Máy chủ MCP cho tác nhân AI
Công cụ giúp tác nhân chuyển giao thông tin an toàn.
Trên trang này
Vì sao
Xem trước và xác nhận để mã hóa tệp cục bộ sau khi bạn phê duyệt.
Thêm máy chủ MCP vào Codex, Cursor, Claude Desktop hoặc ứng dụng MCP khác. Tác nhân nhận công cụ create_private_note để xem trước. confirm_private_note tạo liên kết mã hóa sau khi bạn duyệt tệp.
Tạo ghi chú không đồng nghĩa với cho phép gửi. sendAuthorized chỉ đúng khi bản xem trước được duyệt chỉ rõ kênh và người nhận; nếu không, hãy trả URL cho người dùng.
Bắt đầu nhanh
Cần Node.js 18 trở lên. Khởi động lại ứng dụng MCP sau khi lưu cấu hình.
npx -y privatenote-mcp
{
"mcpServers": {
"privatenote": {
"command": "npx",
"args": ["-y", "privatenote-mcp"]
}
}
}
codex mcp add privatenote -- npx -y privatenote-mcpThử trực tiếp
Demo mã hóa trong trình duyệt để bạn mở liên kết thật. Máy chủ MCP không nhận bí mật dưới dạng nội dung: truyền contentFilePath, chấp thuận bản xem trước, rồi gọi confirm_private_note. URL chỉ được trả sau khi xác nhận.
Demo trực tiếp — tạo ghi chú thật trên privatenote.ai. Dùng bí mật dùng một lần, không dùng thông tin xác thực sản xuất.
// Lệnh gọi công cụ MCP// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })
Bảo mật
AES-256-GCM trên thiết bị — trình duyệt, trình soạn thảo, thiết bị đầu cuối hoặc tiến trình MCP.
Máy chủ lưu bản mã và siêu dữ liệu ghi chú, không lưu khóa giải mã.
Khóa nằm trong phần fragment của URL và không được gửi trong yêu cầu HTTP.
Nhà cung cấp mô hình đám mây có thể thấy bí mật được dán vào lời nhắc trước khi công cụ MCP chạy. Dùng mô hình cục bộ để bảo vệ quyền riêng tư tốt nhất.
Không đặt PRIVATENOTE_MCP_ALLOW_ONE_SHOT nếu cùng máy chủ có thể gửi tin nhắn hoặc tệp. Chế độ trực tiếp bỏ qua bản xem trước để phê duyệt.
Mã hóa cục bộ
AES-256-GCM trên thiết bị — trình duyệt, trình soạn thảo, thiết bị đầu cuối hoặc tiến trình MCP.
Tải lên bản mã
Chỉ các byte đã mã hóa và siêu dữ liệu ghi chú (hết hạn, xóa sau khi đọc) đến máy chủ.
Khóa trong #fragment
Khóa giải mã nằm trong phần sau dấu # của URL. Trình duyệt không gửi phần này trong yêu cầu HTTP.
privatenote.ai/note/…#key
confirm_private_note chỉ chấp nhận confirmationId. Tác nhân không thể đổi đường dẫn tệp, thời hạn hoặc đích gửi khi xác nhận.
Mặc định chỉ đọc được tệp trong không gian làm việc. PRIVATENOTE_MCP_ALLOWED_ROOTS thêm thư mục; khóa SSH, thông tin đăng nhập đám mây và tệp phiên MCP vẫn bị chặn.
Cần sign_in cho tệp đính kèm, liệt kê hoặc thu hồi ghi chú, xác minh người nhận và thông báo mở.
Tài liệu tham khảo
| Tên | Mô tả |
|---|---|
| create_private_note | Chỉ xem trước: truyền contentFilePath hoặc filePaths, thời hạn, xóa sau khi đọc và tùy chọn sendChannel cùng sendRecipient. |
| confirm_private_note | Mã hóa sau khi được duyệt. Chỉ chấp nhận confirmationId và trả về secureUrl. |
| sendAuthorized | Chỉ đúng khi bản xem trước được duyệt chỉ rõ kênh và người nhận. Nếu không, hãy trả URL cho người dùng. |
| sign_in / whoami / sign_out | Phê duyệt trong trình duyệt. Tệp phiên MCP tách biệt với cookie của trang web. |
| list_sent_notes / revoke_sent_note | Cần tài khoản trả phí và đăng nhập. Liệt kê sự kiện và thu hồi ghi chú chưa mở; không bao giờ trả về văn bản gốc. |
| PRIVATENOTE_API_BASE_URL | Thay API cho dịch vụ tự lưu trữ. Đồng thời cấu hình PRIVATENOTE_WEB_ORIGIN. |
Tích hợp liên quan
CLI
Pipe secrets from stdin or files. Encrypt locally, print a one-time link, and keep plaintext out of shell history and build logs.
Xem tài liệuEditor extension
Create notes from VS Code, Cursor, or Codex IDE without switching context. Use the sidebar, a selected-text command, or the title-bar action.
Xem tài liệuCodex plugin
Install the bundled plugin for MCP plus skills, or add privatenote-mcp to ~/.codex/config.toml. Use the same VS Code extension in the Codex IDE for secrets the agent never sees.
Xem tài liệuChrome extension
Encrypt selected text from any tab via context menu, toolbar popup, or keyboard shortcut — without opening the site first.
Xem tài liệuMáy chủ MCP cho tác nhân AI
Công cụ giúp tác nhân chuyển giao thông tin an toàn.