Servidor MCP para agentes de IA
Use quando um agente precisar de uma ferramenta de transferência segura.
Nesta página
Por quê
Forneça a um cliente MCP uma ferramenta local que crie links PrivateNote quando um agente precisar entregar um segredo.
Adicione o servidor MCP ao Codex, Cursor, Claude Desktop, Continue.dev, Zed ou qualquer cliente MCP. O agente recebe um create_private_note ferramenta, e o processo MCP local cria o link criptografado.
Criar uma nota não autoriza o envio. sendAuthorized só é verdadeiro se a prévia aprovada indicar o canal e o destinatário; caso contrário, devolver a URL ao usuário.
Início rápido
Requer Node.js 18 ou posterior. Reinicie o cliente MCP após salvar a configuração.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpExperimentar ao vivo
Simule uma chamada de ferramenta MCP — o playground criptografa na página e retorna o JSON de create_private_note.
Demo ao vivo — cria uma nota real em privatenote.ai. Use um segredo descartável, não credenciais de produção.
// Chamada de ferramenta MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Segurança
AES-256-GCM no seu dispositivo — navegador, editor, terminal ou processo MCP.
O servidor armazena texto cifrado e metadados de notas, não a chave de descriptografia.
A chave permanece no fragmento da URL, que não é enviada nas solicitações HTTP.
se um segredo for digitado em um prompt de IA da nuvem, o provedor do modelo poderá vê-lo antes da execução da ferramenta MCP. Para obter a postura de privacidade mais forte, use o fluxo MCP com um modelo local.
Não defina PRIVATENOTE_MCP_ALLOW_ONE_SHOT se o mesmo host puder enviar mensagens ou arquivos. O modo direto pula a prévia de aprovação.
Criptografar localmente
AES-256-GCM no seu dispositivo — navegador, editor, terminal ou processo MCP.
Enviar ciphertext
Apenas bytes criptografados e metadados da nota (validade, burn-after-reading) chegam ao servidor.
Chave em #fragment
A chave de descriptografia fica no hash da URL. Navegadores não enviam fragmentos em requisições HTTP.
privatenote.ai/note/…#key
confirm_private_note aceita apenas confirmationId. O agente não pode alterar o caminho, a expiração ou o destino durante a confirmação.
Por padrão, apenas arquivos da área de trabalho podem ser lidos. PRIVATENOTE_MCP_ALLOWED_ROOTS adiciona pastas; chaves SSH, credenciais da nuvem e o arquivo de sessão MCP continuam bloqueados.
sign_in é necessário para anexos, listar ou revogar notas, verificar destinatários e receber notificações de abertura.
Referência
| Nome | Descrição |
|---|---|
| create_private_note | Somente prévia: informar contentFilePath ou filePaths, expiração, destruição após leitura e, opcionalmente, sendChannel e sendRecipient. |
| confirm_private_note | Criptografa após aprovação. Aceita apenas confirmationId e retorna secureUrl. |
| sendAuthorized | Verdadeiro apenas se a prévia aprovada indicar o canal e o destinatário. Caso contrário, devolver a URL ao usuário. |
| sign_in / whoami / sign_out | Aprovar no navegador. O arquivo de sessão MCP é separado do cookie do site. |
| list_sent_notes / revoke_sent_note | Requer conta paga e login. Lista eventos e revoga notas não abertas; nunca retorna texto sem criptografia. |
| PRIVATENOTE_API_BASE_URL | Substituir a API para hospedagem própria. Configurar também PRIVATENOTE_WEB_ORIGIN. |
Integrações relacionadas
CLI
Encaminhe segredos de stdin ou arquivos. Criptografe localmente, obtenha um link único — sem texto claro no histórico do shell ou nos logs de CI.
Ver documentaçãoExtensão do editor
Crie notas de VS Code, Cursor ou Codex IDE sem mudar de contexto. Use a barra lateral, um comando de texto selecionado ou a ação da barra de título.
Ver documentaçãoPlug-in Codex
Instale o plug-in incluído para MCP plus skills ou adicione privatenote-mcp a ~/.codex/config.toml. Use a mesma extensão VS Code em Codex IDE para segredos que o agente nunca vê.
Ver documentaçãoExtensão Chrome
Criptografe texto selecionado em qualquer aba via menu de contexto, barra de ferramentas ou atalho — sem abrir o site.
Ver documentaçãoServidor MCP para agentes de IA
Use quando um agente precisar de uma ferramenta de transferência segura.