Server MCP pentru agenți AI
Un instrument pentru transferuri sigure prin agenți.
Pe această pagină
De ce
Previzualizați și confirmați fișierul local înainte de criptarea lui, după aprobare.
Adăugați serverul MCP în Codex, Cursor, Claude Desktop sau alt client MCP. Agentul primește un instrument create_private_note pentru previzualizare. confirm_private_note creează linkul criptat după aprobarea fișierului.
Crearea unei note nu autorizează trimiterea ei. sendAuthorized este adevărat doar dacă previzualizarea aprobată precizează canalul și destinatarul; altfel, returnați URL-ul utilizatorului.
Pornire rapidă
Necesită Node.js 18 sau mai nou. Reporniți clientul MCP după salvarea configurației.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpÎncearcă live
Demonstrația criptează în browser pentru a putea deschide un link real. Serverul MCP nu primește secretul drept conținut: transmite contentFilePath, aprobă previzualizarea, apoi apelează confirm_private_note. URL-ul revine doar după confirmare.
Demonstrație live — creează o notă reală pe privatenote.ai. Folosește un secret temporar, nu date de acces de producție.
// Apel de instrument MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Securitate
AES-256-GCM pe dispozitivul tău — browser, editor, terminal sau proces MCP.
Serverul stochează textul cifrat și metadatele notei, nu cheia de decriptare.
Cheia rămâne în fragmentul URL, care nu este trimis în cererile HTTP.
Furnizorul modelului cloud poate vedea secretele lipite în prompt înainte de rularea instrumentului MCP. Folosiți un model local pentru cea mai bună confidențialitate.
Nu setați PRIVATENOTE_MCP_ALLOW_ONE_SHOT dacă aceeași gazdă poate trimite mesaje sau fișiere. Modul direct omite previzualizarea pentru aprobare.
Criptează local
AES-256-GCM pe dispozitivul tău — browser, editor, terminal sau proces MCP.
Încarcă textul criptat
Doar octeții criptați și metadatele notei (expirare, ștergere după citire) ajung la server.
Cheia în #fragment
Cheia de decriptare rămâne în fragmentul URL. Browserele nu trimit fragmentele în cererile HTTP.
privatenote.ai/note/…#key
confirm_private_note acceptă doar confirmationId. Agentul nu poate modifica calea fișierului, expirarea sau destinația în timpul confirmării.
Implicit pot fi citite doar fișierele spațiului de lucru. PRIVATENOTE_MCP_ALLOWED_ROOTS adaugă foldere; cheile SSH, datele de autentificare cloud și fișierul sesiunii MCP rămân blocate.
sign_in este necesar pentru atașamente, listarea sau revocarea notelor, verificarea destinatarului și notificările de deschidere.
Referință
| Nume | Descriere |
|---|---|
| create_private_note | Doar previzualizare: transmiteți contentFilePath sau filePaths, expirarea, ștergerea după citire și, opțional, sendChannel și sendRecipient. |
| confirm_private_note | Criptează după aprobare. Acceptă doar confirmationId și returnează secureUrl. |
| sendAuthorized | Adevărat doar dacă previzualizarea aprobată precizează canalul și destinatarul. Altfel, returnați URL-ul utilizatorului. |
| sign_in / whoami / sign_out | Aprobați în browser. Fișierul sesiunii MCP este separat de cookie-ul site-ului. |
| list_sent_notes / revoke_sent_note | Necesită cont plătit și autentificare. Listează evenimente și revocă note nedeschise; nu returnează niciodată text necriptat. |
| PRIVATENOTE_API_BASE_URL | Înlocuiți API pentru găzduire proprie. Configurați și PRIVATENOTE_WEB_ORIGIN. |
Integrări conexe
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
Vedeți documentațiaEditor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
Vedeți documentațiaCodex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
Vedeți documentațiaChrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
Vedeți documentațiaServer MCP pentru agenți AI
Un instrument pentru transferuri sigure prin agenți.