Стабільнийprivatenote-mcp@0.1.0

Сервер MCP для ШІ-агентів

Коли агенту потрібен інструмент безпечного передавання.

Навіщо

Попередній перегляд і підтвердження перед шифруванням локального файлу після вашого схвалення.

Додайте сервер MCP у Codex, Cursor, Claude Desktop або інший клієнт MCP. Агент отримує інструмент create_private_note для попереднього перегляду. confirm_private_note створює зашифроване посилання після вашого схвалення файлу.

Створення нотатки не дозволяє її надсилання. sendAuthorized має значення true лише тоді, коли схвалений попередній перегляд указує канал і одержувача; інакше поверніть URL користувачу.

Швидкий старт

Потрібен Node.js 18 або новіший. Перезапустіть клієнт MCP після збереження конфігурації.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Спробувати наживо

Ця демонстрація шифрує у браузері, щоб ви могли відкрити справжнє посилання. Сервер MCP не приймає секрет як вміст: передайте contentFilePath, схваліть попередній перегляд, потім викличте confirm_private_note. URL повертається лише після підтвердження.

Жива демонстрація — створює справжню нотатку на privatenote.ai. Використовуйте одноразовий секрет, а не робочі облікові дані.

Terminal
// Виклик інструмента MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Безпека

AES-256-GCM на вашому пристрої — у браузері, редакторі, терміналі або процесі MCP.

Сервер зберігає шифротекст і метадані нотатки, а не ключ розшифрування.

Ключ залишається у фрагменті URL, який не надсилається в запитах HTTP.

Постачальник хмарної моделі бачить секрети, вставлені в запит, до запуску інструмента MCP. Для максимальної приватності використовуйте локальну модель.

Не задавайте PRIVATENOTE_MCP_ALLOW_ONE_SHOT, якщо той самий хост може надсилати повідомлення або файли. Прямий режим пропускає попереднє схвалення.

Шифрування локально

AES-256-GCM на вашому пристрої — у браузері, редакторі, терміналі або процесі MCP.

Завантаження зашифрованого тексту

На сервер потрапляють лише зашифровані байти й метадані нотатки (строк дії, видалення після прочитання).

Ключ у #fragment

Ключ розшифрування залишається в хеші URL. Браузери не надсилають фрагменти в HTTP-запитах.

privatenote.ai/note/…#key

Повна схема в центрі для розробників
  • confirm_private_note приймає лише confirmationId. Під час підтвердження агент не може змінити шлях, строк дії або одержувача.

  • Типово доступні лише файли робочої області. PRIVATENOTE_MCP_ALLOWED_ROOTS додає папки; ключі SSH, хмарні облікові дані та файл сесії MCP залишаються заблокованими.

  • sign_in потрібен для вкладень, списку або відкликання нотаток, перевірки одержувача та сповіщень про відкриття.

Довідник

НазваОпис
create_private_noteЛише попередній перегляд: передайте contentFilePath або filePaths, строк дії, видалення після читання та необов’язкові sendChannel і sendRecipient.
confirm_private_noteШифрує після схвалення. Приймає лише confirmationId та повертає secureUrl.
sendAuthorizedЗначення true лише якщо схвалений перегляд указує канал і одержувача. Інакше поверніть URL користувачу.
sign_in / whoami / sign_outСхваліть у браузері. Файл сесії MCP відокремлений від cookie сайту.
list_sent_notes / revoke_sent_noteПотрібні платний обліковий запис і вхід. Показує події та відкликає невідкриті нотатки; ніколи не повертає відкритий текст.
PRIVATENOTE_API_BASE_URLЗамініть API для власного хостингу. Також налаштуйте PRIVATENOTE_WEB_ORIGIN.

Пов’язані інтеграції

Сервер MCP для ШІ-агентів

Коли агенту потрібен інструмент безпечного передавання.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt