Things Safe MCP
Things Safe MCP
Ein inoffizieller MCP-Server für Things 3, der ausschließlich Integrationsmethoden verwendet, die Cultured Code als sicher dokumentiert:
AppleScript für Lesevorgänge und normale Aufgabenbearbeitungen.
Das Things-URL-Schema für die Bearbeitung von Checklisten.
Er liest oder schreibt niemals die Things-Datenbank, App-Support-Dateien oder Things-Cloud-Zugangsdaten. Er ist nur für macOS verfügbar und erfordert Things 3.
Installation
Installiere uv und registriere den Server dann bei deinem MCP-Client. Für Codex:
codex mcp add things -- uvx --from git+https://github.com/jasongibby/things-safe-mcp things-safe-mcpFür einen anderen stdio-MCP-Client verwende:
{
"mcpServers": {
"things": {
"command": "uvx",
"args": [
"--from",
"git+https://github.com/jasongibby/things-safe-mcp",
"things-safe-mcp"
]
}
}
}Starte Things einmal, bevor die erste Anforderung gestellt wird. macOS wird um eine Berechtigung bitten, damit dein MCP-Host Things automatisieren kann.
Checklisten-Token
Nur für die Bearbeitung von Checklisten wird ein Things-URL-Autorisierungstoken benötigt. Öffne in Things Einstellungen → Allgemein → Things-URLs aktivieren → Verwalten, erzeuge ein Token und stelle es dem Server als THINGS_AUTH_TOKEN über die sichere Umgebungskonfiguration deines MCP-Clients zur Verfügung. Nimm es nicht in die Versionsverwaltung auf und gib es nicht weiter.
Alle anderen Vorgänge funktionieren ohne Token.
Tools
Lies Posteingang, Heute, Anstehendes, Jederzeit, Irgendwann sowie Projekte, Projektaufgaben und direkt getaggte Aufgaben.
Durchsuche Aufgabentitel und Notizen.
Erstelle Aufgaben.
Bearbeite Titel, Notizen, Tags, Status, Zeitplan und Projektzuordnung. Übergib eine leere Projekt-ID, um eine Aufgabe aus einem Projekt zu lösen.
Ersetze Checklisteneinträge, hänge sie an oder stelle sie voran.
Sicherheit und Datenschutz
Cultured Code listet AppleScript und das Things-URL-Schema als sichere Verbindungsmethoden auf. Dieser Server übergibt Benutzereingaben als Prozessargumente, statt sie in den AppleScript-Quelltext zu interpolieren.
Dein MCP-Client und dein KI-Anbieter können die vom Server zurückgegebenen Aufgabendaten sehen. Prüfe vor der Verwendung deren Datenschutzrichtlinien. Dieses Projekt steht in keiner Verbindung zu Cultured Code und wird von Cultured Code nicht unterstängt.
Entwicklung
uv sync
uv run python -m unittest discover -s tests -vTests mocken alle externen Prozesse und greifen niemals auf Things zu.
Lizenz
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Project management MCP for AI agents with safe task reads and writes.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
MCP connector for Apple Reminders — search, create, complete, and edit via your own Mac.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jasongibby/things-safe-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server