Сервер MCP для ШІ-агентів
Коли агенту потрібен інструмент безпечного передавання.
На цій сторінці
Навіщо
Попередній перегляд і підтвердження перед шифруванням локального файлу після вашого схвалення.
Додайте сервер MCP у Codex, Cursor, Claude Desktop або інший клієнт MCP. Агент отримує інструмент create_private_note для попереднього перегляду. confirm_private_note створює зашифроване посилання після вашого схвалення файлу.
Створення нотатки не дозволяє її надсилання. sendAuthorized має значення true лише тоді, коли схвалений попередній перегляд указує канал і одержувача; інакше поверніть URL користувачу.
Швидкий старт
Потрібен Node.js 18 або новіший. Перезапустіть клієнт MCP після збереження конфігурації.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpСпробувати наживо
Ця демонстрація шифрує у браузері, щоб ви могли відкрити справжнє посилання. Сервер MCP не приймає секрет як вміст: передайте contentFilePath, схваліть попередній перегляд, потім викличте confirm_private_note. URL повертається лише після підтвердження.
Жива демонстрація — створює справжню нотатку на privatenote.ai. Використовуйте одноразовий секрет, а не робочі облікові дані.
// Виклик інструмента MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Безпека
AES-256-GCM на вашому пристрої — у браузері, редакторі, терміналі або процесі MCP.
Сервер зберігає шифротекст і метадані нотатки, а не ключ розшифрування.
Ключ залишається у фрагменті URL, який не надсилається в запитах HTTP.
Постачальник хмарної моделі бачить секрети, вставлені в запит, до запуску інструмента MCP. Для максимальної приватності використовуйте локальну модель.
Не задавайте PRIVATENOTE_MCP_ALLOW_ONE_SHOT, якщо той самий хост може надсилати повідомлення або файли. Прямий режим пропускає попереднє схвалення.
Шифрування локально
AES-256-GCM на вашому пристрої — у браузері, редакторі, терміналі або процесі MCP.
Завантаження зашифрованого тексту
На сервер потрапляють лише зашифровані байти й метадані нотатки (строк дії, видалення після прочитання).
Ключ у #fragment
Ключ розшифрування залишається в хеші URL. Браузери не надсилають фрагменти в HTTP-запитах.
privatenote.ai/note/…#key
confirm_private_note приймає лише confirmationId. Під час підтвердження агент не може змінити шлях, строк дії або одержувача.
Типово доступні лише файли робочої області. PRIVATENOTE_MCP_ALLOWED_ROOTS додає папки; ключі SSH, хмарні облікові дані та файл сесії MCP залишаються заблокованими.
sign_in потрібен для вкладень, списку або відкликання нотаток, перевірки одержувача та сповіщень про відкриття.
Довідник
| Назва | Опис |
|---|---|
| create_private_note | Лише попередній перегляд: передайте contentFilePath або filePaths, строк дії, видалення після читання та необов’язкові sendChannel і sendRecipient. |
| confirm_private_note | Шифрує після схвалення. Приймає лише confirmationId та повертає secureUrl. |
| sendAuthorized | Значення true лише якщо схвалений перегляд указує канал і одержувача. Інакше поверніть URL користувачу. |
| sign_in / whoami / sign_out | Схваліть у браузері. Файл сесії MCP відокремлений від cookie сайту. |
| list_sent_notes / revoke_sent_note | Потрібні платний обліковий запис і вхід. Показує події та відкликає невідкриті нотатки; ніколи не повертає відкритий текст. |
| PRIVATENOTE_API_BASE_URL | Замініть API для власного хостингу. Також налаштуйте PRIVATENOTE_WEB_ORIGIN. |
Пов’язані інтеграції
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
Переглянути документаціюEditor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
Переглянути документаціюCodex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
Переглянути документаціюChrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
Переглянути документаціюСервер MCP для ШІ-агентів
Коли агенту потрібен інструмент безпечного передавання.