Things Safe MCP
Things Safe MCP
Неофициальный MCP-сервер для Things 3, использующий только те методы интеграции, которые Cultured Code документирует как безопасные:
AppleScript для чтения и обычного редактирования задач.
URL-схема Things для правки контрольных списков.
Он не читает и не записывает базу данных Things, служебные файлы приложения или учётные данные Things Cloud. Он работает только на macOS и требует Things 3.
Установка
Установите uv, затем зарегистрируйте сервер в своём MCP-клиенте. Для Codex:
codex mcp add things -- uvx --from git+https://github.com/jasongibby/things-safe-mcp things-safe-mcpДля другого MCP-клиента с поддержкой stdio используйте:
{
"mcpServers": {
"things": {
"command": "uvx",
"args": [
"--from",
"git+https://github.com/jasongibby/things-safe-mcp",
"things-safe-mcp"
]
}
}
}Запустите Things один раз перед первым запросом. macOS запросит разрешение для вашего MCP-хоста на автоматизацию Things.
Токен контрольного списка
Только правка контрольных списков требует авторизационный токен Things URL. В Things откройте Настройки → Общие → Включить Things URL → Управление, создайте токен и передайте его серверу как THINGS_AUTH_TOKEN через безопасную конфигурацию окружения вашего MCP-клиента. Не добавляйте его в коммиты и не делитесь им ни с кем.
Все остальные операции работают без токена.
Инструменты
Читать списки «Входящие», «Сегодня», «Предстоящие», «Любое время», «Когда-нибудь», проекты, задачи проектов и задачи, отмеченные тегами напрямую.
Искать по названиям задач и заметкам.
Создавать задачи.
Изменять названия, заметки, теги, статус, расписание и привязку к проекту. Передайте пустой ID проекта, чтобы отсоединить задачу.
Заменять, добавлять в конец или в начало пункты контрольного списка.
Безопасность и конфиденциальность
Cultured Code относит AppleScript и URL-схему Things к безопасным способам подключения. Этот сервер передаёт пользовательский ввод как аргументы процесса, а не подставляет его в исходный код AppleScript.
Ваш MCP-клиент и AI-провайдер могут видеть данные задач, возвращаемые сервером. Ознакомьтесь с их политиками конфиденциальности перед использованием. Этот проект не связан с Cultured Code и не получил его одобрения.
Разработка
uv sync
uv run python -m unittest discover -s tests -vТесты имитируют все внешние процессы и никогда не обращаются к Things.
Лицензия
MIT
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Project management MCP for AI agents with safe task reads and writes.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
MCP connector for Apple Reminders — search, create, complete, and edit via your own Mac.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/jasongibby/things-safe-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server