Máy chủ MCP cho tác nhân AI

Công cụ giúp tác nhân chuyển giao thông tin an toàn.

Vì sao

Xem trước và xác nhận để mã hóa tệp cục bộ sau khi bạn phê duyệt.

Thêm máy chủ MCP vào Codex, Cursor, Claude Desktop hoặc ứng dụng MCP khác. Tác nhân nhận công cụ create_private_note để xem trước. confirm_private_note tạo liên kết mã hóa sau khi bạn duyệt tệp.

Tạo ghi chú không đồng nghĩa với cho phép gửi. sendAuthorized chỉ đúng khi bản xem trước được duyệt chỉ rõ kênh và người nhận; nếu không, hãy trả URL cho người dùng.

Bắt đầu nhanh

Cần Node.js 18 trở lên. Khởi động lại ứng dụng MCP sau khi lưu cấu hình.

npx -y privatenote-mcp

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}

codex mcp add privatenote -- npx -y privatenote-mcp

Thử trực tiếp

Demo mã hóa trong trình duyệt để bạn mở liên kết thật. Máy chủ MCP không nhận bí mật dưới dạng nội dung: truyền contentFilePath, chấp thuận bản xem trước, rồi gọi confirm_private_note. URL chỉ được trả sau khi xác nhận.

Demo trực tiếp — tạo ghi chú thật trên privatenote.ai. Dùng bí mật dùng một lần, không dùng thông tin xác thực sản xuất.

Terminal
// Lệnh gọi công cụ MCP
// 1. Preview — pass a path, not the secret. No URL yet. create_private_note({ "contentFilePath": "/absolute/path/secret.txt", "expiresIn": "1h", "burnAfterReading": true }) // 2. After you approve confirm_private_note({ "confirmationId": "cnfg_…" })

Bảo mật

AES-256-GCM trên thiết bị — trình duyệt, trình soạn thảo, thiết bị đầu cuối hoặc tiến trình MCP.

Máy chủ lưu bản mã và siêu dữ liệu ghi chú, không lưu khóa giải mã.

Khóa nằm trong phần fragment của URL và không được gửi trong yêu cầu HTTP.

Nhà cung cấp mô hình đám mây có thể thấy bí mật được dán vào lời nhắc trước khi công cụ MCP chạy. Dùng mô hình cục bộ để bảo vệ quyền riêng tư tốt nhất.

Không đặt PRIVATENOTE_MCP_ALLOW_ONE_SHOT nếu cùng máy chủ có thể gửi tin nhắn hoặc tệp. Chế độ trực tiếp bỏ qua bản xem trước để phê duyệt.

Mã hóa cục bộ

AES-256-GCM trên thiết bị — trình duyệt, trình soạn thảo, thiết bị đầu cuối hoặc tiến trình MCP.

Tải lên bản mã

Chỉ các byte đã mã hóa và siêu dữ liệu ghi chú (hết hạn, xóa sau khi đọc) đến máy chủ.

Khóa trong #fragment

Khóa giải mã nằm trong phần sau dấu # của URL. Trình duyệt không gửi phần này trong yêu cầu HTTP.

privatenote.ai/note/…#key

Sơ đồ đầy đủ trên trung tâm nhà phát triển
  • confirm_private_note chỉ chấp nhận confirmationId. Tác nhân không thể đổi đường dẫn tệp, thời hạn hoặc đích gửi khi xác nhận.

  • Mặc định chỉ đọc được tệp trong không gian làm việc. PRIVATENOTE_MCP_ALLOWED_ROOTS thêm thư mục; khóa SSH, thông tin đăng nhập đám mây và tệp phiên MCP vẫn bị chặn.

  • Cần sign_in cho tệp đính kèm, liệt kê hoặc thu hồi ghi chú, xác minh người nhận và thông báo mở.

Tài liệu tham khảo

TênMô tả
create_private_noteChỉ xem trước: truyền contentFilePath hoặc filePaths, thời hạn, xóa sau khi đọc và tùy chọn sendChannel cùng sendRecipient.
confirm_private_noteMã hóa sau khi được duyệt. Chỉ chấp nhận confirmationId và trả về secureUrl.
sendAuthorizedChỉ đúng khi bản xem trước được duyệt chỉ rõ kênh và người nhận. Nếu không, hãy trả URL cho người dùng.
sign_in / whoami / sign_outPhê duyệt trong trình duyệt. Tệp phiên MCP tách biệt với cookie của trang web.
list_sent_notes / revoke_sent_noteCần tài khoản trả phí và đăng nhập. Liệt kê sự kiện và thu hồi ghi chú chưa mở; không bao giờ trả về văn bản gốc.
PRIVATENOTE_API_BASE_URLThay API cho dịch vụ tự lưu trữ. Đồng thời cấu hình PRIVATENOTE_WEB_ORIGIN.

Tích hợp liên quan

Máy chủ MCP cho tác nhân AI

Công cụ giúp tác nhân chuyển giao thông tin an toàn.

PrivateNote on LaunchNestPrivateNote.ai - Share sensitive information without leaving it behind | Product Hunt