Server MCP pentru agenți AI

Un instrument pentru transferuri sigure prin agenți.

De ce

Previzualizați și confirmați fișierul local înainte de criptarea lui, după aprobare.

Adăugați serverul MCP în Codex, Cursor, Claude Desktop sau alt client MCP. Agentul primește un instrument create_private_note pentru previzualizare. confirm_private_note creează linkul criptat după aprobarea fișierului.

Crearea unei note nu autorizează trimiterea ei. sendAuthorized este adevărat doar dacă previzualizarea aprobată precizează canalul și destinatarul; altfel, returnați URL-ul utilizatorului.

Pornire rapidă

Necesită Node.js 18 sau mai nou. Reporniți clientul MCP după salvarea configurației.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Încearcă live

Demonstrația criptează în browser pentru a putea deschide un link real. Serverul MCP nu primește secretul drept conținut: transmite contentFilePath, aprobă previzualizarea, apoi apelează confirm_private_note. URL-ul revine doar după confirmare.

Demonstrație live — creează o notă reală pe privatenote.ai. Folosește un secret temporar, nu date de acces de producție.

Terminal
// Apel de instrument MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Securitate

AES-256-GCM pe dispozitivul tău — browser, editor, terminal sau proces MCP.

Serverul stochează textul cifrat și metadatele notei, nu cheia de decriptare.

Cheia rămâne în fragmentul URL, care nu este trimis în cererile HTTP.

Furnizorul modelului cloud poate vedea secretele lipite în prompt înainte de rularea instrumentului MCP. Folosiți un model local pentru cea mai bună confidențialitate.

Nu setați PRIVATENOTE_MCP_ALLOW_ONE_SHOT dacă aceeași gazdă poate trimite mesaje sau fișiere. Modul direct omite previzualizarea pentru aprobare.

Criptează local

AES-256-GCM pe dispozitivul tău — browser, editor, terminal sau proces MCP.

Încarcă textul criptat

Doar octeții criptați și metadatele notei (expirare, ștergere după citire) ajung la server.

Cheia în #fragment

Cheia de decriptare rămâne în fragmentul URL. Browserele nu trimit fragmentele în cererile HTTP.

privatenote.ai/note/…#key

Diagrama completă în hubul pentru dezvoltatori
  • confirm_private_note acceptă doar confirmationId. Agentul nu poate modifica calea fișierului, expirarea sau destinația în timpul confirmării.

  • Implicit pot fi citite doar fișierele spațiului de lucru. PRIVATENOTE_MCP_ALLOWED_ROOTS adaugă foldere; cheile SSH, datele de autentificare cloud și fișierul sesiunii MCP rămân blocate.

  • sign_in este necesar pentru atașamente, listarea sau revocarea notelor, verificarea destinatarului și notificările de deschidere.

Referință

NumeDescriere
create_private_noteDoar previzualizare: transmiteți contentFilePath sau filePaths, expirarea, ștergerea după citire și, opțional, sendChannel și sendRecipient.
confirm_private_noteCriptează după aprobare. Acceptă doar confirmationId și returnează secureUrl.
sendAuthorizedAdevărat doar dacă previzualizarea aprobată precizează canalul și destinatarul. Altfel, returnați URL-ul utilizatorului.
sign_in / whoami / sign_outAprobați în browser. Fișierul sesiunii MCP este separat de cookie-ul site-ului.
list_sent_notes / revoke_sent_noteNecesită cont plătit și autentificare. Listează evenimente și revocă note nedeschise; nu returnează niciodată text necriptat.
PRIVATENOTE_API_BASE_URLÎnlocuiți API pentru găzduire proprie. Configurați și PRIVATENOTE_WEB_ORIGIN.

Integrări conexe

Server MCP pentru agenți AI

Un instrument pentru transferuri sigure prin agenți.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt