Guarded Notes MCP
Guarded Notes MCP
Planifica primero, mueve una vez, revierte de forma segura.
Guarded Notes MCP es un servidor Model Context Protocol puramente local y un plugin de Codex para revisar y organizar Apple Notes en macOS de forma segura. Puede inventariar, buscar, leer, crear instantáneas, planificar y mover notas, pero deliberadamente no puede eliminar notas, eliminar carpetas ni editar el contenido de las notas.
[!IMPORTANT] El servidor en sí no contiene cliente de red, analítica, telemetría, descarga de paquetes ni servicio de actualización. La información de las notas devuelta a través de MCP sigue siendo visible para el cliente de IA al que te conectas; revísalo, por tanto, los controles de datos de ese cliente.
Por qué existe este proyecto
Las herramientas de automatización de Apple Notes en general están optimizadas para el máximo de funciones. Guarded Notes MCP está optimizado para la organización controlada de una biblioteca personal valiosa. Su ruta write requiere una instante reciente, un plan exacto con caducidad, una frase de confirmación y una autorización separada de un solo uso creada interactivamente en Terminal. Esa autorización está vinculada al token aleatorio del plan, al digest completo de 64 caracteres y a la frase de confirmación exacta que incluye el sufijo del digest.
Existen otros servidores públicos de MCP para Apple Notes, pero los proyectos revisados para esta versión no documentan esta secuencia de seguridad completa. Esto es un diferencia de diseño de producto, no una reclamación de novedad legal. Consulta la comparación de características y la declaración de procedencia.
Capacidad | Guarded Notes MCP |
Acceso local a Apple Notes mediante | Sí |
Dependencias de ejecución de terceros | Ninguna |
Acceso directo a la base de datos de Notes | No |
Acceso total al disco | No requerido |
Caché de organización incremental | Sí |
Trabajos y manifiestos a prueba de reinicios | Sí |
Instantáneas de seguridad y vistas previas exactas | Requerido para mover |
Autorización de un solo uso para mover | Requerido |
Colocación de mutación entre procesos y época persistida | Requerido |
Registro de operaciones y planificación de reversión | Sí |
Eliminación de notas o carpetas | No implementado |
Edición del contenido de las notas | No implementado |
Related MCP server: MCP Apple Notes
Flujo de seguridad
flowchart LR
A[Apple Notes] -->|local osascript| B[Inventory]
B --> C[Private cache + snapshot]
C --> D[Reviewable manifest]
D --> E[Exact expiring plan]
E --> F[Human review]
F --> G[Plan-bound Terminal authorization]
G --> H[Cross-process lock + mutation epoch]
H --> I[Verified note moves]
I --> J[Owner-only operation journal]
J --> K[Rollback plan]Después de obtener el bloqueo de mutación entre procesos exclusivo del propietario, el servidor consume la autorización y avanza a una época de mutación persistida antes de la primera escritura. La autorización no puede aprobar un segundo lote. Inmediatamente antes de cada cambio, el servidor también comprueba que la nota sigue en la carpeta de origen esperada. Los lotes de aplicación tienen un límite de 225 segundos y mantienen un registro atómico exclusivo del propietario; las mutaciones que agoten el tiempo se reportan como inciertas, nunca como exitosas o fallidas.
Instalación en Codex
Requisitos:
macOS con Apple Notes
Node.js 22 o una versión compat al no disponible como
nodeCodex u otro cliente local compatible con MCP
Añade este repositorio de GitHub como fuente del marketplace:
codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0Reinicia la aplicación de escritorio de ChatGPT, abre el directorio de plugins, elige la fuente nextgencods e instala Guarded Notes MCP. El repositorio sigue la estructura de marketplace documentada por OpenAI con su plugin en plugins/guarded-notes-mcp/.
Para desarrollo local o instalación manual, consulta Instalación.
Primer uso
Omienza con una solicitud de solo lectura:
Revisa mis Apple Notes y propón un plan de organización sin cambiar nada.
La primera llamada puede mostrar un aviso de automatización de macOS que permite a el proceso local de Node controlar Notes. Concede solo el acceso a la automatización. No conceda full "disco etc": no, este proyecto no lo solicita ni lo requiere.
Para un lote de movimientos aprobado, ejecuta el comando arm devuelto por la herramienta de planificación. Pega el token de 32 caracteres de ese mismo plan y el digest completo de 64 caracteres; luego escribe la frase exacta generada, incluido el sufijo de 12 caracteres con el digest. No mezcles valores de distintos plugins.
Una autorización sin usar se puede cancelar con:
node plugins/guarded-notes-mcp/scripts/disarm-moves.mjsLímite de privacidad
Los datos en ejecución se almacenan localmente en:
~/Library/Application Support/Guarded Notes MCP/Los archivos se crean solo con permiso del propietario (ocult) y los directorios solo con permiso del propietario (700). This proyecto del repositorio no contiene datos de notas, nombres de cuenta, identificadores de máquina, credenciales ni rutas de usuario absolutas. Consulta Privacy para obtener del sistema de procesamiento de datos.
Documentación
[Comparación con proyectos relacionados](docs/ Pranas GUIDELINES.md is the same? Actually docs/COMPARISON.md)
Estructura del repositorio
.
├── .agents/plugins/marketplace.json # Git-backed Codex marketplace
├── .github/ # CI, releases, and community templates
├── docs/ # Architecture and operating guides
├── plugins/guarded-notes-mcp/ # Distributable plugin
│ ├── .codex-plugin/plugin.json
│ ├── .mcp.json
│ ├── scripts/
│ ├── tests/
│ └── server.mjs
└── scripts/validate-repository.mjs # Dependency-free release validatorColaboración
Aquí los límites de seguridad son características del producto. No se aceptarán cambios que añadan eliminación, edición de contenido, acceso de red, acceso directo a la base de datos o evasión de la compuerta de movimiento de notas sin una decisión explícita de diseño de versión principal.
Lee CONTRIBUTING.md antes de abrir el pedido de extracción. Para el caso de una vulnerabilidad, sigue SECURITY.md y no accesses.
Propiedad, licencia y marcas comerciales
Creado y mantenido por nextgencods. Publicado bajo la Licencia MIT.
Este proyecto independiente no está asociado, respaldado o patrocinado por Apple Inc. ni OpenAI. Apple, Apple Notes, macOS, OpenAI, ChatGPT y Codex son marcas de sus respectivos propietarios. Consulta NOTICE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.
Search, read, and safely update Markdown notes in your connected Phasoric knowledge vaults.
Notes and actions in one app. Let Claude or ChatGPT read and update them.
Brain dump, routines, task planning, focus, and instant thought retrieval
Related MCP Servers
- FlicenseAqualityDmaintenanceA local-only server that enables AI agents to create, read, search, and organize Apple Notes directly on macOS. It supports folder management, note formatting, and checklists using native automation to ensure data remains private and local.2410 npm-
- AlicenseNot gradedqualityCmaintenanceEnables semantic search, connection discovery, and grounded synthesis across your Apple Notes using on-device embeddings and optional LLM synthesis, with direct SQLite access for fast indexing.20 npm8MIT
- AlicenseAqualityCmaintenanceEnables AI assistants to search and edit Apple Notes on macOS using semantic search, with safe write operations and full local indexing.121MIT
- AlicenseAqualityBmaintenanceEnables macOS users to read Notes' SQLite store directly for fast full-archive search and note retrieval, and to create, update, move, and delete notes through Notes.app.111MIT