie upoważnia do jej wysłania. sendAuthorized jest prawdziwe tylko wtedy, gdy zatwierdzony podgląd wskazuje kanał i odbiorcę; w przeciwnym razie zwróć URL użytkownikowi.

Szybki start

Wymagany jest Node.js 18 lub nowszy. Uruchom ponownie klienta MCP po zapisaniu konfiguracji.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Wypróbuj na żywo

Symuluj wywołanie narzędzia MCP — playground szyfruje na stronie i zwraca kształt JSON, jaki agenci otrzymują z create_private_note.

Demo na żywo — tworzy prawdziwą notatkę na privatenote.ai. Użyj jednorazowej tajemnicy, nie danych produkcyjnych.

Terminal
// Wywołanie narzędzia MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Bezpieczeństwo

AES-256-GCM na urządzeniu — przeglądarka, edytor, terminal lub proces MCP.

Serwer przechowuje szyfrogram i metadane notatki, nie klucz odszyfrowania.

Klucz zostaje we fragmencie URL, który nie jest wysyłany w żądaniach HTTP.

jeśli tajemnica zostanie wpisana do promptu AI w chmurze, dostawca modelu może ją zobaczyć, zanim uruchomi się narzędzie MCP. Dla najsilniejszej prywatności użyj przepływu MCP z modelem lokalnym.

Nie ustawiaj PRIVATENOTE_MCP_ALLOW_ONE_SHOT, jeśli ten sam host może wysyłać wiadomości lub pliki. Tryb bezpośredni pomija podgląd zatwierdzenia.

Szyfruj lokalnie

AES-256-GCM na urządzeniu — przeglądarka, edytor, terminal lub proces MCP.

Prześlij szyfrogram

Na serwer trafiają tylko zaszyfrowane bajty i metadane notatki (wygaśnięcie, zniszczenie po przeczytaniu).

Klucz we fragmencie #

Klucz odszyfrowania zostaje w hashu URL. Przeglądarki nie wysyłają fragmentów w żądaniach HTTP.

privatenote.ai/note/…#key

Pełny diagram w hubie dla programistów
  • confirm_private_note przyjmuje tylko confirmationId. Agent nie może zmienić ścieżki, terminu ważności ani celu podczas zatwierdzania.

  • Domyślnie można czytać tylko pliki obszaru roboczego. PRIVATENOTE_MCP_ALLOWED_ROOTS dodaje foldery; klucze SSH, dane logowania do chmury i plik sesji MCP pozostają zablokowane.

  • sign_in jest wymagane dla załączników, listowania lub cofania notatek, weryfikacji odbiorcy i powiadomień o otwarciu.

Dokumentacja

NazwaOpis
create_private_noteTylko podgląd: podaj contentFilePath lub filePaths, termin ważności, usunięcie po przeczytaniu oraz opcjonalnie sendChannel i sendRecipient.
confirm_private_noteSzyfruje po zatwierdzeniu. Przyjmuje tylko confirmationId i zwraca secureUrl.
sendAuthorizedPrawdziwe tylko wtedy, gdy zatwierdzony podgląd wskazuje kanał i odbiorcę. W przeciwnym razie zwróć URL użytkownikowi.
sign_in / whoami / sign_outZatwierdź w przeglądarce. Plik sesji MCP jest niezależny od pliku cookie strony.
list_sent_notes / revoke_sent_noteWymagane są płatne konto i zalogowanie. Wyświetla zdarzenia i cofa nieotwarte notatki; nigdy nie zwraca jawnego tekstu.
PRIVATENOTE_API_BASE_URLZmień API dla własnego hostingu. Skonfiguruj też PRIVATENOTE_WEB_ORIGIN.

Powiązane integracje

Serwer MCP dla agentów AI

Użyj, gdy agent potrzebuje narzędzia bezpiecznego przekazania.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt