Guarded Notes MCP
Guarded Notes MCP
Сначала план. Одно перемещение. Безопасный откат.
Guarded Notes MCP — это локальный сервер Model Context Protocol и плагин Codex для безопасного просмотра и организации Apple Notes на macOS. Он может инвентаризировать, искать, читать, создавать снимки, планировать и перемещать заметки, но намеренно не может удалять заметки, удалять папки или редактировать содержимое заметок.
[!IMPORTANT] Сам сервер не содержит сетевого клиента, аналитики, телеметрии, загрузки пакетов или службы обновлений. Информация о заметках, возвращаемая через MCP, по-прежнему видна подключённому ИИ-клиенту, поэтому проверьте его настройки управления данными.
Зачем существует этот проект
Обычные инструменты автоматизации Apple Notes оптимизированы под широту возможностей. Guarded Notes MCP оптимизирован под контролируемую организацию ценной личной библиотеки. Его путь записи требует недавнего снимка, точного истекающего плана, фразы подтверждения и отдельной одноразовой авторизации, создаваемой интерактивно в Terminal. Эта авторизация привязана к случайному токену плана, полному 64-символьному дайджесту и точной фразе подтверждения с суффиксом из дайджеста.
Существуют и другие публичные MCP-серверы для Apple Notes, но проекты, рассмотренные для этого выпуска, не документируют эту полную последовательность безопасности. Это различие в дизайне продукта, а не заявление о юридической новизне. См. сравнение функций и заявление о происхождении.
Возможность | Guarded Notes MCP |
Локальный доступ к Apple Notes через | Да |
Сторонние зависимости времени выполнения | Нет |
Прямой доступ к базе данных Notes | Нет |
Полный доступ к диску | Не требуется |
Инкрементальный кэш организации | Да |
Устойчивые к перезапуску задания и манифесты | Да |
Снимки безопасности и точные предпросмотры | Требуется для перемещений |
Одноразовая внешняя авторизация перемещения | Требуется |
Межпроцессная блокировка изменений и сохранённая эпоха | Требуется |
Журнал операций и планирование отката | Да |
Удаление заметок или папок | Не реализовано |
Редактирование содержимого заметок | Не реализовано |
Related MCP server: MCP Apple Notes
Поток безопасности
flowchart LR
A[Apple Notes] -->|local osascript| B[Inventory]
B --> C[Private cache + snapshot]
C --> D[Reviewable manifest]
D --> E[Exact expiring plan]
E --> F[Human review]
F --> G[Plan-bound Terminal authorization]
G --> H[Cross-process lock + mutation epoch]
H --> I[Verified note moves]
I --> J[Owner-only operation journal]
J --> K[Rollback plan]После получения межпроцессной блокировки изменений, доступной только владельцу, сервер потребляет авторизацию и продвигает сохранённую эпоху изменений перед первой записью. Авторизация не может одобрить вторую партию. Непосредственно перед каждым перемещением сервер также проверяет, что заметка всё ещё находится в ожидаемой исходной папке. Партии применения имеют срок 225 секунд и ведут атомарный журнал, доступный только владельцу; операции с истёкшим временем сообщаются как неопределённые, а не как предположительно успешные или неудачные.
Установка в Codex
Требования:
macOS с Apple Notes
Node.js 22 или новее, доступный как
nodeCodex или другой локальный клиент, совместимый с MCP
Добавьте этот репозиторий GitHub как источник маркетплейса:
codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0Перезапустите настольное приложение ChatGPT, откройте каталог плагинов, выберите источник nextgencods и установите Guarded Notes MCP. Репозиторий следует документированной структуре маркетплейса OpenAI, а его плагин находится в plugins/guarded-notes-mcp/.
Для локальной разработки или ручной установки см. Установка.
Первое использование
Начните с запроса только на чтение:
Просмотрите мои Apple Notes и предложите план организации, ничего не меняя.
Первый вызов может вызвать запрос автоматизации macOS, разрешающий локальному процессу Node управлять Notes. Предоставьте доступ только к автоматизации. Не предоставляйте полный доступ к диску; этот проект не запрашивает и не требует его.
Для одобренной партии перемещений выполните команду arm, возвращённую инструментом планирования. Вставьте 32-символьный токен этого же плана и полный 64-символьный дайджест, затем введите точную сгенерированную фразу, включая суффикс из 12 символов дайджеста в верхнем регистре. Не смешивайте значения из разных планов.
Неиспользованную авторизацию можно отменить с помощью:
node plugins/guarded-notes-mcp/scripts/disarm-moves.mjsГраницы конфиденциальности
Данные времени выполнения хранятся локально в:
~/Library/Application Support/Guarded Notes MCP/Файлы создаются только для владельца (0600), а каталоги — только для владельца (0700). Исходный репозиторий не содержит данных заметок, имён учётных записей, идентификаторов машин, учётных данных или абсолютных путей пользователя. См. Конфиденциальность для полного заявления об обработке данных.
Документация
Структура репозитория
.
├── .agents/plugins/marketplace.json # Git-backed Codex marketplace
├── .github/ # CI, releases, and community templates
├── docs/ # Architecture and operating guides
├── plugins/guarded-notes-mcp/ # Distributable plugin
│ ├── .codex-plugin/plugin.json
│ ├── .mcp.json
│ ├── scripts/
│ ├── tests/
│ └── server.mjs
└── scripts/validate-repository.mjs # Dependency-free release validatorУчастие в разработке
Границы безопасности здесь — это функции продукта. Изменения, добавляющие удаление, редактирование содержимого, сетевой доступ, прямой доступ к базе данных или обход шлюза перемещения, не будут приняты без явного проектного решения для новой мажорной версии.
Прочтите CONTRIBUTING.md перед открытием pull request. При обнаружении уязвимости следуйте SECURITY.md и не создавайте публичный issue.
Право собственности, лицензия и товарные знаки
Создано и поддерживается nextgencods. Выпущено под лицензией MIT.
Этот независимый проект не связан с Apple Inc. или OpenAI, не одобрен и не спонсируется ими. Apple, Apple Notes, macOS, OpenAI, ChatGPT и Codex являются товарными знаками их соответствующих владельцев. См. NOTICE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.
Search, read, and safely update Markdown notes in your connected Phasoric knowledge vaults.
Notes and actions in one app. Let Claude or ChatGPT read and update them.
Brain dump, routines, task planning, focus, and instant thought retrieval
Related MCP Servers
- FlicenseAqualityDmaintenanceA local-only server that enables AI agents to create, read, search, and organize Apple Notes directly on macOS. It supports folder management, note formatting, and checklists using native automation to ensure data remains private and local.2410 npm-
- AlicenseNot gradedqualityCmaintenanceEnables semantic search, connection discovery, and grounded synthesis across your Apple Notes using on-device embeddings and optional LLM synthesis, with direct SQLite access for fast indexing.20 npm8MIT
- AlicenseAqualityCmaintenanceEnables AI assistants to search and edit Apple Notes on macOS using semantic search, with safe write operations and full local indexing.121MIT
- AlicenseAqualityBmaintenanceEnables macOS users to read Notes' SQLite store directly for fast full-archive search and note retrieval, and to create, update, move, and delete notes through Notes.app.111MIT