Сервер MCP для ИИ-агентов
Когда агенту нужен инструмент безопасной передачи.
На этой странице
Зачем
Предварительный просмотр и подтверждение перед шифрованием локального файла после вашего одобрения.
Добавьте сервер MCP в Codex, Cursor, Claude Desktop или другой клиент MCP. Агент получает инструмент create_private_note для предварительного просмотра. confirm_private_note создаёт зашифрованную ссылку после вашего одобрения файла.
Создание заметки не разрешает её отправку. sendAuthorized имеет значение true, только если одобренный предварительный просмотр указывает канал и получателя; иначе верните URL пользователю.
Быстрый старт
Требуется Node.js 18 или новее. Перезапустите клиент MCP после сохранения конфигурации.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpПопробовать вживую
Эта демонстрация шифрует в браузере, чтобы вы могли открыть настоящую ссылку. Сервер MCP не принимает секрет как содержимое: передайте contentFilePath, одобрите предпросмотр, затем вызовите confirm_private_note. URL возвращается только после подтверждения.
Живая демонстрация — создаёт настоящую записку на privatenote.ai. Используйте одноразовый секрет, а не рабочие учётные данные.
// Вызов инструмента MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Безопасность
AES-256-GCM на вашем устройстве — в браузере, редакторе, терминале или процессе MCP.
Сервер хранит шифротекст и метаданные заметки, а не ключ расшифровки.
Ключ остаётся во фрагменте URL, который не отправляется в запросах HTTP.
Провайдер облачной модели видит секреты, вставленные в запрос, до запуска инструмента MCP. Для максимальной приватности используйте локальную модель.
Не задавайте PRIVATENOTE_MCP_ALLOW_ONE_SHOT, если тот же хост может отправлять сообщения или файлы. Прямой режим пропускает предварительное одобрение.
Шифрование локально
AES-256-GCM на вашем устройстве — в браузере, редакторе, терминале или процессе MCP.
Загрузка зашифрованного текста
На сервер попадают только зашифрованные байты и метаданные записки (срок действия, удаление после прочтения).
Ключ в #fragment
Ключ расшифровки остаётся в хэше URL. Браузеры не отправляют фрагменты в HTTP-запросах.
privatenote.ai/note/…#key
confirm_private_note принимает только confirmationId. При подтверждении агент не может изменить путь, срок действия или адресата.
По умолчанию доступны только файлы рабочей области. PRIVATENOTE_MCP_ALLOWED_ROOTS добавляет папки; ключи SSH, облачные учётные данные и файл сессии MCP остаются заблокированными.
sign_in требуется для вложений, списка или отзыва заметок, проверки получателя и уведомлений об открытии.
Справочник
| Название | Описание |
|---|---|
| create_private_note | Только предварительный просмотр: передайте contentFilePath или filePaths, срок действия, удаление после чтения и необязательные sendChannel и sendRecipient. |
| confirm_private_note | Шифрует после одобрения. Принимает только confirmationId и возвращает secureUrl. |
| sendAuthorized | Значение true только если одобренный просмотр указывает канал и получателя. Иначе верните URL пользователю. |
| sign_in / whoami / sign_out | Одобрите в браузере. Файл сессии MCP отделён от cookie сайта. |
| list_sent_notes / revoke_sent_note | Требуются платный аккаунт и вход. Показывает события и отзывает неоткрытые заметки; никогда не возвращает открытый текст. |
| PRIVATENOTE_API_BASE_URL | Замените API для собственного хостинга. Также настройте PRIVATENOTE_WEB_ORIGIN. |
Связанные интеграции
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
Открыть документациюEditor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
Открыть документациюCodex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
Открыть документациюChrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
Открыть документациюСервер MCP для ИИ-агентов
Когда агенту нужен инструмент безопасной передачи.