obsidian-vault-mcp
Obsidian Vault MCP
HTTP-Model Context Protocol-Server, der KI-Agenten kontrollierten Zugriff auf einen lokalen Obsidian-Vault gewährt.
Entwickelt für Agent-Laufzeitumgebungen (Grok-Bots, Claude, OpenClaw, benutzerdefinierte MCP-Clients), die Markdown-Notizen auflisten, lesen, durchsuchen, erstellen, aktualisieren, umbenennen und sorgfältig löschen müssen.
Funktionen
Streambarer HTTP-MCP-Endpunkt (
/mcp)Bearer-/API-Key-Authentifizierung
Voll-Vault-Modus (
ALLOWLIST=*) oder Ordner-AllowlistsLese-Tools:
list_notes,list_folder,read_note,search_notesSchreib-Tools:
create_note,append_note,update_note,create_folder,rename_path,delete_pathBlockiert
.obsidian,.git, Dotfiles,.envund SchlüsselmaterialAtomare Schreibvorgänge + Größenbegrenzungen
Health-Endpunkt für den Betrieb:
/healthz
Related MCP server: obsidian-autom8
Schnellstart
npm install
export VAULT_ROOT="/absolute/path/to/your/vault"
export BEARER_TOKEN="$(openssl rand -hex 32)"
export ALLOWLIST="*"
export WRITE_ALLOWLIST="*"
export MODE="read-write"
export PORT=8790
export BIND=127.0.0.1
export PUBLIC_BASE="http://127.0.0.1:8790"
npm startHealth-Check:
curl -s http://127.0.0.1:8790/healthz | jq .Umgebungsvariablen
Variable | Required | Default | Description |
| ja | — | Absoluter Pfad zum Obsidian-Vault |
| ja | — | Gemeinsames Geheimnis für MCP-Clients |
| nein | sample folders | Kommagetrennte Liste relativer Ordner oder |
| nein | wie | Schreibbereich; |
| nein |
|
|
| nein |
| Listener-Port |
| nein |
| Bind-Adresse |
| nein |
| Öffentliche Basis-URL, die in den Metadaten angekündigt wird |
| nein |
| Obergrenze für Suchergebnisse |
| nein |
| Maximale Notizgröße beim Lesen |
| nein |
| Maximale Notizgröße beim Schreiben |
Akzeptierte Authentifizierungs-Header:
Authorization: Bearer <token>X-Api-Key: <token>X-Obsidian-Token: <token>
MCP-Tools
Lesen
list_notes— Markdown-Pfade auflisten (optionales Präfix)list_folder— Dateien/Verzeichnisse auflisten (recursiveoptional)read_note— eine Notiz + einfaches Frontmatter lesensearch_notes— Suche nach Teilzeichenfolgen ohne Beachtung von Groß-/Kleinschreibung
Schreiben (wenn MODE=read-write)
create_note— Markdown-Notiz erstellen (overwriteoptional)append_note— an Notiz anhängenupdate_note— gesamte Notiz ersetzencreate_folder— Ordnerstruktur erstellenrename_path— Datei oder Ordner umbenennen/verschiebendelete_path— Markdown-Datei oder -Ordner löschen (recursivebei nicht-leeren Ordnern)
Sicherheit:
liefert niemals
.obsidian,.git, versteckte Pfade,.envoder Schlüsseldateien ausSchreiben auf
.md/.markdown/.txtbeschränktgeschützte Strukturanker der obersten Ebene können nicht vollständig gelöscht werden
Keine Geheimnisse gehören in den Vault oder in diese in Git eingecheckte Serverkonfiguration.
Reverse-Proxy-Beispiel (nginx)
location ^~ /obsidian-mcp/ {
proxy_pass http://127.0.0.1:8790/;
proxy_http_version 1.1;
proxy_set_header Host $host;
proxy_set_header Authorization $http_authorization;
proxy_set_header X-Api-Key $http_x_api_key;
proxy_buffering off;
}Nur über HTTPS verfügbar machen und BIND=127.0.0.1 am Node-Prozess belassen.
Grok-/Agent-Prompt-Ausschnitt
You have MCP tools for an Obsidian vault via obsidian-vault-mcp.
Rules:
1. First call list_folder path="" to see top-level structure.
2. Read OBSIDIAN-STRUCTURE.md if present before reorganizing.
3. Prefer append_note for changelogs; do not rewrite history casually.
4. Create notes only as .md under clear topic folders.
5. Never store secrets, tokens, private keys, or .env values.
6. Use search_notes before creating near-duplicate docs.
7. Use rename_path to organize; use delete_path only for clearly obsolete drafts.Sicherheitshinweise
Dieser Server ist mächtig. Behandle
BEARER_TOKENwie ein Passwort.In Produktion Netzwerkisolierung + Reverse-Proxy-Authentifizierung bevorzugen.
Der Voll-Vault-Schreibmodus ist für vertrauenswürdige interne Agenten vorgesehen; ziehe
WRITE_ALLOWLISTfür weniger vertrauenswürdige Bots enger..env, Tokens oder echte Vault-Inhalte nicht in Git einchecken.
Lizenz
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to search, read, and append content to notes in an Obsidian vault via the MCP protocol.2,472BSD Zero Clause
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to remotely access and interact with Obsidian vaults via MCP, supporting note operations, tag management, graph queries, and command execution.4GPL 3.0
- AlicenseNot gradedqualityCmaintenanceExposes an Obsidian notes vault as MCP services, enabling AI assistants to search, read, create, update, and delete notes and folders.241MIT
- FlicenseNot gradedqualityCmaintenanceEnables reading, writing, searching, and managing Obsidian vault notes through MCP tools and prompts, allowing AI agents to interact with local knowledge bases.
Related MCP Connectors
Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.
Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.
Search and reason over your Obsidian-style Markdown vault, right from ChatGPT.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/JulioMCruz/obsidian-vault-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server