Guarded Notes MCP
Guarded Notes MCP
Erst planen. Einmal verschieben. Sicher zurückrollen.
Guarded Notes MCP ist ein rein lokaler Model Context Protocol-Server und Codex-Plugin zum sicheren Überprüfen und Organisieren von Apple Notes auf macOS. Er kann Notizen inventarisieren, durchsuchen, lesen, Snapshots erstellen, planen und verschieben – aber er kann bewusst keine Notizen löschen, Ordner löschen oder Notizinhalt bearbeiten.
[!IMPORTANT] Der Server selbst enthält keinen Netzwerk-Client, keine Analytik, kein Telemetrie, keine Paket-Downloads und keinen Update-Dienst. Notizinformationen, die über MCP zurückgegeben werden, sind für den verbundenen KI-Client weiterhin sichtbar. Überprüfen Sie daher die Datenkontrollen dieses Clients.
Warum dieses Projekt existiert
Allgemeine Apple-Notes-Automatisierungswerkzeuge optimieren auf Breite. Guarded Notes MCP optimiert auf kontrollierte Organisation einer wertvollen persönlichen Bibliothek. Sein Schreibpfad erfordert einen aktuellen Snapshot, einen exakten, ablaufenden Plan, eine Bestätigungsphrase und eine separate, einmalige Autorisierung, die interaktiv im Terminal erstellt wird. Diese Autorisierung ist an das zufällige Token des Plans, den vollständigen 64-Zeichen-Digest und die exakte, mit Digest-Suffix versehene Bestätigungsphrase gebunden.
Andere öffentliche Apple-Notes-MCP-Server existieren, aber die für diese Version überprüften Projekte dokumentieren diese vollständige Sicherheitssequenz nicht. Das ist ein Produktdesign-Unterschied, kein rechtlicher Neuheitsanspruch. Siehe den Funktionsvergleich und die Herkunftserklärung.
Fähigkeit | Guarded Notes MCP |
Lokaler Apple-Notes-Zugriff über | Ja |
Laufzeitabhängigkeiten von Drittanbietern | Keine |
Direkter Zugriff auf die Notes-Datenbank | Nein |
Full Disk Access | Nicht erforderlich |
Inkrementeller Organisations-Cache | Ja |
Neustartsichere Aufträge und Manifeste | Ja |
Sicherheits-Snapshots und exakte Vorschauen | Erforderlich für Verschiebungen |
Einmalige externe Verschiebe-Autorisierung | Erforderlich |
Prozessübergreifende Mutationssperre und persistierte Epoche | Erforderlich |
Operationsprotokoll und Rollback-Planung | Ja |
Löschen von Notizen oder Ordnern | Nicht implementiert |
Bearbeiten von Notizinhalt | Nicht implementiert |
Sicherheitsablauf
flowchart LR
A[Apple Notes] -->|local osascript| B[Inventory]
B --> C[Private cache + snapshot]
C --> D[Reviewable manifest]
D --> E[Exact expiring plan]
E --> F[Human review]
F --> G[Plan-bound Terminal authorization]
G --> H[Cross-process lock + mutation epoch]
H --> I[Verified note moves]
I --> J[Owner-only operation journal]
J --> K[Rollback plan]Nachdem der Server die nur für den Eigentümer zugängliche, prozessübergreifende Mutationssperre erlangt hat, verbraucht er die Autorisierung und erhöht eine persistierte Mutations-Epoche vor dem ersten Schreibvorgang. Die Autorisierung kann keine zweite Charge genehmigen. Unmittelbar vor jeder Verschiebung überprüft der Server außerdem, dass sich die Notiz noch im erwarteten Quellordner befindet. Anwendungs-Chargen haben eine Frist von 225 Sekunden und führen ein atomares, nur für den Eigentümer zugängliches Journal; zeitüberschreitende Mutationen werden als ungewiss gemeldet, nicht als vermutlich erfolgreich oder fehlgeschlagen.
Installation in Codex
Voraussetzungen:
macOS mit Apple Notes
Node.js 22 oder neuer als
nodeverfügbarCodex oder ein anderer MCP-kompatibler lokaler Client
Fügen Sie dieses GitHub-Repository als Marktplatzquelle hinzu:
codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0Starten Sie die ChatGPT-Desktop-App neu, öffnen Sie das Plugins-Verzeichnis, wählen Sie die Quelle nextgencods und installieren Sie Guarded Notes MCP. Das Repository folgt der von OpenAI dokumentierten Marktplatzstruktur mit seinem Plugin unter plugins/guarded-notes-mcp/.
Für lokale Entwicklung oder manuelle Installation siehe Installation.
Erste Verwendung
Beginnen Sie mit einer schreibgeschützten Anfrage:
Überprüfen Sie meine Apple Notes und schlagen Sie einen Organisationsplan vor, ohne etwas zu ändern.
Der erste Aufruf kann eine macOS-Automatisierungsabfrage auslösen, die es dem lokalen Node-Prozess erlaubt, Notes zu steuern. Gewähren Sie nur Automatisierungszugriff. Gewähren Sie keinen Full Disk Access; dieses Projekt fordert ihn weder an noch benötigt er ihn.
Für eine genehmigte Verschiebe-Charge führen Sie den Arm-Befehl aus, den das Planungswerkzeug zurückgibt. Fügen Sie das 32-Zeichen-Token und den vollständigen 64-Zeichen-Digest desselben Plans ein, und geben Sie dann dessen exakt generierte Phrase ein, einschließlich des großgeschriebenen 12-Zeichen-Digest-Suffixes. Mischen Sie keine Werte aus verschiedenen Plänen.
Eine ungenutzte Autorisierung kann mit folgendem Befehl abgebrochen werden:
node plugins/guarded-notes-mcp/scripts/disarm-moves.mjsDatenschutzgrenze
Laufzeitdaten werden lokal gespeichert unter:
~/Library/Application Support/Guarded Notes MCP/Dateien werden nur für den Eigentümer erstellt (0600) und Verzeichnisse nur für den Eigentümer (0700). Das Quell-Repository enthält keine Notizdaten, Kontonamen, Maschinenkennungen, Anmeldeinformationen oder absolute Benutzerpfade. Siehe Datenschutz für die vollständige Erklärung zur Datenverarbeitung.
Dokumentation
Repository-Struktur
.
├── .agents/plugins/marketplace.json # Git-backed Codex marketplace
├── .github/ # CI, releases, and community templates
├── docs/ # Architecture and operating guides
├── plugins/guarded-notes-mcp/ # Distributable plugin
│ ├── .codex-plugin/plugin.json
│ ├── .mcp.json
│ ├── scripts/
│ ├── tests/
│ └── server.mjs
└── scripts/validate-repository.mjs # Dependency-free release validatorMitwirken
Sicherheitsgrenzen sind hier Produktfunktionen. Änderungen, die Löschung, Inhaltsbearbeitung, Netzwerkzugriff, direkten Datenbankzugriff oder die Umgehung einer Verschiebe-Sperre hinzufügen, werden ohne eine ausdrückliche Designentscheidung für eine Hauptversion nicht akzeptiert.
Lesen Sie CONTRIBUTING.md, bevor Sie einen Pull-Request eröffnen. Bei einer Sicherheitslücke folgen Sie SECURITY.md und melden Sie kein öffentliches Issue.
Eigentum, Lizenz und Marken
Erstellt und gepflegt von nextgencods. Veröffentlicht unter der MIT-Lizenz.
Dieses unabhängige Projekt ist nicht mit Apple Inc. oder OpenAI verbunden, wird von ihnen nicht unterstützt oder gesponsert. Apple, Apple Notes, macOS, OpenAI, ChatGPT und Codex sind Marken ihrer jeweiligen Inhaber. Siehe NOTICE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nextgencods/guarded-notes-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server