NexFade for Grok
NexFade für Grok
NexFade für Grok erstellt einmalige verschlüsselte Links für Dateien und Notizen, ohne Klartext an NexFade zu senden. Das Plugin verschlüsselt auf dem Computer von Grok Bot/Grok Build mit AES-256-GCM, lädt nur Chiffretext hoch und hängt den Entschlüsselungsschlüssel als URL-Fragment des Empfängerlinks an.
Datenschutzgrenze
Grok ist in diesem Workflow ein vertrauenswürdiger Auftragsverarbeiter. Eine an Grok angehängte Datei und der endgültige Link werden gemäß den Datenschutzbestimmungen von Grok gespeichert. NexFade erhält weder den Klartext, den AES-Schlüssel noch das URL-Fragment. Dieses Plugin verfügt über kein Tool zum Öffnen oder Entschlüsseln vorhandener Links.
Das Plugin liest ausschließlich eine explizit bereitgestellte reguläre Datei im aktuellen Grok-Arbeitsbereich. Es lehnt Pfade außerhalb des Arbeitsbereichs, Symlink-Escapes, Umgebungsdateien, private Schlüssel und gängige Zugangsdaten-Verzeichnisse ab. Es sendet Netzwerkanfragen nur an die konfigurierte NexFade-HTTPS-API und an die von dieser API zurückgeebene vorab signierte HTTPS-Upload-Zieladresse. Es enthält keine Telemetrie, Hooks, Post-Install-Skripte, Paketabhängigkeiten, heruntergeladene Binärdateien oder dynamische Codeausführung.
Related MCP server: Vaulted MCP Server
Anforderungen
Grok Bot oder Grok Build mit Plugin- und MCP-Unterstützung
Node.js 20 oder neuer auf dem Agent-Computer
Ein NexFade-Konto
Dateien bis zum kleineren Wert aus NexFade-Planlimit und 100 MB
Grok Bot akzeptiert derzeit gewöhnliche Dokumentanhänge bis zu 25 MB. Größere unterstützte lokale Dateien funktionieren möglicherweise in Grok Build, während größere NexFade-Dateien über den Browser-Sendeablauf übertragen werden sollten.
Anforderungen für die Bereitstellung von Grok Bot
Grok Bot verwendet die bestehende Cursor-Team-Plugin- und MCP-Richtlinie. Ein Teamadministrator muss das Plugin auf der Team-Plugins-Seite aktivieren und seinen MCP-Server zulassen, wenn das Team eine MCP-Allowlist verwendet. Das Plugin läuft dann auf dem verwalteten Computer des Bots, wobei die dort vorinstallierte Node.js-Laufzeitumgebung die obige Node-20-Anforderung erfüllen muss. Benutzer schließen die NexFade-Anmeldung im Bot-Browser ab; es wird kein API-Token in den Chat kopiert. Verwenden Sie grok inspect (Grok Build) oder die Plugins-Seite des Bots, um zu bestätigen, dass das Plugin aktiviert und vertrauenswürdig ist.
Dieses Paket ist der lokale Plugin-Kanal für Grok Bot und Grok Build. Ein benutzerdefinierter grok.com/connectors-Connector ist ein separater Kanal: xAI verlangt, dass der MCP-Server dieses Connectors über öffentliches HTTPS erreichbar ist. Daher darf dieses lokale stdio-Paket nicht als grok.com-Connector beworben werden, bis ein gehosteter Remote-MCP-Dienst hinzugefügt wird.
Installieren und verbinden
Während privater Tests installieren Sie dieses Verzeichnis als vertrauenswürdiges lokales Plugin. Die öffentliche Veröffentlichung wird aus einem offiziellen NexFade-GitHub-Repository veröffentlicht und zu einem gepinnten Commit im xAI-Plugin-Marketplace eingereicht.
Nach der Installation bitten Sie Grok, NexFade zu verbinden. Das Plugin gibt eine NexFade-Autorisierungsseite zurück; melden Sie sich an, genehmigen Sie die drei angezeigten Scopes und teilen Sie Grok dann mit, dass die Genehmigung abgeschlossen ist. Es muss kein API-Token kopiert werden.
Das Zugriffstoken wird im vom Host bereitgestellten Plugin-Datenverzeichnis mit Dateiberechtigungen gespeichert, die nur für den Eigentümer gelten. Widerrufen Sie es jederzeit über die NexFade-Integrationsseite.
Tools
nexfade_connectnexfade_account_statusnexfade_send_filenexfade_send_notenexfade_list_linksnexfade_get_link_statusnexfade_revoke_link
Version 0.1 unterstützt bewusst ausschließlich einmalige Links. Die Zustellung an den Empfänger erfolgt über einen vom Benutzer gewählten E-Mail- oder Messaging-Connector und erfordert eine ausdrückliche Genehmigung.
Entwicklung
npm test
npm run check
npm run validateEs ist keine Installation von Abhängigkeiten erforderlich.
Veröffentlichung und Auffindbarkeit
Stellen Sie die NexFade-Web-App und das PocketBase-Schema bereit, konfigurieren Sie
GROK_DEVICE_FLOW_SECRETund führen Sie einen privaten End-to-End-Canary mit einem kostenlosen und einem kostenpflichtigen Konto durch.Veröffentlichen Sie dieses Verzeichnis in einem offiziellen öffentlichen Repository von NexFade und überprüfen Sie die direkte Installation aus dessen unveränderlichem Commit.
Reichen Sie diesen gepinnten Commit bei dem zum Zeitpunkt der Veröffentlichung verfügbaren Grok-Build-Marketplace/Katalog-Prozess ein. Beanspruchen Sie keinen grok.com-Connector-Eintrag, es sei denn, xAI hat einen separat genehmigt.
Stellen Sie die Installations- und Datenschutzanweisungen auf
nexfade.com/integrations/grokbereit und messen Sie dann auf der NexFade-Serverseite die Ereignisse für Verbindung, ersten Link, Kontingent erreicht, Upgrade-Klick und kostenpflichtige Konvertierung. Das Plugin selbst enthält bewusst keine Telemetrie.
Marketplace-Veröffentlichung, Produktionsbereitstellung und Erstellung externer Repositories sind Veröffentlichungsvorgänge und werden von diesem Quellpaket nicht durchgeführt.
Für die genauen wiederholbaren Katalogbefehle, SHA-Regeln, Validierungsschritte und abschließenden Eintragsprüfungen verwenden Sie die Marketplace-Veröffentlichungs-Checkliste. Das Paket kann das Katalogobjekt erzeugen, nachdem der überprüfte Commit öffentlich ist:
npm run marketplace:entry -- \
--repo-url https://github.com/<official-nexfade-org>/<repo>.git \
--sha <40-character-commit-sha>Die empfohlene öffentliche Quelle ist ein reines Plugin-Repository mit diesem Paket im Stammverzeichnis. Wenn das Paket stattdessen aus einem öffentlichen Monorepo veröffentlicht wird, übergeben Sie außerdem --path integrations/grok-plugin.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Share text, markdown, code, or HTML as auto-expiring links
Publish HTML, Markdown, PDF, or images as instant shareable links with expiry and passwords.
Instant markdown sharing. Create, manage, and share documents with password protection.
Publish files and folders to the web instantly: permanent URLs, immutable versions, claim links.
Related MCP Servers
- AlicenseAqualityDmaintenanceCreate and read burn-after-read encrypted notes. AES-256-GCM E2E encryption with self-destructing URLs for secure credential handoff between users and AI agents.2681MIT
- AlicenseAqualityDmaintenanceShare encrypted, self-destructing secrets from your AI agent. Zero-knowledge E2E encryption. Agent-blind input sources (env:, file:, dotenv:) keep secrets out of LLM context.4201MIT
- AlicenseAqualityDmaintenanceUpload any file from the local filesystem and get a shareable, expiring link — with tools to check file status, list recent uploads, and delete files on demand.419MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to create end-to-end encrypted, self-destructing notes that can be securely shared via a one-click link, ensuring secrets are never stored in plain text in chat history.1
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/NexFade/nexfade-grok-plugin'
If you have feedback or need assistance with the MCP directory API, please join our Discord server