Skip to main content
Glama
nextgencods

Guarded Notes MCP

by nextgencods

Guarded Notes MCP

CI MIT License macOS Node.js 22+

先规划,再移动,安全回滚。

Guarded Notes MCP 是一个仅限本地的 Model Context Protocol 服务器和 Codex 插件,用于在 macOS 上安全地审查和组织 Apple Notes。它可以盘点、搜索、读取、快照、规划和移动笔记——但刻意不能删除笔记、删除文件夹或编辑笔记内容。

[!IMPORTANT] 服务器本身不包含网络客户端、分析、遥测、软件包下载或更新服务。通过 MCP 返回的笔记信息仍对您连接的 AI 客户端可见,因此请审查该客户端的数据控制措施。

为什么有这个项目

通用的 Apple Notes 自动化工具追求广度。Guarded Notes MCP 则专注于对宝贵个人资料库进行受控整理。其写入路径要求有最近的快照、精确且会过期的计划、确认短语,以及在终端中交互式创建的单独一次性授权。该授权与计划的随机令牌、完整的 64 字符摘要以及以摘要为后缀的精确确认短语绑定。

还有其他公开的 Apple Notes MCP 服务器,但为本版本审查的项目并未记录这一完整的安全流程。这是产品设计上的差异,而非法律上的新颖性声明。请参阅功能对比来源声明

能力

Guarded Notes MCP

通过 osascript 访问本地 Apple Notes

第三方运行时依赖

直接访问 Notes 数据库

完全磁盘访问权限

不需要

增量组织缓存

重启安全的作业和清单

安全快照和精确预览

移动所需

一次性外部移动授权

必需

跨进程变更锁和持久化纪元

必需

操作日志和回滚规划

删除笔记或文件夹

未实现

编辑笔记内容

未实现

安全流程

flowchart LR
    A[Apple Notes] -->|local osascript| B[Inventory]
    B --> C[Private cache + snapshot]
    C --> D[Reviewable manifest]
    D --> E[Exact expiring plan]
    E --> F[Human review]
    F --> G[Plan-bound Terminal authorization]
    G --> H[Cross-process lock + mutation epoch]
    H --> I[Verified note moves]
    I --> J[Owner-only operation journal]
    J --> K[Rollback plan]

在获取仅限所有者的跨进程变更锁后,服务器会在首次写入前消耗授权并推进持久化的变更纪元。该授权不能批准第二批操作。在每次移动之前,服务器还会验证笔记是否仍在预期的源文件夹中。应用批次有 225 秒的截止时间,并保留原子性的仅所有者日志;超时的变更会被报告为不确定,而不是猜测为成功或失败。

在 Codex 中安装

要求:

  • 装有 Apple Notes 的 macOS

  • 可作为 node 使用的 Node.js 22 或更高版本

  • Codex 或其他兼容 MCP 的本地客户端

将此 GitHub 仓库添加为市场源:

codex plugin marketplace add nextgencods/guarded-notes-mcp --ref v1.0.0

重启 ChatGPT 桌面应用,打开插件目录,选择 nextgencods 源,然后安装 Guarded Notes MCP。该仓库遵循 OpenAI 文档化的市场结构,其插件位于 plugins/guarded-notes-mcp/ 下。

如需本地开发或手动安装,请参阅安装

首次使用

从只读请求开始:

审查我的 Apple Notes 并提出一个组织计划,不要更改任何内容。

首次调用可能会触发 macOS 自动化提示,允许本地 Node 进程控制 Notes。仅授予自动化访问权限。不要授予完全磁盘访问权限;本项目既不请求也不需要它。

对于已批准的移动批次,运行规划工具返回的 arm 命令。粘贴同一计划的 32 字符令牌和完整的 64 字符摘要,然后输入其精确生成的短语,包括大写的 12 字符摘要后缀。不要混用不同计划的值。

未使用的授权可以通过以下方式取消:

node plugins/guarded-notes-mcp/scripts/disarm-moves.mjs

隐私边界

运行时数据本地存储于:

~/Library/Application Support/Guarded Notes MCP/

文件以仅所有者权限(0600)创建,目录以仅所有者权限(0700)创建。源仓库不包含任何笔记数据、账户名、机器标识符、凭据或绝对用户路径。请参阅隐私获取完整的数据处理声明。

文档

仓库布局

.
├── .agents/plugins/marketplace.json   # Git-backed Codex marketplace
├── .github/                           # CI, releases, and community templates
├── docs/                              # Architecture and operating guides
├── plugins/guarded-notes-mcp/         # Distributable plugin
│   ├── .codex-plugin/plugin.json
│   ├── .mcp.json
│   ├── scripts/
│   ├── tests/
│   └── server.mjs
└── scripts/validate-repository.mjs    # Dependency-free release validator

贡献

安全边界是这里的产品特性。未经明确的主版本设计决策,添加删除、内容编辑、网络访问、直接数据库访问或绕过移动门控的更改将不会被接受。

在提交拉取请求之前,请阅读 CONTRIBUTING.md。如发现漏洞,请遵循 SECURITY.md,不要提交公开问题。

所有权、许可证和商标

nextgencods 创建和维护。根据 MIT 许可证 发布。

这个独立项目与 Apple Inc. 或 OpenAI 无关联、未经其认可或赞助。Apple、Apple Notes、macOS、OpenAI、ChatGPT 和 Codex 是其各自所有者的商标。请参阅 NOTICE

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Search, read, and write your Apple Notes from ChatGPT/Claude via a local Mac agent + MCP relay.

  • Let ChatGPT, Claude & Cursor use your Mac: email, calendar, iMessage, Teams, files. Local, free.

  • Markdown-based note-taking with a hosted MCP server. Your notes serve you and your AI.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nextgencods/guarded-notes-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server