Serwer MCP dla agentów AI
Użyj, gdy agent potrzebuje narzędzia bezpiecznego przekazania.
Na tej stronie
Dlaczego
Daj klientowi MCP lokalne narzędzie, które tworzy linki PrivateNote, gdy agent musi przekazać tajemnicę.
Dodaj serwer MCP do Codex, Cursor, Claude Desktop, Continue.dev, Zed lub dowolnego klienta MCP. Agent otrzymuje narzędzie create_private_note , a lokalny proces MCP tworzy szyfrowany link.
Utworzenie notatki nie upoważnia do jej wysłania. sendAuthorized jest prawdziwe tylko wtedy, gdy zatwierdzony podgląd wskazuje kanał i odbiorcę; w przeciwnym razie zwróć URL użytkownikowi.
Szybki start
Wymagany jest Node.js 18 lub nowszy. Uruchom ponownie klienta MCP po zapisaniu konfiguracji.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpWypróbuj na żywo
Symuluj wywołanie narzędzia MCP — playground szyfruje na stronie i zwraca kształt JSON, jaki agenci otrzymują z create_private_note.
Demo na żywo — tworzy prawdziwą notatkę na privatenote.ai. Użyj jednorazowej tajemnicy, nie danych produkcyjnych.
// Wywołanie narzędzia MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Bezpieczeństwo
AES-256-GCM na urządzeniu — przeglądarka, edytor, terminal lub proces MCP.
Serwer przechowuje szyfrogram i metadane notatki, nie klucz odszyfrowania.
Klucz zostaje we fragmencie URL, który nie jest wysyłany w żądaniach HTTP.
jeśli tajemnica zostanie wpisana do promptu AI w chmurze, dostawca modelu może ją zobaczyć, zanim uruchomi się narzędzie MCP. Dla najsilniejszej prywatności użyj przepływu MCP z modelem lokalnym.
Nie ustawiaj PRIVATENOTE_MCP_ALLOW_ONE_SHOT, jeśli ten sam host może wysyłać wiadomości lub pliki. Tryb bezpośredni pomija podgląd zatwierdzenia.
Szyfruj lokalnie
AES-256-GCM na urządzeniu — przeglądarka, edytor, terminal lub proces MCP.
Prześlij szyfrogram
Na serwer trafiają tylko zaszyfrowane bajty i metadane notatki (wygaśnięcie, zniszczenie po przeczytaniu).
Klucz we fragmencie #
Klucz odszyfrowania zostaje w hashu URL. Przeglądarki nie wysyłają fragmentów w żądaniach HTTP.
privatenote.ai/note/…#key
confirm_private_note przyjmuje tylko confirmationId. Agent nie może zmienić ścieżki, terminu ważności ani celu podczas zatwierdzania.
Domyślnie można czytać tylko pliki obszaru roboczego. PRIVATENOTE_MCP_ALLOWED_ROOTS dodaje foldery; klucze SSH, dane logowania do chmury i plik sesji MCP pozostają zablokowane.
sign_in jest wymagane dla załączników, listowania lub cofania notatek, weryfikacji odbiorcy i powiadomień o otwarciu.
Dokumentacja
| Nazwa | Opis |
|---|---|
| create_private_note | Tylko podgląd: podaj contentFilePath lub filePaths, termin ważności, usunięcie po przeczytaniu oraz opcjonalnie sendChannel i sendRecipient. |
| confirm_private_note | Szyfruje po zatwierdzeniu. Przyjmuje tylko confirmationId i zwraca secureUrl. |
| sendAuthorized | Prawdziwe tylko wtedy, gdy zatwierdzony podgląd wskazuje kanał i odbiorcę. W przeciwnym razie zwróć URL użytkownikowi. |
| sign_in / whoami / sign_out | Zatwierdź w przeglądarce. Plik sesji MCP jest niezależny od pliku cookie strony. |
| list_sent_notes / revoke_sent_note | Wymagane są płatne konto i zalogowanie. Wyświetla zdarzenia i cofa nieotwarte notatki; nigdy nie zwraca jawnego tekstu. |
| PRIVATENOTE_API_BASE_URL | Zmień API dla własnego hostingu. Skonfiguruj też PRIVATENOTE_WEB_ORIGIN. |
Powiązane integracje
CLI
Przekazuj tajemnice ze stdin lub plików. Szyfruj lokalnie, wypisz jednorazowy link i trzymaj zwykły tekst z dala od historii powłoki i logów kompilacji.
Zobacz dokumentacjęRozszerzenie edytora
Twórz notatki z VS Code, Cursor lub Codex IDE bez zmiany kontekstu. Użyj panelu bocznego, polecenia zaznaczonego tekstu lub akcji na pasku tytułu.
Zobacz dokumentacjęWtyczka Codex
Zainstaluj dołączoną wtyczkę MCP plus skills albo dodaj privatenote-mcp do ~/.codex/config.toml. Użyj tego samego rozszerzenia VS Code w Codex IDE dla tajemnic, których agent nigdy nie widzi.
Zobacz dokumentacjęRozszerzenie Chrome
Szyfruj zaznaczony tekst z dowolnej karty przez menu kontekstowe, popup paska narzędzi lub skrót klawiszowy — bez wcześniejszego otwierania witryny.
Zobacz dokumentacjęSerwer MCP dla agentów AI
Użyj, gdy agent potrzebuje narzędzia bezpiecznego przekazania.