@caliu-notes/mcp

MCPCommunitylive
v1.7.3Marc TorrellesMITAktualisiert vor 10 TnpmGitHub

MCP server for Caliu: interact with your notes, tags, reminders and attachments from any MCP-compatible client

Endpunkt-Statuslive
geprüft vor 9 Tagen · 597 ms · Authentifizierung erforderlich
100 % der letzten 1 Prüfung hat diesen Endpunkt erreicht
Läuft in
ClaudeCursorCopilotChatGPTGemini

Abgeleitet aus den Transporten, die dieser Eintrag deklariert (stdio, streamable-http). Ein Client, der hier nicht steht, ist damit nicht ausgeschlossen — Forge kann ihn nur nicht bestätigen.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
879Downloads/Wo.
vor 10 TLetzte Aktualisierung
Braucht 1 Zugangsdatum, bevor es läuft
  • CALIU_API_KEYAPI-Schlüsselerforderlich

    API key from Caliu, Settings then API keys. Starts with caliu_

Vom Autor in der offiziellen MCP-Registry angegeben. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paket
AutorMarc Torrelles
LizenzMIT
Version1.7.3
Quellenpm+mcp-registry
Trust-Status
B
60/100Gut
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/20
Publisher: führe `forge publish` im Repo des Pakets aus, um die Inhaberschaft zu beanspruchen
Ed25519-Publish-Signatur+0/5
Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
Domain-Verifizierung+0/5
Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Veröffentliche aus GitHub Actions mit --provenance, damit die Attestation dieses Paket an dieses Repo bindet
npm-Maintainer-Übereinstimmung+0/5
Wird erreicht, sobald deine Identität oben verifiziert ist und dieser Login npm-Maintainer dieses Pakets ist
CVE-Scan · sauber+30/30
Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
Abhängigkeiten✓ 60 aufgelöst+ · keine verwundbar
Tool-Oberfläche14 Tools · 3 privilegiert
Sicherheits-Scan✓ Sauberv1.7.3 · vor 9 TWie gut funktioniert dieser Scan?
PROMPTtool:get_attachmentLinks to undeclared domain:
EvaluierungenKeine
Indexiert14. Sept. 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

14 Tools · 3 privilegiert
Statisch aus dem veröffentlichten Paket extrahiertv1.7.3 · 9d ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

upload_fileprivilegiertKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

get_attachmentDownload an attachment from the user's Caliu storage so you can view or process it. Accepts the attachment id or the full download URL found in note markdown (https://.../attachments/<id>/download). Images come back as viewable image content, text-based files (txt, md, csv, json, svg, ...) as text,…

Download an attachment from the user's Caliu storage so you can view or process it. Accepts the attachment id or the full download URL found in note markdown (https://.../attachments/<id>/download). Images come back as viewable image content, text-based files (txt, md, csv, json, svg, ...) as text,…

HINWEISLinks to undeclared domain:

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

search_notesKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

get_noteGet a single note by ID, with full content, tags, backlinks (notes that link to it via [[wiki links]]), and any reminders on it, in one response. Works for active and archived notes; a trashed note returns not-found (restore it first).

Get a single note by ID, with full content, tags, backlinks (notes that link to it via [[wiki links]]), and any reminders on it, in one response. Works for active and archived notes; a trashed note returns not-found (restore it first).

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

create_noteKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

update_noteKeine Beschreibung veröffentlicht

Dieses Tool hat keine Beschreibung veröffentlicht. Forge erfindet keine.

delete_noteprivilegiertSoft-delete a note (move to trash). Restorable with restore_note. Hard deletion is intentionally not exposed via MCP.

Soft-delete a note (move to trash). Restorable with restore_note. Hard deletion is intentionally not exposed via MCP.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

restore_noteRestore a soft-deleted note from trash.

Restore a soft-deleted note from trash.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

archive_noteArchive a note. Archived notes are hidden from all listings (and tag/folder views) but are never auto-removed and keep their tags. Reverse with unarchive_note. Distinct from delete_note (trash, auto-purged after 30 days).

Archive a note. Archived notes are hidden from all listings (and tag/folder views) but are never auto-removed and keep their tags. Reverse with unarchive_note. Distinct from delete_note (trash, auto-purged after 30 days).

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

unarchive_noteRestore a note from the archive back to the active list.

Restore a note from the archive back to the active list.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

set_reminderCreate or update a reminder on a note. Pass `reminderId` to update an existing one (e.g. snooze by setting a new `triggerAt`); omit it to create a new one. Updating changes only the fields you pass: omitting `recurrence` keeps the existing recurrence, it does not clear it. A note can have multiple…

Create or update a reminder on a note. Pass `reminderId` to update an existing one (e.g. snooze by setting a new `triggerAt`); omit it to create a new one. Updating changes only the fields you pass: omitting `recurrence` keeps the existing recurrence, it does not clear it. A note can have multiple…

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

delete_reminderprivilegiertRemove a reminder from a note.

Remove a reminder from a note.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

list_tagsList all tags with note counts. Each tag includes a `handle` — the full hierarchical path as you'd write it in note content (e.g. `#work/project/subtask` for nested tags, `#work` for a root tag, `#my project#` for a multi-word tag, which is written with a closing `#`). Copy the handle verbatim into…

List all tags with note counts. Each tag includes a `handle` — the full hierarchical path as you'd write it in note content (e.g. `#work/project/subtask` for nested tags, `#work` for a root tag, `#my project#` for a multi-word tag, which is written with a closing `#`). Copy the handle verbatim into…

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

get_current_userGet the currently authenticated user's profile (id, email, name).

Get the currently authenticated user's profile (id, email, name).

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

10 von 14 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

MCP server for Caliu: interact with your notes, tags, reminders and attachments from any MCP-compatible client

Schlagwörter
mcpmodelcontextprotocolmodel-context-protocolcaliunotesmarkdownclaudeaillm
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-09-14 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

60 Pakete aufgelöst · 2 direkt · keines mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Der Durchlauf endete an der Tiefengrenze 4. Alles unterhalb dieser Ebene wurde nie aufgelöst.

Der Durchlauf endete an der Grenze von 60 Paketen. Der Rest des Baums wurde nie aufgelöst.

36 weitere aufgelöste Pakete werden hier nicht gezeichnet (Anzeigegrenze: 24). Jede Abhängigkeit mit einem Sicherheitshinweis wird unabhängig von der Grenze gezeichnet. Vollständiges Inventar (CycloneDX-SBOM)

Deklariert, aber nicht aufgelöst

53 deklarierte Abhängigkeiten sind nie im Baum gelandet. Sie fehlen in Forges Auflösung, nicht im Paket.

+41 weitere nicht aufgeführt. Die Zählungen nach Grund oben erfassen sie alle.

Nicht verfolgt: peerDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.

Themen

Verwandtes in documents & pdfs