Guarded Notes MCP
Guarded Notes MCP
まず計画する。一度だけ実行する。安全にロールバックする。
Guarded Notes MCP は、macOS 上の Apple Notes を安全にレビュー・整理するための、ローカルのみで動作する Model Context Protocol サーバー兼 Codex プラグインです。ノートの一覧取得、検索、読み取り、スナップショット、計画、移動ができますが、ノートの削除、フォルダの削除、ノート内容の編集は意図的にできません。
[!IMPORTANT] このサーバー自体には、ネットワーククライアント、アナリティクス、テレメトリ、パッケージのダウンロード、更新サービスは一切含まれていません。MCP を通じて返されるノート情報は、接続先の AI クライアントからは依然として見えるため、そのクライアントのデータ管理設定を確認してください。
このプロジェクトが存在する理由
一般的な Apple Notes 自動化ツールは機能の広さを重視します。Guarded Notes MCP は、価値の高い個人ライブラリの管理された整理を重視します。書き込み経路には、直近のスナップショット、正確な有効期限付きプラン、確認フレーズ、そして Terminal で対話的に作成される別途の一回限りの認可が必要です。その認可は、プランのランダムトークン、完全な 64 文字のダイジェスト、およびダイジェストのサフィックスを含む正確な確認フレーズに紐付けられています。
他の公開 Apple Notes MCP サーバーも存在しますが、今回のリリースでレビューしたプロジェクトは、この完全な安全シーケンスを文書化していません。これは製品設計上の違いであり、法的な新規性の主張ではありません。機能比較 と 来歴の声明 を参照してください。
機能 | Guarded Notes MCP |
| あり |
サードパーティ製ランタイム依存関係 | なし |
Notes データベースへの直接アクセス | なし |
フルディスクアクセス | 不要 |
増分整理キャッシュ | あり |
再起動に耐えるジョブとマニフェスト | あり |
安全スナップショットと正確なプレビュー | 移動に必須 |
一回限りの外部移動認可 | 必須 |
プロセス間ミューテーションロックと永続化されたエポック | 必須 |
操作ログとロールバック計画 | あり |
ノートまたはフォルダの削除 | 未実装 |
ノート内容の編集 | 未実装 |
安全フロー
flowchart LR
A[Apple Notes] -->|local osascript| B[Inventory]
B --> C[Private cache + snapshot]
C --> D[Reviewable manifest]
D --> E[Exact expiring plan]
E --> F[Human review]
F --> G[Plan-bound Terminal authorization]
G --> H[Cross-process lock + mutation epoch]
H --> I[Verified note moves]
I --> J[Owner-only operation journal]
J --> K[Rollback plan]オーナーのみが取得できるプロセス間ミューテーションロックを取得した後、サーバーは認可を消費し、最初の書き込みの前に永続化されたミューテーションエポックを進めます。認可が 2 番目のバッチを承認することはできません。各移動の直前に、サーバーはノートが依然として期待されるソースフォルダにあることも検証します。適用バッチには 225 秒の期限があり、アトミックなオーナー専用ジャーナルを保持します。タイムアウトしたミューテーションは、成功または失敗を推測するのではなく、不確実として報告されます。
Codex へのインストール
要件:
Apple Notes が動作する macOS
nodeとして利用可能な Node.js 22 以降Codex または MCP 互換のローカルクライアント
この GitHub リポジトリをマーケットプレイスソースとして追加します:
codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0ChatGPT デスクトップアプリを再起動し、プラグインディレクトリを開いて、nextgencods ソースを選択し、Guarded Notes MCP をインストールします。このリポジトリは、plugins/guarded-notes-mcp/ 配下のプラグインを含む OpenAI の文書化されたマーケットプレイス構造に従っています。
ローカル開発や手動インストールについては、インストール を参照してください。
初回使用
読み取り専用のリクエストから始めます:
私の Apple Notes をレビューして、何も変更せずに整理計画を提案してください。
最初の呼び出しで、ローカルの Node プロセスが Notes を制御することを許可する macOS Automation プロンプトが表示される場合があります。Automation アクセスのみを許可してください。フルディスクアクセスは許可しないでください。このプロジェクトはフルディスクアクセスを要求も必要もしません。
承認された移動バッチについては、計画ツールが返す arm コマンドを実行します。同じプランの 32 文字のトークンと完全な 64 文字のダイジェストを貼り付け、大文字の 12 文字のダイジェストサフィックスを含む、生成された正確なフレーズを入力します。異なるプランの値を混在させないでください。
未使用の認可は次のコマンドでキャンセルできます:
node plugins/guarded-notes-mcp/scripts/disarm-moves.mjsプライバシーの境界
実行時データはローカルの以下の場所に保存されます:
~/Library/Application Support/Guarded Notes MCP/ファイルはオーナーのみ (0600)、ディレクトリはオーナーのみ (0700) で作成されます。ソースリポジトリには、ノートデータ、アカウント名、マシン識別子、資格情報、絶対ユーザーパスは含まれません。完全なデータ処理の声明については プライバシー を参照してください。
ドキュメント
リポジトリ構成
.
├── .agents/plugins/marketplace.json # Git-backed Codex marketplace
├── .github/ # CI, releases, and community templates
├── docs/ # Architecture and operating guides
├── plugins/guarded-notes-mcp/ # Distributable plugin
│ ├── .codex-plugin/plugin.json
│ ├── .mcp.json
│ ├── scripts/
│ ├── tests/
│ └── server.mjs
└── scripts/validate-repository.mjs # Dependency-free release validatorコントリビューション
ここではセキュリティ境界は製品機能です。削除、コンテンツ編集、ネットワークアクセス、データベースへの直接アクセスを追加したり、移動ゲートを迂回する変更は、明示的なメジャーバージョンの設計決定なしには受け入れられません。
プルリクエストを開く前に CONTRIBUTING.md をお読みください。脆弱性については、SECURITY.md に従い、公開の issue を立てないでください。
所有権、ライセンス、商標
nextgencods によって作成・保守されています。MIT ライセンス の下で公開されています。
この独立したプロジェクトは、Apple Inc. または OpenAI とは提携、承認、スポンサー関係にありません。Apple、Apple Notes、macOS、OpenAI、ChatGPT、Codex はそれぞれの所有者の商標です。NOTICE を参照してください。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nextgencods/guarded-notes-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server