Servidor MCP para agentes de IA

Use quando um agente precisar de uma ferramenta de transferência segura.

Por quê

Forneça a um cliente MCP uma ferramenta local que crie links PrivateNote quando um agente precisar entregar um segredo.

Adicione o servidor MCP ao Codex, Cursor, Claude Desktop, Continue.dev, Zed ou qualquer cliente MCP. O agente recebe um create_private_note ferramenta, e o processo MCP local cria o link criptografado.

Criar uma nota não autoriza o envio. sendAuthorized só é verdadeiro se a prévia aprovada indicar o canal e o destinatário; caso contrário, devolver a URL ao usuário.

Início rápido

Requer Node.js 18 ou posterior. Reinicie o cliente MCP após salvar a configuração.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Experimentar ao vivo

Simule uma chamada de ferramenta MCP — o playground criptografa na página e retorna o JSON de create_private_note.

Demo ao vivo — cria uma nota real em privatenote.ai. Use um segredo descartável, não credenciais de produção.

Terminal
// Chamada de ferramenta MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Segurança

AES-256-GCM no seu dispositivo — navegador, editor, terminal ou processo MCP.

O servidor armazena texto cifrado e metadados de notas, não a chave de descriptografia.

A chave permanece no fragmento da URL, que não é enviada nas solicitações HTTP.

se um segredo for digitado em um prompt de IA da nuvem, o provedor do modelo poderá vê-lo antes da execução da ferramenta MCP. Para obter a postura de privacidade mais forte, use o fluxo MCP com um modelo local.

Não defina PRIVATENOTE_MCP_ALLOW_ONE_SHOT se o mesmo host puder enviar mensagens ou arquivos. O modo direto pula a prévia de aprovação.

Criptografar localmente

AES-256-GCM no seu dispositivo — navegador, editor, terminal ou processo MCP.

Enviar ciphertext

Apenas bytes criptografados e metadados da nota (validade, burn-after-reading) chegam ao servidor.

Chave em #fragment

A chave de descriptografia fica no hash da URL. Navegadores não enviam fragmentos em requisições HTTP.

privatenote.ai/note/…#key

Diagrama completo no hub de desenvolvedores
  • confirm_private_note aceita apenas confirmationId. O agente não pode alterar o caminho, a expiração ou o destino durante a confirmação.

  • Por padrão, apenas arquivos da área de trabalho podem ser lidos. PRIVATENOTE_MCP_ALLOWED_ROOTS adiciona pastas; chaves SSH, credenciais da nuvem e o arquivo de sessão MCP continuam bloqueados.

  • sign_in é necessário para anexos, listar ou revogar notas, verificar destinatários e receber notificações de abertura.

Referência

NomeDescrição
create_private_noteSomente prévia: informar contentFilePath ou filePaths, expiração, destruição após leitura e, opcionalmente, sendChannel e sendRecipient.
confirm_private_noteCriptografa após aprovação. Aceita apenas confirmationId e retorna secureUrl.
sendAuthorizedVerdadeiro apenas se a prévia aprovada indicar o canal e o destinatário. Caso contrário, devolver a URL ao usuário.
sign_in / whoami / sign_outAprovar no navegador. O arquivo de sessão MCP é separado do cookie do site.
list_sent_notes / revoke_sent_noteRequer conta paga e login. Lista eventos e revoga notas não abertas; nunca retorna texto sem criptografia.
PRIVATENOTE_API_BASE_URLSubstituir a API para hospedagem própria. Configurar também PRIVATENOTE_WEB_ORIGIN.

Integrações relacionadas

Servidor MCP para agentes de IA

Use quando um agente precisar de uma ferramenta de transferência segura.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt