Skip to main content
Glama
nextgencods

Guarded Notes MCP

by nextgencods

Guarded Notes MCP

CI MIT License macOS Node.js 22+

Planifica primero, mueve una vez, revierte de forma segura.

Guarded Notes MCP es un servidor Model Context Protocol puramente local y un plugin de Codex para revisar y organizar Apple Notes en macOS de forma segura. Puede inventariar, buscar, leer, crear instantáneas, planificar y mover notas, pero deliberadamente no puede eliminar notas, eliminar carpetas ni editar el contenido de las notas.

[!IMPORTANT] El servidor en sí no contiene cliente de red, analítica, telemetría, descarga de paquetes ni servicio de actualización. La información de las notas devuelta a través de MCP sigue siendo visible para el cliente de IA al que te conectas; revísalo, por tanto, los controles de datos de ese cliente.

Por qué existe este proyecto

Las herramientas de automatización de Apple Notes en general están optimizadas para el máximo de funciones. Guarded Notes MCP está optimizado para la organización controlada de una biblioteca personal valiosa. Su ruta write requiere una instante reciente, un plan exacto con caducidad, una frase de confirmación y una autorización separada de un solo uso creada interactivamente en Terminal. Esa autorización está vinculada al token aleatorio del plan, al digest completo de 64 caracteres y a la frase de confirmación exacta que incluye el sufijo del digest.

Existen otros servidores públicos de MCP para Apple Notes, pero los proyectos revisados para esta versión no documentan esta secuencia de seguridad completa. Esto es un diferencia de diseño de producto, no una reclamación de novedad legal. Consulta la comparación de características y la declaración de procedencia.

Capacidad

Guarded Notes MCP

Acceso local a Apple Notes mediante osascript

Dependencias de ejecución de terceros

Ninguna

Acceso directo a la base de datos de Notes

No

Acceso total al disco

No requerido

Caché de organización incremental

Trabajos y manifiestos a prueba de reinicios

Instantáneas de seguridad y vistas previas exactas

Requerido para mover

Autorización de un solo uso para mover

Requerido

Colocación de mutación entre procesos y época persistida

Requerido

Registro de operaciones y planificación de reversión

Eliminación de notas o carpetas

No implementado

Edición del contenido de las notas

No implementado

Flujo de seguridad

flowchart LR
    A[Apple Notes] -->|local osascript| B[Inventory]
    B --> C[Private cache + snapshot]
    C --> D[Reviewable manifest]
    D --> E[Exact expiring plan]
    E --> F[Human review]
    F --> G[Plan-bound Terminal authorization]
    G --> H[Cross-process lock + mutation epoch]
    H --> I[Verified note moves]
    I --> J[Owner-only operation journal]
    J --> K[Rollback plan]

Después de obtener el bloqueo de mutación entre procesos exclusivo del propietario, el servidor consume la autorización y avanza a una época de mutación persistida antes de la primera escritura. La autorización no puede aprobar un segundo lote. Inmediatamente antes de cada cambio, el servidor también comprueba que la nota sigue en la carpeta de origen esperada. Los lotes de aplicación tienen un límite de 225 segundos y mantienen un registro atómico exclusivo del propietario; las mutaciones que agoten el tiempo se reportan como inciertas, nunca como exitosas o fallidas.

Instalación en Codex

Requisitos:

  • macOS con Apple Notes

  • Node.js 22 o una versión compat al no disponible como node

  • Codex u otro cliente local compatible con MCP

Añade este repositorio de GitHub como fuente del marketplace:

codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0

Reinicia la aplicación de escritorio de ChatGPT, abre el directorio de plugins, elige la fuente nextgencods e instala Guarded Notes MCP. El repositorio sigue la estructura de marketplace documentada por OpenAI con su plugin en plugins/guarded-notes-mcp/.

Para desarrollo local o instalación manual, consulta Instalación.

Primer uso

Omienza con una solicitud de solo lectura:

Revisa mis Apple Notes y propón un plan de organización sin cambiar nada.

La primera llamada puede mostrar un aviso de automatización de macOS que permite a el proceso local de Node controlar Notes. Concede solo el acceso a la automatización. No conceda full "disco etc": no, este proyecto no lo solicita ni lo requiere.

Para un lote de movimientos aprobado, ejecuta el comando arm devuelto por la herramienta de planificación. Pega el token de 32 caracteres de ese mismo plan y el digest completo de 64 caracteres; luego escribe la frase exacta generada, incluido el sufijo de 12 caracteres con el digest. No mezcles valores de distintos plugins.

Una autorización sin usar se puede cancelar con:

node plugins/guarded-notes-mcp/scripts/disarm-moves.mjs

Límite de privacidad

Los datos en ejecución se almacenan localmente en:

~/Library/Application Support/Guarded Notes MCP/

Los archivos se crean solo con permiso del propietario (ocult) y los directorios solo con permiso del propietario (700). This proyecto del repositorio no contiene datos de notas, nombres de cuenta, identificadores de máquina, credenciales ni rutas de usuario absolutas. Consulta Privacy para obtener del sistema de procesamiento de datos.

Documentación

Estructura del repositorio

.
├── .agents/plugins/marketplace.json   # Git-backed Codex marketplace
├── .github/                           # CI, releases, and community templates
├── docs/                              # Architecture and operating guides
├── plugins/guarded-notes-mcp/         # Distributable plugin
│   ├── .codex-plugin/plugin.json
│   ├── .mcp.json
│   ├── scripts/
│   ├── tests/
│   └── server.mjs
└── scripts/validate-repository.mjs    # Dependency-free release validator

Colaboración

Aquí los límites de seguridad son características del producto. No se aceptarán cambios que añadan eliminación, edición de contenido, acceso de red, acceso directo a la base de datos o evasión de la compuerta de movimiento de notas sin una decisión explícita de diseño de versión principal.

Lee CONTRIBUTING.md antes de abrir el pedido de extracción. Para el caso de una vulnerabilidad, sigue SECURITY.md y no accesses.

Propiedad, licencia y marcas comerciales

Creado y mantenido por nextgencods. Publicado bajo la Licencia MIT.

Este proyecto independiente no está asociado, respaldado o patrocinado por Apple Inc. ni OpenAI. Apple, Apple Notes, macOS, OpenAI, ChatGPT y Codex son marcas de sus respectivos propietarios. Consulta NOTICE.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nextgencods/guarded-notes-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server