Guarded Notes MCP
Guarded Notes MCP
Сначала план. Одно перемещение. Безопасный откат.
Guarded Notes MCP — это локальный сервер Model Context Protocol и плагин Codex для безопасного просмотра и организации Apple Notes на macOS. Он может инвентаризировать, искать, читать, создавать снимки, планировать и перемещать заметки, но намеренно не может удалять заметки, удалять папки или редактировать содержимое заметок.
[!IMPORTANT] Сам сервер не содержит сетевого клиента, аналитики, телеметрии, загрузки пакетов или службы обновлений. Информация о заметках, возвращаемая через MCP, по-прежнему видна подключённому ИИ-клиенту, поэтому проверьте его настройки управления данными.
Зачем существует этот проект
Обычные инструменты автоматизации Apple Notes оптимизированы под широту возможностей. Guarded Notes MCP оптимизирован под контролируемую организацию ценной личной библиотеки. Его путь записи требует недавнего снимка, точного истекающего плана, фразы подтверждения и отдельной одноразовой авторизации, создаваемой интерактивно в Terminal. Эта авторизация привязана к случайному токену плана, полному 64-символьному дайджесту и точной фразе подтверждения с суффиксом из дайджеста.
Существуют и другие публичные MCP-серверы для Apple Notes, но проекты, рассмотренные для этого выпуска, не документируют эту полную последовательность безопасности. Это различие в дизайне продукта, а не заявление о юридической новизне. См. сравнение функций и заявление о происхождении.
Возможность | Guarded Notes MCP |
Локальный доступ к Apple Notes через | Да |
Сторонние зависимости времени выполнения | Нет |
Прямой доступ к базе данных Notes | Нет |
Полный доступ к диску | Не требуется |
Инкрементальный кэш организации | Да |
Устойчивые к перезапуску задания и манифесты | Да |
Снимки безопасности и точные предпросмотры | Требуется для перемещений |
Одноразовая внешняя авторизация перемещения | Требуется |
Межпроцессная блокировка изменений и сохранённая эпоха | Требуется |
Журнал операций и планирование отката | Да |
Удаление заметок или папок | Не реализовано |
Редактирование содержимого заметок | Не реализовано |
Поток безопасности
flowchart LR
A[Apple Notes] -->|local osascript| B[Inventory]
B --> C[Private cache + snapshot]
C --> D[Reviewable manifest]
D --> E[Exact expiring plan]
E --> F[Human review]
F --> G[Plan-bound Terminal authorization]
G --> H[Cross-process lock + mutation epoch]
H --> I[Verified note moves]
I --> J[Owner-only operation journal]
J --> K[Rollback plan]После получения межпроцессной блокировки изменений, доступной только владельцу, сервер потребляет авторизацию и продвигает сохранённую эпоху изменений перед первой записью. Авторизация не может одобрить вторую партию. Непосредственно перед каждым перемещением сервер также проверяет, что заметка всё ещё находится в ожидаемой исходной папке. Партии применения имеют срок 225 секунд и ведут атомарный журнал, доступный только владельцу; операции с истёкшим временем сообщаются как неопределённые, а не как предположительно успешные или неудачные.
Установка в Codex
Требования:
macOS с Apple Notes
Node.js 22 или новее, доступный как
nodeCodex или другой локальный клиент, совместимый с MCP
Добавьте этот репозиторий GitHub как источник маркетплейса:
codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0Перезапустите настольное приложение ChatGPT, откройте каталог плагинов, выберите источник nextgencods и установите Guarded Notes MCP. Репозиторий следует документированной структуре маркетплейса OpenAI, а его плагин находится в plugins/guarded-notes-mcp/.
Для локальной разработки или ручной установки см. Установка.
Первое использование
Начните с запроса только на чтение:
Просмотрите мои Apple Notes и предложите план организации, ничего не меняя.
Первый вызов может вызвать запрос автоматизации macOS, разрешающий локальному процессу Node управлять Notes. Предоставьте доступ только к автоматизации. Не предоставляйте полный доступ к диску; этот проект не запрашивает и не требует его.
Для одобренной партии перемещений выполните команду arm, возвращённую инструментом планирования. Вставьте 32-символьный токен этого же плана и полный 64-символьный дайджест, затем введите точную сгенерированную фразу, включая суффикс из 12 символов дайджеста в верхнем регистре. Не смешивайте значения из разных планов.
Неиспользованную авторизацию можно отменить с помощью:
node plugins/guarded-notes-mcp/scripts/disarm-moves.mjsГраницы конфиденциальности
Данные времени выполнения хранятся локально в:
~/Library/Application Support/Guarded Notes MCP/Файлы создаются только для владельца (0600), а каталоги — только для владельца (0700). Исходный репозиторий не содержит данных заметок, имён учётных записей, идентификаторов машин, учётных данных или абсолютных путей пользователя. См. Конфиденциальность для полного заявления об обработке данных.
Документация
Структура репозитория
.
├── .agents/plugins/marketplace.json # Git-backed Codex marketplace
├── .github/ # CI, releases, and community templates
├── docs/ # Architecture and operating guides
├── plugins/guarded-notes-mcp/ # Distributable plugin
│ ├── .codex-plugin/plugin.json
│ ├── .mcp.json
│ ├── scripts/
│ ├── tests/
│ └── server.mjs
└── scripts/validate-repository.mjs # Dependency-free release validatorУчастие в разработке
Границы безопасности здесь — это функции продукта. Изменения, добавляющие удаление, редактирование содержимого, сетевой доступ, прямой доступ к базе данных или обход шлюза перемещения, не будут приняты без явного проектного решения для новой мажорной версии.
Прочтите CONTRIBUTING.md перед открытием pull request. При обнаружении уязвимости следуйте SECURITY.md и не создавайте публичный issue.
Право собственности, лицензия и товарные знаки
Создано и поддерживается nextgencods. Выпущено под лицензией MIT.
Этот независимый проект не связан с Apple Inc. или OpenAI, не одобрен и не спонсируется ими. Apple, Apple Notes, macOS, OpenAI, ChatGPT и Codex являются товарными знаками их соответствующих владельцев. См. NOTICE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.
Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.
Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nextgencods/guarded-notes-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server