Things Safe MCP
Things Safe MCP
Un servidor MCP no oficial para Things 3 que usa únicamente los métodos de integración que Cultured Code documenta como seguros:
AppleScript para lecturas y ediciones normales de tareas.
El esquema de URL de Things para ediciones de listas de comprobación.
Nunca lee ni escribe en la base de datos de Things, los archivos de soporte de la aplicación ni las credenciales de Things Cloud. Es solo para macOS y requiere Things 3.
Install
Instala uv y registra el servidor en tu cliente MCP. Para Codex:
codex mcp add things -- uvx --from git+https://github.com/jasongibby/things-safe-mcp things-safe-mcpPara otro cliente MCP stdio, usa:
{
"mcpServers": {
"things": {
"command": "uvx",
"args": [
"--from",
"git+https://github.com/jasongibby/things-safe-mcp",
"things-safe-mcp"
]
}
}
}Inicia Things una vez antes de la primera solicitud. macOS pedirá permiso para que tu host de MCP automatice Things.
Token de lista de comprobación
Solo las ediciones de listas de comprobación necesitan un token de autorización de URL de Things. En Things, abre Ajustes → General → Habilitar URLs de Things → Gestionar, genera un token y pásalo al servidor como THINGS_AUTH_TOKEN a través de la configuración de entorno seguro de tu cliente MCP. No hagas commit de él ni lo compartas.
Todas las demás operaciones funcionan sin token.
Herramientas
Lee Bandeja de entrada, Hoy, Próximamente, En cualquier momento, Algún día, proyectos, tareas de proyectos y tareas etiquetadas directamente.
Busca títulos y notas de tareas.
Crea tareas.
Edita títulos, notas, etiquetas, estado, programación y asignación de proyecto. Pasa un ID de proyecto vacío para desvincular una tarea.
Reemplaza, añade o antepone elementos de la lista de comprobación.
Seguridad y privacidad
Cultured Code enumera AppleScript y el esquema de URL de Things como métodos de conexión seguros. Este servidor pasa la entrada del usuario como argumentos de proceso en lugar de interpolarla en el código fuente de AppleScript.
Tu cliente MCP y tu proveedor de IA pueden ver los datos de tareas que devuelve el servidor. Revisa sus políticas de privacidad antes de usarlo. Este proyecto no está afiliado a Cultured Code ni cuenta con su respaldo.
Desarrollo
uv sync
uv run python -m unittest discover -s tests -vLas pruebas simulan todos los procesos externos y nunca acceden a Things.
Licencia
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Project management MCP for AI agents with safe task reads and writes.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
MCP connector for Apple Reminders — search, create, complete, and edit via your own Mac.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jasongibby/things-safe-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server