Skip to main content
Glama
nextgencods

Guarded Notes MCP

by nextgencods

Guarded Notes MCP

CI MIT License macOS Node.js 22+

Erst planen. Einmal verschieben. Sicher zurückrollen.

Guarded Notes MCP ist ein rein lokaler Model Context Protocol-Server und Codex-Plugin zum sicheren Überprüfen und Organisieren von Apple Notes auf macOS. Er kann Notizen inventarisieren, durchsuchen, lesen, Snapshots erstellen, planen und verschieben – aber er kann bewusst keine Notizen löschen, Ordner löschen oder Notizinhalt bearbeiten.

[!IMPORTANT] Der Server selbst enthält keinen Netzwerk-Client, keine Analytik, kein Telemetrie, keine Paket-Downloads und keinen Update-Dienst. Notizinformationen, die über MCP zurückgegeben werden, sind für den verbundenen KI-Client weiterhin sichtbar. Überprüfen Sie daher die Datenkontrollen dieses Clients.

Warum dieses Projekt existiert

Allgemeine Apple-Notes-Automatisierungswerkzeuge optimieren auf Breite. Guarded Notes MCP optimiert auf kontrollierte Organisation einer wertvollen persönlichen Bibliothek. Sein Schreibpfad erfordert einen aktuellen Snapshot, einen exakten, ablaufenden Plan, eine Bestätigungsphrase und eine separate, einmalige Autorisierung, die interaktiv im Terminal erstellt wird. Diese Autorisierung ist an das zufällige Token des Plans, den vollständigen 64-Zeichen-Digest und die exakte, mit Digest-Suffix versehene Bestätigungsphrase gebunden.

Andere öffentliche Apple-Notes-MCP-Server existieren, aber die für diese Version überprüften Projekte dokumentieren diese vollständige Sicherheitssequenz nicht. Das ist ein Produktdesign-Unterschied, kein rechtlicher Neuheitsanspruch. Siehe den Funktionsvergleich und die Herkunftserklärung.

Fähigkeit

Guarded Notes MCP

Lokaler Apple-Notes-Zugriff über osascript

Ja

Laufzeitabhängigkeiten von Drittanbietern

Keine

Direkter Zugriff auf die Notes-Datenbank

Nein

Full Disk Access

Nicht erforderlich

Inkrementeller Organisations-Cache

Ja

Neustartsichere Aufträge und Manifeste

Ja

Sicherheits-Snapshots und exakte Vorschauen

Erforderlich für Verschiebungen

Einmalige externe Verschiebe-Autorisierung

Erforderlich

Prozessübergreifende Mutationssperre und persistierte Epoche

Erforderlich

Operationsprotokoll und Rollback-Planung

Ja

Löschen von Notizen oder Ordnern

Nicht implementiert

Bearbeiten von Notizinhalt

Nicht implementiert

Sicherheitsablauf

flowchart LR
    A[Apple Notes] -->|local osascript| B[Inventory]
    B --> C[Private cache + snapshot]
    C --> D[Reviewable manifest]
    D --> E[Exact expiring plan]
    E --> F[Human review]
    F --> G[Plan-bound Terminal authorization]
    G --> H[Cross-process lock + mutation epoch]
    H --> I[Verified note moves]
    I --> J[Owner-only operation journal]
    J --> K[Rollback plan]

Nachdem der Server die nur für den Eigentümer zugängliche, prozessübergreifende Mutationssperre erlangt hat, verbraucht er die Autorisierung und erhöht eine persistierte Mutations-Epoche vor dem ersten Schreibvorgang. Die Autorisierung kann keine zweite Charge genehmigen. Unmittelbar vor jeder Verschiebung überprüft der Server außerdem, dass sich die Notiz noch im erwarteten Quellordner befindet. Anwendungs-Chargen haben eine Frist von 225 Sekunden und führen ein atomares, nur für den Eigentümer zugängliches Journal; zeitüberschreitende Mutationen werden als ungewiss gemeldet, nicht als vermutlich erfolgreich oder fehlgeschlagen.

Installation in Codex

Voraussetzungen:

  • macOS mit Apple Notes

  • Node.js 22 oder neuer als node verfügbar

  • Codex oder ein anderer MCP-kompatibler lokaler Client

Fügen Sie dieses GitHub-Repository als Marktplatzquelle hinzu:

codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0

Starten Sie die ChatGPT-Desktop-App neu, öffnen Sie das Plugins-Verzeichnis, wählen Sie die Quelle nextgencods und installieren Sie Guarded Notes MCP. Das Repository folgt der von OpenAI dokumentierten Marktplatzstruktur mit seinem Plugin unter plugins/guarded-notes-mcp/.

Für lokale Entwicklung oder manuelle Installation siehe Installation.

Erste Verwendung

Beginnen Sie mit einer schreibgeschützten Anfrage:

Überprüfen Sie meine Apple Notes und schlagen Sie einen Organisationsplan vor, ohne etwas zu ändern.

Der erste Aufruf kann eine macOS-Automatisierungsabfrage auslösen, die es dem lokalen Node-Prozess erlaubt, Notes zu steuern. Gewähren Sie nur Automatisierungszugriff. Gewähren Sie keinen Full Disk Access; dieses Projekt fordert ihn weder an noch benötigt er ihn.

Für eine genehmigte Verschiebe-Charge führen Sie den Arm-Befehl aus, den das Planungswerkzeug zurückgibt. Fügen Sie das 32-Zeichen-Token und den vollständigen 64-Zeichen-Digest desselben Plans ein, und geben Sie dann dessen exakt generierte Phrase ein, einschließlich des großgeschriebenen 12-Zeichen-Digest-Suffixes. Mischen Sie keine Werte aus verschiedenen Plänen.

Eine ungenutzte Autorisierung kann mit folgendem Befehl abgebrochen werden:

node plugins/guarded-notes-mcp/scripts/disarm-moves.mjs

Datenschutzgrenze

Laufzeitdaten werden lokal gespeichert unter:

~/Library/Application Support/Guarded Notes MCP/

Dateien werden nur für den Eigentümer erstellt (0600) und Verzeichnisse nur für den Eigentümer (0700). Das Quell-Repository enthält keine Notizdaten, Kontonamen, Maschinenkennungen, Anmeldeinformationen oder absolute Benutzerpfade. Siehe Datenschutz für die vollständige Erklärung zur Datenverarbeitung.

Dokumentation

Repository-Struktur

.
├── .agents/plugins/marketplace.json   # Git-backed Codex marketplace
├── .github/                           # CI, releases, and community templates
├── docs/                              # Architecture and operating guides
├── plugins/guarded-notes-mcp/         # Distributable plugin
│   ├── .codex-plugin/plugin.json
│   ├── .mcp.json
│   ├── scripts/
│   ├── tests/
│   └── server.mjs
└── scripts/validate-repository.mjs    # Dependency-free release validator

Mitwirken

Sicherheitsgrenzen sind hier Produktfunktionen. Änderungen, die Löschung, Inhaltsbearbeitung, Netzwerkzugriff, direkten Datenbankzugriff oder die Umgehung einer Verschiebe-Sperre hinzufügen, werden ohne eine ausdrückliche Designentscheidung für eine Hauptversion nicht akzeptiert.

Lesen Sie CONTRIBUTING.md, bevor Sie einen Pull-Request eröffnen. Bei einer Sicherheitslücke folgen Sie SECURITY.md und melden Sie kein öffentliches Issue.

Eigentum, Lizenz und Marken

Erstellt und gepflegt von nextgencods. Veröffentlicht unter der MIT-Lizenz.

Dieses unabhängige Projekt ist nicht mit Apple Inc. oder OpenAI verbunden, wird von ihnen nicht unterstützt oder gesponsert. Apple, Apple Notes, macOS, OpenAI, ChatGPT und Codex sind Marken ihrer jeweiligen Inhaber. Siehe NOTICE.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nextgencods/guarded-notes-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server