# 为用户安装 Fetobe Notes CLI 与 MCP

你正在为用户连接其自托管 Fetobe Notes。不要要求用户复制或粘贴 API Token。

## 安装

1. 确认本机已有 Node.js 22 或更高版本。
2. 下载并先查看安装脚本：`https://localhost:3300/agents/install.sh`。
3. 用户同意后运行：`curl -fsSL https://localhost:3300/agents/install.sh | sh`。
4. CLI 会打开 https://localhost:3300 的浏览器授权页。请让用户在页面中确认；不要读取浏览器 Cookie、授权码或 CLI 配置文件。
5. 授权完成后，CLI 会把 90 天 Token 写入 `~/.config/personal-notebook/config.json`，权限为 0600。不要把 Token 写入项目或对话。

## 配置 MCP

- Codex：`codex mcp add personal-notebook --env NB_MCP_PROFILE=note -- ~/.local/bin/notebook-mcp`
- Claude Code：`claude mcp add --scope user personal-notebook -e NB_MCP_PROFILE=note -- ~/.local/bin/notebook-mcp`

只配置当前实际存在的客户端。最后列出 MCP Server，并调用 `list_vaults` 验证；不要创建测试笔记，除非用户明确授权写入。

## 安全边界

- 服务地址必须为 HTTPS；只有 localhost/127.0.0.1 允许 HTTP。
- 不跟随携带 Bearer Token 的重定向。
- 所有内容工具必须使用明确的 vaultId。
- 修改、移动、删除和恢复必须遵守 revision 冲突保护。
- 用户可以在“账号设置”随时撤销 Agent Token。
