obsidian-bridge
GrokBot ↔ Obsidian ブリッジ
Grok Bot やその他の互換 MCP クライアントがセルフホストの Obsidian ボールトに到達できるようにする、小規模でフェイルクローズな OAuth リバースプロキシです。公開プロセスはオーナー承認で終了します。認証済みの Streamable HTTP は、ループバック上の Optimike Obsidian MCP バックエンドにのみ転送されます。

このリポジトリは、デフォルトで standard ツールプロファイルと headless-readonly ランタイムを使用します。実際のボールト、ホスト名、資格情報、プライベートパス、ノートは含まれていません。
仕組み
このリポジトリをクローンし、ガイド付きインストーラーを実行します。
インストーラーは公開 Optimike Obsidian MCP
v3.0.0を固定してビルドし、ブリッジをローカル venv にインストールし、モード 600 の環境ファイルを書き込みます。プロキシの起動、Optimike の起動、ボールトへのアクセスは行いません。自分で Optimike をループバック上で起動し、次にこのプロキシをループバック上で起動し、プロキシの前に HTTPS を配置します。
Grok Bot は OAuth を検出し、クライアントを登録し、オーナー承認を待ちます。PKCE 交換後、
/mcpを呼び出します。プロキシはクライアントシークレットを除去し、セッションを Optimike に転送します。
Optimike のソースはここにはベンダリングされていません。docs/UPSTREAM.md を参照してください。
Related MCP server: obsidian-vault-mcp
要件
Python 3.11+
Node.js 22.7.5+ と npm
git
127.0.0.1:8099に転送する公開 HTTPS ホスト名インストーラーによってタグ
v3.0.0(0a40387206a19deb6430f9b61b81fc7a07704717) に固定された Optimike チェックアウトすでに管理しているボールトのコピー。このインストーラーはボールトを作成、開く、変更することはありません。
クローン後の1コマンド
./scripts/install.sh --non-interactiveスクリプトは root と sudo を拒否し、ダウンロードをシェルにパイプせず、生成されたオーナーコードを出力しません。次にヘルスを確認します:
python3 scripts/doctor.py.env.local の残りのローカルボールトプレースホルダーを入力します。Optimike を自分で headless-readonly、standard、readonly、本番 JWT 認証、生成された内部シークレットで起動します:
set -a
. ./.env.local
set +a
cd .runtime/upstream
NODE_ENV=production MCP_TRANSPORT_TYPE=http MCP_HTTP_HOST=127.0.0.1 \
MCP_HTTP_PORT=3010 MCP_AUTH_MODE=jwt \
MCP_AUTH_SECRET_KEY="$OBSIDIAN_BRIDGE_UPSTREAM_JWT_SECRET" \
node dist/index.js2番目のターミナルで、公開 OAuth プロキシを起動します:
.venv/bin/python -m obsidian_bridge serveGET /health は {"status":"ok"} を返すはずです。Python ポートを直接公開しないでください。
プラグインの設定
python3 scripts/configure_plugin.py https://mcp.example.com/mcp生成された mcp.json と .mcp.json には公開 URL のみが含まれます。Authorization ヘッダーを追加しないでください。Grok Bot、Codex、Cursor は OAuth ディスカバリーと PKCE を使用します。
このブリッジの横に Composio を追加
Corey Ganim の Grok Bot のヒント では、Composio Connect を使用して、クライアントのネイティブコネクタカタログを超えることを説明しています。Composio は Connect を、7つのメタツールを通じて1000以上のアプリに対応する1つのホスト型 MCP エンドポイントと説明しています。文字通りすべての MCP サーバーというわけではなく、このリポジトリにバンドルされているわけでもありません。
2つの接続は分けてください:
クライアント | このリポジトリ | オプションの Composio 接続 |
Grok Bot | Grok プラグインをインストールし、 | Composio Connect を2番目の MCP コネクタとして追加 |
Cursor | Cursor プラグインをインストールするか、この MCP URL を追加 | Composio Connect を2番目の MCP サーバーとして追加 |
Codex | Codex プラグインをインストールするか、この MCP URL を追加 | Composio のネイティブ Codex プラグインを優先するか、Connect MCP を明示的に選択 |
ここにある .grok-plugin、.cursor-plugin、.codex-plugin マニフェストは、読み取り専用の Obsidian ブリッジのみをインストールします。Composio トラフィックはボールトを通過せず、Composio がこのブリッジを置き換えることはありません。完全なセットアップモデルと安全境界については、チュートリアル を参照してください。
セキュリティモデル
DCR、S256 PKCE、ローテーション付きリフレッシュトークンを備えたシングルオーナー OAuth 2.1
承認ページではオーナーコードが必要で、ベアラートークンになることはありません
ループバックバインド。TLS はこのプロセスの外にあります
クライアントのベアラートークンは除去され、Optimike がリクエストを見る前に、短期間有効で別途署名された内部 JWT に置き換えられます
/mcp/fullと非読み取り専用モードはフェイルクローズしますシークレットはモード 600 のローカルファイルに保持され、git、argv、stdout には出ません
エンドポイントを公開する前に docs/SECURITY.md と docs/ARCHITECTURE.md を読んでください。
テストと監査
python3 -m unittest discover -s tests -v
python3 src/privacy_scan.py --root .
python3 scripts/audit_git_history.pyライセンス
このブリッジは MIT です。Optimike Obsidian MCP は別の Apache-2.0 プロジェクトであり、このツリーにコピーされていません。docs/UPSTREAM.md を参照してください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityAmaintenanceMCP server for Obsidian vaults — search, memory, link graph, 23 tools, OAuth-protected. Runs locally via Docker or remotely with Obsidian Sync + OAuth 2.1.4301,20417MIT
- AlicenseNot gradedqualityBmaintenanceMulti-tenant remote MCP server that exposes any GitHub-backed Obsidian vault to any MCP client via OAuth authentication.9MIT
- AlicenseNot gradedqualityBmaintenanceActs as a secure OAuth 2.0/2.1 proxy gateway for MCP servers, enabling integration with Claude and ChatGPT platforms.12MIT
- FlicenseDqualityCmaintenanceEnables Claude Desktop to securely search and retrieve knowledge from an Obsidian vault through a stateless MCP interface, with progressive disclosure and gated write capabilities.13
Related MCP Connectors
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
Self-hosted federated MCP gateway: one OAuth 2.1 MCP server in front of N apps, user-level scopes.
Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/iamsupersocks/grokbot-obsidian-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server