Стабильныйprivatenote-mcp@0.1.0

Сервер MCP для ИИ-агентов

Когда агенту нужен инструмент безопасной передачи.

Зачем

Предварительный просмотр и подтверждение перед шифрованием локального файла после вашего одобрения.

Добавьте сервер MCP в Codex, Cursor, Claude Desktop или другой клиент MCP. Агент получает инструмент create_private_note для предварительного просмотра. confirm_private_note создаёт зашифрованную ссылку после вашего одобрения файла.

Создание заметки не разрешает её отправку. sendAuthorized имеет значение true, только если одобренный предварительный просмотр указывает канал и получателя; иначе верните URL пользователю.

Быстрый старт

Требуется Node.js 18 или новее. Перезапустите клиент MCP после сохранения конфигурации.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Попробовать вживую

Эта демонстрация шифрует в браузере, чтобы вы могли открыть настоящую ссылку. Сервер MCP не принимает секрет как содержимое: передайте contentFilePath, одобрите предпросмотр, затем вызовите confirm_private_note. URL возвращается только после подтверждения.

Живая демонстрация — создаёт настоящую записку на privatenote.ai. Используйте одноразовый секрет, а не рабочие учётные данные.

Terminal
// Вызов инструмента MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Безопасность

AES-256-GCM на вашем устройстве — в браузере, редакторе, терминале или процессе MCP.

Сервер хранит шифротекст и метаданные заметки, а не ключ расшифровки.

Ключ остаётся во фрагменте URL, который не отправляется в запросах HTTP.

Провайдер облачной модели видит секреты, вставленные в запрос, до запуска инструмента MCP. Для максимальной приватности используйте локальную модель.

Не задавайте PRIVATENOTE_MCP_ALLOW_ONE_SHOT, если тот же хост может отправлять сообщения или файлы. Прямой режим пропускает предварительное одобрение.

Шифрование локально

AES-256-GCM на вашем устройстве — в браузере, редакторе, терминале или процессе MCP.

Загрузка зашифрованного текста

На сервер попадают только зашифрованные байты и метаданные записки (срок действия, удаление после прочтения).

Ключ в #fragment

Ключ расшифровки остаётся в хэше URL. Браузеры не отправляют фрагменты в HTTP-запросах.

privatenote.ai/note/…#key

Полная схема в центре для разработчиков
  • confirm_private_note принимает только confirmationId. При подтверждении агент не может изменить путь, срок действия или адресата.

  • По умолчанию доступны только файлы рабочей области. PRIVATENOTE_MCP_ALLOWED_ROOTS добавляет папки; ключи SSH, облачные учётные данные и файл сессии MCP остаются заблокированными.

  • sign_in требуется для вложений, списка или отзыва заметок, проверки получателя и уведомлений об открытии.

Справочник

НазваниеОписание
create_private_noteТолько предварительный просмотр: передайте contentFilePath или filePaths, срок действия, удаление после чтения и необязательные sendChannel и sendRecipient.
confirm_private_noteШифрует после одобрения. Принимает только confirmationId и возвращает secureUrl.
sendAuthorizedЗначение true только если одобренный просмотр указывает канал и получателя. Иначе верните URL пользователю.
sign_in / whoami / sign_outОдобрите в браузере. Файл сессии MCP отделён от cookie сайта.
list_sent_notes / revoke_sent_noteТребуются платный аккаунт и вход. Показывает события и отзывает неоткрытые заметки; никогда не возвращает открытый текст.
PRIVATENOTE_API_BASE_URLЗамените API для собственного хостинга. Также настройте PRIVATENOTE_WEB_ORIGIN.

Связанные интеграции

Сервер MCP для ИИ-агентов

Когда агенту нужен инструмент безопасной передачи.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt