aimcpgeliştiricigüvenlik

Yapay zekanızın sırları görmeden göndermesine izin verin.

PrivateNote MCP dosyaları e-posta, Slack, Discord ve WhatsApp üzerinden nasıl teslim eder — model okumadan

Güncellendi 11 Eylül 20267 dk okumaPrivateNote.ai

Asistanınız bugün bir sözleşme, parola veya CSV gönderebilir. Bunun için dosyaları okuması gerekmez. Yerel yolları PrivateNote MCP’ye verin ve zaten kullandığınız kanala yalnızca kendini imha eden bir bağlantı koyun.

Öne çıkanlar

  • Dosya yollarını geçirin, baytları değil — yerel MCP şifreler, modelin yüke ihtiyacı yoktur.
  • Tam baytları, seçenekleri ve hedefi bağlayan bir önizlemeyi siz onaylarsınız. Not oluşturmak onu gönderme izni değildir.
  • E-posta, Slack, Discord ve WhatsApp sendAuthorized olduktan sonra yalnızca PrivateNote URL’sini taşımalı — asla dosyayı değil. Ajan ileti de gönderebiliyorsa tek adımı kapalı bırakın.
  • Çözülebilir URL, ajanın onaydan sonra görebildiği bir taşıyıcı yetenektir. Günlüğe yazmayın. Teslimattan sonra açılış durumunu yoklayın veya açılmamış bir notu geri alın.

Bir yapay zeka asistanının işe yarar yanı, bir sözleşmeyi, parola dosyasını veya müşteri dışa aktarımını okuyabilmesi değildir. İşe yarar yanı, bu yükü doğru kişiye, zaten kullandığı kanalda ulaştırabilmesi ve asistanın kendisinin sırrın bir kopyası haline gelmemesidir.

Günlük iş budur: bir PDF’yi müşteriye e-postayla göndermek, Slack’te bir ekip arkadaşına staging parolası bırakmak, Discord’da bir moderatöre bot jetonu vermek veya bir WhatsApp dizisine tek kullanımlık giriş koymak. İnsanlar bunu zaten yapıştırarak yapıyor. Ajanlar yapıştırmayı hızlandırır — ve sızıntıyı büyütür, çünkü sır artık model bağlamında, sohbet dökümünde ve sunucunun tuttuğu her günlükte de durur.

PrivateNote MCP sunucusu tersine ayrım için kurulmuştur. Ajan düzenler. Yerel bir süreç sırrı işler. Siz tam dosyayı ve hedefi onaylarsınız. E-posta, Slack, Discord ve WhatsApp yalnızca bir bağlantı taşır. Modele dosya yolları geçirmesi söylenir, dosya baytları değil. Şifreleme, siz onayladıktan sonra makinenizde olur. Geri gelen, parçası anahtarı tutan bir URL’dir — web uygulamasındaki tek kullanımlık gizli bağlantı modelinin aynısı. Bir not oluşturmak, onu gönderme izni değildir.


İş göndermektir, bilmek değil

„Yapay zeka + sırlar” tavsiyelerinin çoğu hâlâ modelin yardımcı olmak için kimlik bilgisini görmesi gerektiğini varsayar. Modelin dosyayı açıklamasını, sözleşmeyi yeniden yazmasını veya anahtarı ayıklamasını istiyorsanız bu doğrudur. Onu teslim etmesini istiyorsanız doğru değildir.

Teslimat bir lojistik sorunudur: hangi dosya, hangi kişi, hangi kanal, erişim ne kadar sürmeli, ilk görüntülemeden sonra yanmalı mı. Bu kararların hiçbiri düz metin gerektirmez. Yerel bir yolu okuyabilen, şifreleyebilen ve yığının geri kalanının görmesine izin verilen bir tutamaç döndürebilen bir araç gerektirir.

privatenote-mcp bunun içindir. MCP yönergelerine uyan sunuculara sırayla söylenir: kullanıcı yerel bir dosya adlandırdıysa mutlak yolu geçirin; açmayın, cat yapmayın, özetlemeyin; create_private_note çağırın (bir önizleme); sizin onayınızı bekleyin; sonra confirm_private_note çağırın. Ancak ondan sonra başka bir araç URL’yi gönderebilir — ve yalnızca onayladığınız hedefe.

Kural

Asistan görevi bir yolla bitirebiliyorsa, içerikle bitirmemelidir. İsteme yapıştırmak son çaredir — sır zaten sohbette olduktan sonra.

Kullandığınız kanallar neden yanlış kopyayı tutar

E-posta, Slack, Discord ve WhatsApp konuşmada iyidir. Kasa olarak kötüdürler. Aktarımda şifreleme, uçtan uca olsa bile, aranabilir bir kopyanın cihazlarda, çalışma alanı dışa aktarımlarında, bulut yedeklerinde veya bildirim önizlemelerinde ne kadar kalacağına karar vermez. Bu, e-postanın sırlar için en kötü yer olmasının ve sırların sohbete hiç yapıştırılmaması gerektiğinin aynı ayrımıdır.

  • E-posta ekleri her iki kutuda, posta sunucularında, yasal bekletmelerde ve „tüm postayı ara”da saklar. İletmek, sonradan geri alamayacağınız kopyaları çoğaltır.
  • Slack çalışma alanı tarafından dizinlenir. Yöneticiler, uyumluluk dışa aktarımları ve kanalları özetleyen yapay zeka özellikleri bir parolayı aylar sonra yeniden bulabilir.
  • Discord kalabalık bir sunucuda geçici görünür. Değildir. Sabitlemeler, arama ve DM’ler bot jetonlarını ve yönetici sırlarını memlerin yanında tutar.
  • WhatsApp çoğu zaman bir yüklenicinin veya müşterinin gerçekten açacağı tek kanaldır. Aynı zamanda bir aile gelen kutusudur: ekran görüntüleri dolaşır, bağlı bilgisayarlar eşitlenir ve yedekler işi geride bırakır.

Amaç bu araçları bırakmak değildir. Amaç yükü artık içlerine koymamaktır. Onlar zarf olarak kalır. Not mektuptur. Alıcıların hâlâ PrivateNote hesabına ihtiyacı yoktur: bağlantıyı tarayıcıda açarlar, onlara zaten gönderdiğiniz herhangi bir URL gibi.


Üç parçalı ayrım

RolNeyi görebilirNeyi görmemelidir
Yapay zeka ajanı (Cursor, Claude, Codex)Kimi, hangi yolu, hangi kanalı, süreyi, okuduktan sonra yakmayı. Siz onayladıktan sonra: çözülebilir URLDosya baytları, parolalar, not gövdesi. O hedefi onaylamadan URL’yi göndermemelidir
PrivateNote MCP (yerel Node süreci)Diskteki dosyalar, yalnızca şifrelemek içinSonra düz metin olarak döndürdüğü hiçbir şey
E-posta / Slack / Discord / WhatsAppPrivateNote URL’si (ve okunabilir bir konu)Ek, kimlik bilgisi, parola tümcesi

MCP e-postayı veya Slack iletisini sizin yerinize göndermez. Bir not oluşturmak onu gönderme yetkisi değildir. Tam kanalı ve alıcıyı adlandıran bir önizlemeyi onayladıktan sonra sonuç sendAuthorized: true içerebilir — o zaman bir posta veya sohbet aracı o hedefe yalnızca URL’yi gönderebilir. Hedef onaylanmadıysa sendAuthorized false olur ve ajan size yapıştırmanız için URL’yi vermeli, başka bir aracı tetiklememelidir.

URL bir taşıyıcı yetenektir: kimde varsa notu açabilir. Geçerli MCP sunucusu araç sonucunda secureUrl döndürür, bu yüzden ajan dosya baytlarını göremese de bağlantıyı görebilir. Günlüğe yazmayın, commit etmeyin, ilgisiz araçlara kopyalamayın. Onu sır gibi tutun.

Dönen yükün geri kalanı küçüktür: noteId, expiresAt, burnAfterReading ve gerektiğinde passwordProtected ile attachedFileNames. Dosya adları içerik değil üstveridir — yine de dosya adına bir sır koymayın.


MCP makinenizde gerçekte ne yapar

Ajan create_private_note çağırdığında yerel bir Node.js süreci — model değil — yolu kanonikleştirir, çalışma alanı izin listesine karşı denetler, dosyanın özetini alır ve size bir önizleme gösterir. Henüz çözülebilir bir URL döndürmez. Siz onayladıktan sonra confirm_private_note aynı dosyayı yeniden açar, aygıtı, inode’u, boyutu ve SHA-256’yı doğrular ve o baytları şifreler. Dosya değiştiyse onay başarısız olur; ajan baştan başlamalıdır. AES-256-GCM şifreli metin PrivateNote’a POST edilir. Çözme anahtarı URL parçasına (#…) konur. Tarayıcılar parçaları sunuculara göndermez. API şifreli bir blob saklar. Parça olmadan o blob gürültüdür.

Sunucunun, modelin kurduğu araç çağrısı bağımsız değişkenlerine sırrı hiç koymak zorunda kalmaması için yol parametrelerini yeğleyin:

  • contentFilePath — not gövdesi olan UTF-8 dosya (bir parola, bir kurtarma kodu, kısa bir yönerge).
  • filePath / filePaths — yerel ekler (PDF, CSV, görseller). sign_in gerekir. Birlikte en fazla 20 dosya.
  • passwordFilePath — yerel bir dosyanın ilk satırı açığa çıkarma parola tümcesi olur (Argon2id sarmalama). O tümceyi kanal dışında gönderin, asla bağlantıyla aynı iletide değil.
  • content ve password — son çare, yalnızca kullanıcı sırrı sohbete zaten yapıştırdıysa ve dosya yoksa.

Varsayılan ilke bir arşive değil bir teslimata uyar: burnAfterReading true’dur, expiresIn varsayılan olarak 24 saattir. Alıcı Slack’in öbür ucunda bekliyorsa daha kısa daha iyidir. Çoklu görüntüleme (burnAfterReading: false) Premium hesap ister. Dosya eklemek, alıcı doğrulaması, açılış bildirimleri ve listeleme/geri alma oturum açmış bir oturum ister; kapılar ve uyarılar ücretli bir plan da ister.

Yollar sınırlıdır. Varsayılan olarak yalnızca çalışma alanı altındaki dosyalar (MCP sürecinin çalışma dizini) okunabilir. Klasör eklemeniz gerekiyorsa PRIVATENOTE_MCP_ALLOWED_ROOTS ayarlayın. SSH anahtarları, bulut kimlik bilgisi dizinleri ve MCP oturum dosyası $HOME veya / izin verseniz bile her zaman engellidir.


Tam teslimatı onaylarsınız — bir yol adını değil

Çözülebilir bir bağlantı oluşturabilen ve e-posta veya Slack gönderebilen bir ajan confused deputy’dir: yanlış dosyayı şifreleyebilir veya doğru bağlantıyı yanlış kişiye, tek turda gönderebilir. PrivateNote’un varsayılanı, sizin üç şeyi birlikte yetkilendirmenizdir: tam dosya baytları, tam not seçenekleri (süre, okuduktan sonra yakma) ve tam hedef.

Gönderim istendiğinde önizleme hedefi göstermelidir, örneğin „Send via: Email / Recipient: alice@example.com”. Bunu onaylamak asla başka bir adresi veya Slack kanalını yetkilendirmemelidir. confirm_private_note yalnızca confirmationId alır. Ajan onayda yolu, alıcıyı, kanalı, süreyi veya imha ilkesini değiştiremez.

Hedef olmadan not oluşturmak sendAuthorized: false döndürür. Bu kasıtlıdır. Sohbetteki bir bağlantı hâlâ hassastır — ama onu postalamak için izin değildir.

Ajan gönderebiliyorsa tek adımı açmayın

PRIVATENOTE_MCP_ALLOW_ONE_SHOT insan önizlemesini atlar. Ajan bunu bir araç bağımsız değişkeni olarak açamaz ve ortamı sonradan değiştirmek MCP sunucusunu yeniden başlatana kadar etki etmez. Kapalı bırakın. Aynı sunucu e-posta, Slack, Discord veya dosya gönderebiliyorken açmak, modelin tek adımda çözülebilir bir bağlantı oluşturup göndermesine izin verir — yanlış dosya veya yanlış alıcı dahil. Yol izin listesi yine geçerlidir; onayınızın yerine geçmez.

Bir kez bağlayın

Node.js 18+ gerekir. Kaydettikten sonra MCP istemcisini yeniden başlatın ki güncel araç şemalarını ve yönergelerini yüklesin. Tam kurulum notları MCP bütünleşme sayfasındadır.

~/.cursor/mcp.json · Claude Desktop aynı bloğu kullanır
{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

Codex CLI: codex mcp add privatenote -- npx -y privatenote-mcp. Bu ~/.codex/config.toml yazar. Codex’e özgü notlar OpenAI Codex ile PrivateNote kullanma yazısındadır.

Kendi barındırmanız: şifreli metin altyapınızdan çıkmasın diye MCP env bloğunda PRIVATENOTE_API_BASE_URL ve PRIVATENOTE_WEB_ORIGIN ayarlayın. İsteğe bağlı PRIVATENOTE_MCP_ALLOWED_ROOTS. Gönderme aracı olmayan, dar kapsamlı bir otomasyon sunucunuz yoksa PRIVATENOTE_MCP_ALLOW_ONE_SHOT eklemeyin.


Günlük kullanım: e-posta

E-posta hâlâ şirketlerin sözleşme, NDA, banka bilgili fatura ve müşteri dışa aktarımı gönderdiği yoldur. Bozulma biçimi dosyayı eklemektir. Kutu o zaman yıllarca çözülebilir bir kopya tutar; alıcı tarafında, BCC izlerinde ve e-keşifte de.

MCP örüntüsü: ajan Alice’in adresini ve iki yerel PDF’yi zaten bilir. O PDF’leri açmamalıdır. Gerekirse oturum açar, önizleme Alice’i adlandırsın diye filePaths, sendChannel ve sendRecipient ile create_private_note çağırır, sizin onayınızı bekler, sonra confirm_private_note. Ancak o zaman posta aracı e-posta gövdesine yalnızca secureUrl koyabilir. Alıcı doğrulaması kullanırsanız okuyan kişi not açılmadan önce adrese sahip olduğunu kanıtlamalıdır — o kapı postayı göndermez; posta aracınız hâlâ gönderir.

Söylediğiniz
Bu iki dosyayı Alice’e e-postayla gönder.
/absolute/path/client-password.txt içindeki parolayla koru.
Dosyaları veya parolayı modele açma:
/absolute/path/contract.pdf
/absolute/path/nda.pdf
  • Eklenti oturumu yoksa ajan sign_in çağırır, sonra filePaths, passwordFilePath, sendChannel: "email" ve sendRecipient ile create_private_note. Önizlemeyi siz onaylarsınız. Sonra confirm_private_note.
  • Konu „sözleşme paketi” diyebilir — PDF’den maddeler alıntılamamalıdır.
  • Parola tümcesini ikinci bir iletide, bir aramada veya parola yöneticisi paylaşımında gönderin — asla bağlantıyla aynı postada değil. Bkz. bir parolayı güvenle paylaşma.
  • Ücretli planda adlı bir alıcı için: requireRecipientVerification: true ve recipientEmail: "alice@example.com".

Bu, hassas belgeleri güvenle gönderme ile aynı teslimat modelidir; fark, asistanın paketin okuru olmadan bunu çalıştırabilmesidir.


Günlük kullanım: Slack

Slack nöbetin olduğu yerdir. Staging veritabanı parolaları, dağıtım jetonları ve „finansın CSV’si” herkes zaten orada olduğu için bir diziye düşer. Çalışma alanı araması o bırakmayı sonra sırların kalıcı bir iç vikisine çevirir.

Yola dayalı bir teslimat ve kısa bir fitil isteyin. Ekip arkadaşı çevrimiçiyse on beş dakika yeter. Sonraki bir arama sonucu ölü bir bağlantı olsun, canlı bir kimlik bilgisi değil diye okuduktan sonra yakın. URL’yi sır gibi tutun: herkese açık bir kanala koymayın; bir DM veya ayrılmış özel kanal kullanın.

Söylediğiniz
Mark’a Slack’te /absolute/path/secrets/db-password.txt içindeki veritabanı parolasını gönder.
Bir kez okunsun, 15 dakikada sona ersin.
Dosyayı sohbete okuma.
  • contentFilePath, expiresIn: "15m", burnAfterReading: true ve önizlemede bağlanan Slack hedefiyle create_private_note. Onaylayın, sonra confirm_private_note.
  • Slack başka bir MCP aracı olarak bağlıysa ajan sendAuthorized true olduktan sonra onaylı hedefe yalnızca secureUrl yazabilir. Değilse size yapıştırmanız için URL’yi verir.
  • Mark açtıktan sonra, paylaşılan bir staging sırrıysa parolayı döndürün — not artakalan kopyaları azalttı; paylaşılan bir kimlik bilgisini benzersiz yapmadı.

Günlük kullanım: Discord

Discord birçok ürün topluluğu ve oyuna yakın ekip için varsayılan operasyon kanalıdır. Bot jetonları, Cloudflare anahtarları ve „işte bildirilen kullanıcıların tablosu” moderatörler orada olduğu için mod DM’lerine yapıştırılır.

Bir Discord iletisi yine de saklanan bir iletidir. Doğru role sahip sunucu üyeleri, aygıt yedekleri ve Discord’un kendi araması onu tutar. MCP örüntüsü Slack ile aynıdır: dosyayı veya jetonu yerelde şifreleyin, bağlantıyı DM’ye koyun, kısa bir süre belirleyin. Jeton aynı sunucuda daha önce yapıştırıldıysa döndürün — sızmış bir sırrı sarmak sızıntıyı geri almaz.

Söylediğiniz
Topluluk sorumlusuna DM ile /absolute/path/secrets/discord-bot.txt içindeki bot jetonunu
ve /absolute/path/reports/export.csv adresindeki moderasyon dışa aktarımını gönder.
Bir kez okunsun, 1 saat, o dosyaları açma.
  • Ekler sign_in ister. Yalnızca jeton olan bir not oturum olmadan contentFilePath kullanabilir.
  • Discord hedefini önizlemede bağlayın, onaylayın, sonra confirm_private_note. Ancak o zaman bir Discord aracı URL’yi gönderebilir.
  • Mod kanalına yapıştırmak yerine bir kullanıcı DM’i yeğleyin. „Özel kanal” yine bir dökümdür.
  • Dışa aktarım kişisel veri içeriyorsa bir parola tümcesi dosyası ekleyin ve tümceyi sorumluya sesli aramada söyleyin.

Günlük kullanım: WhatsApp

WhatsApp, karşıdaki kişi Slack’e katılmayacaksa ve e-postaya pazartesiye kadar bakmayacaksa kullandığınız kanaldır. Bir yüklenici, bir family office asistanı, telefondaki bir müşteri. Uçtan uca şifreleme gerçektir. Kalıcılık da gerçektir: sohbet bir kayıttır, çoğu zaman birkaç aygıtta, çoğu zaman yedeklenmiş.

PrivateNote kurmaları gerekmez. Bir bağlantıya dokunmaları gerekir. Asistanın işi, elinizde olan yerel bir dosyadan — fatura PDF’i, Wi-Fi parolası, tek kullanımlık portal kodu — o bağlantıyı, önce Cursor veya Claude dizisine okumadan hazırlamaktır. confirm_private_note URL’yi oluşturmadan önce önizlemeyi (tam dosya ve WhatsApp hedefi) yine siz onaylarsınız.

Söylediğiniz
/absolute/path/client/onboarding.pdf adresindeki katılım paketini
Ana’ya WhatsApp’tan gönder. Okuduktan sonra yak, yarın sona ersin.
PDF’i okuma.

WhatsApp URL’leri önizler. O önizleme PrivateNote açılış sayfasıdır, çözülmüş dosya değil. Yine de: parola tümcesini aynı sohbete koymayın. Numara yanlış olabilir diye notu oluşturun, bağlantıyı gönderin ve hiç açmadıysa geri alın. Yeşil bir balon yerine markalı bir açığa çıkarma sayfası gereken avukatlar ve diğer meslekî göndericiler avukatlar için güvenli müvekkil teslimatı yazısını okumalıdır.


Yük bir dosyaysa oturum açın

contentFilePath ile yalnızca metin notlar, sitenin aynı kamusal hız sınırları içinde hesapsız oluşturulabilir. Dosya eklemek farklıdır. MCP önce sign_in çağırmalıdır. Bu, tarayıcıda bir onay sayfası açar (yetki zaten URL’dedir — yazılacak bir kod yoktur). Approve’a tıkladıktan sonra ajan pollDeviceCode ile sign_in’i yeniden çağırır. Oturum ~/.config/privatenote/mcp-session.json dosyasında durur ve Authorization: Bearer olarak gönderilir. Web sitesi çerez oturumunuzun yerini almaz.

  • Ajan sign_in() çalıştırır — tarayıcı açılır
  • PrivateNote sayfasında Approve’a tıklarsınız
  • Ajan pollDeviceCode ile yoklar, sonra whoami()
  • Ajan dosya yollarıyla create_private_note çağırır (önizleme — henüz URL yok)
  • Tam dosyaları, süreyi ve hedefi onaylarsınız
  • Ajan confirm_private_note çağırır, sonra siz (veya başka bir araç) insan kanalında yalnızca secureUrl gönderirsiniz

whoami oturum açmış hesabı gösterir. sign_out eklenti oturum dosyasını siler. O dosyayı bu makine için bir kimlik bilgisi gibi tutun.

privatenote-mcp’yi Cursor, Claude Desktop veya Codex’e kurun. Ajan akışı tutar; yerel süreç sırrı tutar.

MCP kurulum kılavuzunu aç

Bağlantı gönderildikten sonra

İyi bir teslimat ileti Slack’ten çıktığında bitmez. Ücretli, oturum açmış oturumlar teslimatı içerik değil olay olarak ele alabilir: oluşturuldu, açıldı, süresi doldu, geri alındı. list_sent_notes kimlikler, durum ve openedAt döndürür — asla düz metni değil. revoke_sent_note açılmamış bir notu geçersiz kılar. notifyOnOpen not ilk açıldığında PrivateNote hesabınıza e-posta gönderir; ajan açılışı list_sent_notes yoklayarak öğrenir. Cursor’a itilen bir webhook yoktur.

Ajanın yürüttüğü iş akışı
sign_in()
create_private_note({
  filePaths: [
    "/absolute/path/signed-contract.pdf",
    "/absolute/path/customer-export.csv"
  ],
  expiresIn: "24h",
  burnAfterReading: true,
  requireRecipientVerification: true,
  recipientEmail: "john@example.com",
  notifyOnOpen: true,
  label: "contract-for-john",
  sendChannel: "email",
  sendRecipient: "john@example.com"
})
# wait for user approval of that exact destination
confirm_private_note({ confirmationId: "<from preview>" })
# email or Slack only secureUrl to John
# later: list_sent_notes() and look for openedAt on that noteId

Alıcı doğrulaması PrivateNote’da bir kilit açma kapısıdır, iletiyi göndermenin yerine geçmez. Açılış uyarıları hesapta doğrulanmış bir gönderen e-postası ister. Yalnızca durum makbuzları gizli bir bağlantının ne zaman açıldığını bilme yazısında anlatılır. Geniş araç erişimi olan ajanlar hâlâ yapay zeka ajanlarını çalışan gibi güvenceye alma izin modeline ihtiyaç duyar.


Dürüst gizlilik çekincesi

Güçlü iddia — „yapay zeka dosya baytlarını hiç görmedi” — sunucu önce yol yönergelerine uyduğunda ve yükü hiç isteme yapıştırmadığınızda geçerlidir. Onaydan sonra ajanın secureUrl göremeyeceği anlamına gelmez. Normal bir MCP araç çağrısı sunucuya hâlâ bağımsız değişkenleri gösterebilir. Araçlar bu yüzden yolları yeğler: bağımsız değişken /Users/you/secrets/db-password.txt olur, parola değil.

create a PrivateNote for sk_live_abc123 yazarsanız bir bulut model sağlayıcısı MCP çalışmadan önce o dizeyi işleyebilir. PrivateNote yine yalnızca şifreli metin saklar ve Slack yine yalnızca bir bağlantı alır. Aşağı akış sızıntısını iyileştirdiniz. Sırrı modelin dışında tutmadınız. En yüksek gizlilik için sırları dosyalarda tutun (veya düzenleyicinin ajan olmadan şifrelemesi için VS Code / Cursor uzantısını kullanın) ve asistana yolu söyleyin.

  • Modelden „önce PDF’i kontrol etmesini” veya özetlemesini istemeyin. Bu, başka bir araçla okumayı zorlar.
  • Parola tümcesini URL ile aynı Slack, WhatsApp veya e-postaya koymayın.
  • secureUrl’yi sır gibi tutun. Ajan onu araç sonucunda görebilir. Commit etmeyin, günlüğe yazmayın, herkese açık bir Discord kanalına yapıştırmayın.
  • privatenote-mcp yükseltmesinden sonra yönergeler ve şemalar güncel kalsın diye MCP istemcisini yeniden yükleyin. Tek adımı kapalı bırakın.

Sık sorulan sorular

PrivateNote MCP Slack, Discord, WhatsApp veya e-postayı kendisi gönderir mi?

Hayır. Yerelde şifreler ve bir URL artı üstveri döndürür. Teslimat zaten kullandığınız şeyi kullanır — başka bir MCP sunucusu (Gmail, Slack, …) veya bağlantıyı sizin yapıştırmanız. Bir not oluşturmak onu gönderme izni değildir. sendAuthorized yalnızca önizlemede o tam kanalı ve alıcıyı onayladıysanız true olur.

Bağlantı oluşmadan önce neden onaylamam gerekiyor?

Onay tam dosya baytlarını, not seçeneklerini ve hedefi bağlar. O olmadan posta veya sohbet araçları da olan bir ajan tek turda yanlış dosyayı şifreleyebilir veya doğru bağlantıyı yanlış kişiye gönderebilir. Tek adım kipi bu önizlemeyi atlar. Kapalı bırakın, özellikle aynı sunucu ileti veya dosya gönderebiliyorsa.

Ajan çözülebilir URL’yi görebilir mi?

Evet, geçerli MCP sunucusunda. secureUrl, bir teslimat aracının gönderebilmesi için araç sonucunda döner. Ajan yine de dosya baytlarını görmemelidir. URL’ye sahip olmak notu açabilir — onu „model sırra erişemez” diye değil, bir taşıyıcı yetenek diye tutun.

Alıcı bir şey kurmak zorunda mı?

Hayır. Tam bağlantıyı sıradan bir tarayıcıda açar. Bir notu açığa çıkarmak için PrivateNote hesabı gerekmez. O kapıları açtıysanız yine bir parola tümcesi veya e-posta doğrulaması gerekebilir.

Oturum açmadan dosya ekleyebilir miyim?

Hayır. Dosya eklemek, listelemek/geri almak, alıcı doğrulaması ve açılış bildirimleri sign_in ister. contentFilePath’ten yalnızca metin bir not, kamusal sınırlar içinde oturumsuz oluşturulabilir.

Asistan dosyayı yine de okursa ne olur?

O tur için gizlilik sınırı zaten kırılmıştır. MCP yönergeleri sunuculara bunu yapmamalarını söyler. İstemciniz onları yok sayarsa düzenleyici uzantısını veya web uygulamasını kullanmaya devam edin ve ajanı dosyaya yöneltmeyin. Uzantının ürettiği URL’yi yine gönderebilirsiniz.

Okuduktan sonra yakma ekran görüntülerini durdurur mu?

Hayır. Yasal bir alıcı notu çözdüğünde kopyalayabilir, fotoğraflayabilir veya yeniden yükleyebilir. Okuduktan sonra yakma ve süre, hizmette ve sohbet geçmişinde artakalan kopyaları azaltır. Birinin zaten yakaladığını uzaktan silemez. Belgeler için Business’taki yalnızca görüntüleme dosya erişimi gelişigüzel indirmeyi azaltır; fotoğraf çekme yasağı değildir.

Bağlantıyı ajan göndersin. Dosyayı modelden uzak tutun.

privatenote-mcp’yi kurun, yerel yollara yöneltin ve e-posta, Slack, Discord ile WhatsApp’ı zarf olarak kullanmaya devam edin — kasa olarak değil. Aynı sunucu ileti veya dosya gönderebiliyorsa tek adımı kapalı bırakın.

PrivateNote on LaunchNest