Skip to main content
Glama
nextgencods

Guarded Notes MCP

by nextgencods

Guarded Notes MCP

CI MIT License macOS Node.js 22+

Сначала план. Одно перемещение. Безопасный откат.

Guarded Notes MCP — это локальный сервер Model Context Protocol и плагин Codex для безопасного просмотра и организации Apple Notes на macOS. Он может инвентаризировать, искать, читать, создавать снимки, планировать и перемещать заметки, но намеренно не может удалять заметки, удалять папки или редактировать содержимое заметок.

[!IMPORTANT] Сам сервер не содержит сетевого клиента, аналитики, телеметрии, загрузки пакетов или службы обновлений. Информация о заметках, возвращаемая через MCP, по-прежнему видна подключённому ИИ-клиенту, поэтому проверьте его настройки управления данными.

Зачем существует этот проект

Обычные инструменты автоматизации Apple Notes оптимизированы под широту возможностей. Guarded Notes MCP оптимизирован под контролируемую организацию ценной личной библиотеки. Его путь записи требует недавнего снимка, точного истекающего плана, фразы подтверждения и отдельной одноразовой авторизации, создаваемой интерактивно в Terminal. Эта авторизация привязана к случайному токену плана, полному 64-символьному дайджесту и точной фразе подтверждения с суффиксом из дайджеста.

Существуют и другие публичные MCP-серверы для Apple Notes, но проекты, рассмотренные для этого выпуска, не документируют эту полную последовательность безопасности. Это различие в дизайне продукта, а не заявление о юридической новизне. См. сравнение функций и заявление о происхождении.

Возможность

Guarded Notes MCP

Локальный доступ к Apple Notes через osascript

Да

Сторонние зависимости времени выполнения

Нет

Прямой доступ к базе данных Notes

Нет

Полный доступ к диску

Не требуется

Инкрементальный кэш организации

Да

Устойчивые к перезапуску задания и манифесты

Да

Снимки безопасности и точные предпросмотры

Требуется для перемещений

Одноразовая внешняя авторизация перемещения

Требуется

Межпроцессная блокировка изменений и сохранённая эпоха

Требуется

Журнал операций и планирование отката

Да

Удаление заметок или папок

Не реализовано

Редактирование содержимого заметок

Не реализовано

Поток безопасности

flowchart LR
    A[Apple Notes] -->|local osascript| B[Inventory]
    B --> C[Private cache + snapshot]
    C --> D[Reviewable manifest]
    D --> E[Exact expiring plan]
    E --> F[Human review]
    F --> G[Plan-bound Terminal authorization]
    G --> H[Cross-process lock + mutation epoch]
    H --> I[Verified note moves]
    I --> J[Owner-only operation journal]
    J --> K[Rollback plan]

После получения межпроцессной блокировки изменений, доступной только владельцу, сервер потребляет авторизацию и продвигает сохранённую эпоху изменений перед первой записью. Авторизация не может одобрить вторую партию. Непосредственно перед каждым перемещением сервер также проверяет, что заметка всё ещё находится в ожидаемой исходной папке. Партии применения имеют срок 225 секунд и ведут атомарный журнал, доступный только владельцу; операции с истёкшим временем сообщаются как неопределённые, а не как предположительно успешные или неудачные.

Установка в Codex

Требования:

  • macOS с Apple Notes

  • Node.js 22 или новее, доступный как node

  • Codex или другой локальный клиент, совместимый с MCP

Добавьте этот репозиторий GitHub как источник маркетплейса:

codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0

Перезапустите настольное приложение ChatGPT, откройте каталог плагинов, выберите источник nextgencods и установите Guarded Notes MCP. Репозиторий следует документированной структуре маркетплейса OpenAI, а его плагин находится в plugins/guarded-notes-mcp/.

Для локальной разработки или ручной установки см. Установка.

Первое использование

Начните с запроса только на чтение:

Просмотрите мои Apple Notes и предложите план организации, ничего не меняя.

Первый вызов может вызвать запрос автоматизации macOS, разрешающий локальному процессу Node управлять Notes. Предоставьте доступ только к автоматизации. Не предоставляйте полный доступ к диску; этот проект не запрашивает и не требует его.

Для одобренной партии перемещений выполните команду arm, возвращённую инструментом планирования. Вставьте 32-символьный токен этого же плана и полный 64-символьный дайджест, затем введите точную сгенерированную фразу, включая суффикс из 12 символов дайджеста в верхнем регистре. Не смешивайте значения из разных планов.

Неиспользованную авторизацию можно отменить с помощью:

node plugins/guarded-notes-mcp/scripts/disarm-moves.mjs

Границы конфиденциальности

Данные времени выполнения хранятся локально в:

~/Library/Application Support/Guarded Notes MCP/

Файлы создаются только для владельца (0600), а каталоги — только для владельца (0700). Исходный репозиторий не содержит данных заметок, имён учётных записей, идентификаторов машин, учётных данных или абсолютных путей пользователя. См. Конфиденциальность для полного заявления об обработке данных.

Документация

Структура репозитория

.
├── .agents/plugins/marketplace.json   # Git-backed Codex marketplace
├── .github/                           # CI, releases, and community templates
├── docs/                              # Architecture and operating guides
├── plugins/guarded-notes-mcp/         # Distributable plugin
│   ├── .codex-plugin/plugin.json
│   ├── .mcp.json
│   ├── scripts/
│   ├── tests/
│   └── server.mjs
└── scripts/validate-repository.mjs    # Dependency-free release validator

Участие в разработке

Границы безопасности здесь — это функции продукта. Изменения, добавляющие удаление, редактирование содержимого, сетевой доступ, прямой доступ к базе данных или обход шлюза перемещения, не будут приняты без явного проектного решения для новой мажорной версии.

Прочтите CONTRIBUTING.md перед открытием pull request. При обнаружении уязвимости следуйте SECURITY.md и не создавайте публичный issue.

Право собственности, лицензия и товарные знаки

Создано и поддерживается nextgencods. Выпущено под лицензией MIT.

Этот независимый проект не связан с Apple Inc. или OpenAI, не одобрен и не спонсируется ими. Apple, Apple Notes, macOS, OpenAI, ChatGPT и Codex являются товарными знаками их соответствующих владельцев. См. NOTICE.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nextgencods/guarded-notes-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server