Security-hardened MCP server for NotebookLM API with compliance-ready architecture (GDPR, SOC2, CSSF controls implemented)
Déduit des transports déclarés par cette annonce (stdio). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.
ask_questionAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
get_notebook_chat_historyAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
compliance_dashboardGet comprehensive compliance dashboard with GDPR, SOC2, and CSSF status. Shows overall compliance score, health status, and key metrics.Get comprehensive compliance dashboard with GDPR, SOC2, and CSSF status. Shows overall compliance score, health status, and key metrics.
Aucun schéma d’entrée n’a été publié pour cet outil.
compliance_scoreGet current compliance score (0-100) for each regulation and overall. Includes detailed breakdown by category.Get current compliance score (0-100) for each regulation and overall. Includes detailed breakdown by category.
Aucun schéma d’entrée n’a été publié pour cet outil.
generate_compliance_reportGenerate a compliance audit report. Supports multiple report types and formats.Generate a compliance audit report. Supports multiple report types and formats.
Aucun schéma d’entrée n’a été publié pour cet outil.
collect_audit_evidenceCollect evidence package for compliance audits. Creates a verifiable package with checksums.Collect evidence package for compliance audits. Creates a verifiable package with checksums.
Aucun schéma d’entrée n’a été publié pour cet outil.
verify_evidence_integrityVerify the integrity of an evidence package using cryptographic checksums.Verify the integrity of an evidence package using cryptographic checksums.
Aucun schéma d’entrée n’a été publié pour cet outil.
list_evidence_packagesList all saved evidence packages with their metadata.List all saved evidence packages with their metadata.
Aucun schéma d’entrée n’a été publié pour cet outil.
submit_dsarSubmit a Data Subject Access Request (GDPR Article 15-17, 20). Initiates the DSAR workflow.Submit a Data Subject Access Request (GDPR Article 15-17, 20). Initiates the DSAR workflow.
Aucun schéma d’entrée n’a été publié pour cet outil.
export_user_dataExport all user data in machine-readable format (GDPR Article 20 - Right to Data Portability).Export all user data in machine-readable format (GDPR Article 20 - Right to Data Portability).
Aucun schéma d’entrée n’a été publié pour cet outil.
request_data_erasureRequest erasure of personal data (GDPR Article 17 - Right to Erasure). Creates an erasure request for review.Request erasure of personal data (GDPR Article 17 - Right to Erasure). Creates an erasure request for review.
Aucun schéma d’entrée n’a été publié pour cet outil.
get_consent_statusGet current consent status for all data processing purposes.Get current consent status for all data processing purposes.
Aucun schéma d’entrée n’a été publié pour cet outil.
grant_consentGrant consent for a specific data processing purpose.Grant consent for a specific data processing purpose.
Aucun schéma d’entrée n’a été publié pour cet outil.
revoke_consentRevoke previously granted consent for a data processing purpose.Revoke previously granted consent for a data processing purpose.
Aucun schéma d’entrée n’a été publié pour cet outil.
report_security_incidentReport a security incident for investigation and tracking.Report a security incident for investigation and tracking.
Aucun schéma d’entrée n’a été publié pour cet outil.
get_incident_statusGet status of security incidents including open, investigating, and resolved counts.Get status of security incidents including open, investigating, and resolved counts.
Aucun schéma d’entrée n’a été publié pour cet outil.
run_health_checkRun a comprehensive health check of all compliance components.Run a comprehensive health check of all compliance components.
Aucun schéma d’entrée n’a été publié pour cet outil.
verify_audit_log_integrityVerify the integrity of compliance audit logs using hash chain verification.Verify the integrity of compliance audit logs using hash chain verification.
Aucun schéma d’entrée n’a été publié pour cet outil.
list_policiesList all compliance policies with their status and review dates.List all compliance policies with their status and review dates.
Aucun schéma d’entrée n’a été publié pour cet outil.
get_policyGet detailed information about a specific compliance policy.Get detailed information about a specific compliance policy.
Aucun schéma d’entrée n’a été publié pour cet outil.
generate_data_tableGenerate a structured Data Table from notebook sources.
## What This Tool Does
- Opens the Studio panel in NotebookLM
- Generates a structured tabular extraction from notebook content
- Tables organize key information from sources into rows and columns
- Generation typically takes 1-3 minutes
- Re…Generate a structured Data Table from notebook sources. ## What This Tool Does - Opens the Studio panel in NotebookLM - Generates a structured tabular extraction from notebook content - Tables organize key information from sources into rows and columns - Generation typically takes 1-3 minutes - Re…
Aucun schéma d’entrée n’a été publié pour cet outil.
get_data_tableAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
deep_researchAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
gemini_queryAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
get_research_statusCheck the status of a background deep research task.
Use this when you started deep_research with wait_for_completion=false.
## Returns
- status: pending | running | completed | failed
- answer: The research result (if completed)
- error: Error message (if failed)Check the status of a background deep research task. Use this when you started deep_research with wait_for_completion=false. ## Returns - status: pending | running | completed | failed - answer: The research result (if completed) - error: Error message (if failed)
Aucun schéma d’entrée n’a été publié pour cet outil.
upload_documentprivilégiéAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
query_documentAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
list_documentsList all documents uploaded to Gemini.
## What This Does
- Shows all files currently stored in Gemini Files API
- Files expire 48 hours after upload
- Returns file names, sizes, and expiration times
## Use Cases
- Check what documents are available for querying
- Find file IDs for query_document…List all documents uploaded to Gemini. ## What This Does - Shows all files currently stored in Gemini Files API - Files expire 48 hours after upload - Returns file names, sizes, and expiration times ## Use Cases - Check what documents are available for querying - Find file IDs for query_document…
Aucun schéma d’entrée n’a été publié pour cet outil.
delete_documentprivilégiéDelete an uploaded document from Gemini.
## What This Does
- Removes a file from Gemini Files API
- File will no longer be available for queries
- Frees up storage space
## Notes
- Files auto-delete after 48 hours anyway
- Use this to immediately remove sensitive documents
## Requirements
- GEMI…Delete an uploaded document from Gemini. ## What This Does - Removes a file from Gemini Files API - File will no longer be available for queries - Frees up storage space ## Notes - Files auto-delete after 48 hours anyway - Use this to immediately remove sensitive documents ## Requirements - GEMI…
Aucun schéma d’entrée n’a été publié pour cet outil.
query_chunked_documentAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
create_notebookAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
sync_libraryAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
add_notebookAdd a NotebookLM notebook to the local library after explicit user confirmation.Add a NotebookLM notebook to the local library after explicit user confirmation.
Aucun schéma d’entrée n’a été publié pour cet outil.
list_notebooksList all library notebooks with metadata (name, topics, use cases, URL).List all library notebooks with metadata (name, topics, use cases, URL).
Aucun schéma d’entrée n’a été publié pour cet outil.
get_notebookGet detailed information about a specific notebook by IDGet detailed information about a specific notebook by ID
Aucun schéma d’entrée n’a été publié pour cet outil.
select_notebookSet a notebook as the active default (used when ask_question has no notebook_id).
## When To Use
- User switches context: "Let's work on React now"
- User asks explicitly to activate a notebook
- Obvious task change requires another notebook
## Auto-Switching
- Safe to auto-switch if the context…Set a notebook as the active default (used when ask_question has no notebook_id). ## When To Use - User switches context: "Let's work on React now" - User asks explicitly to activate a notebook - Obvious task change requires another notebook ## Auto-Switching - Safe to auto-switch if the context…
Aucun schéma d’entrée n’a été publié pour cet outil.
update_notebookAucune description publiéeCet outil n’a publié aucune description. Forge n’en invente pas.
remove_notebookprivilégiéDangerous — requires explicit user confirmation.
## Confirmation Workflow
1) User requests removal ("Remove the React notebook")
2) Look up full name to confirm
3) Ask: "Remove '[notebook_name]' from your library? (Does not delete the actual NotebookLM notebook)"
4) Only on explicit "Yes" → call r…Dangerous — requires explicit user confirmation. ## Confirmation Workflow 1) User requests removal ("Remove the React notebook") 2) Look up full name to confirm 3) Ask: "Remove '[notebook_name]' from your library? (Does not delete the actual NotebookLM notebook)" 4) Only on explicit "Yes" → call r…
Aucun schéma d’entrée n’a été publié pour cet outil.
search_notebooksSearch library by query (name, description, topics, tags).Search library by query (name, description, topics, tags).
Aucun schéma d’entrée n’a été publié pour cet outil.
get_library_statsGet statistics about your notebook library (total notebooks, usage, etc.)Get statistics about your notebook library (total notebooks, usage, etc.)
Aucun schéma d’entrée n’a été publié pour cet outil.
29 outils sur 40 ont publié une description.
Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.
Security-hardened MCP server for NotebookLM API with compliance-ready architecture (GDPR, SOC2, CSSF controls implemented)
Les noms cliquables ouvrent l’index Forge de toutes les entrées observées exposant cet outil. Parcourir tous les outils indexés.
L'exploration s'est arrêtée à la limite de 60 paquets. Le reste de l'arbre n'a jamais été résolu.
36 autres paquets résolus ne sont pas dessinés ici (limite d'affichage : 24). Toute dépendance porteuse d'un avis de sécurité est dessinée quelle que soit la limite. Inventaire complet (SBOM CycloneDX)
59 dépendances déclarées ne sont jamais arrivées dans l'arbre. Elles manquent à la résolution de Forge, pas au paquet.
+47 de plus non listées. Les comptes par motif ci-dessus les couvrent toutes.
Non suivies : optionalDependencies, peerDependencies. Cet arbre ne couvre que les dépendances d'exécution ; ce qu'elles entraînent n'a jamais été résolu.