Token导航 LogoToken导航TokenDH.com
NotebookLM MCP Server (Security Hardened) logo
文档知识未说明官方级别未说明来源级核验

NotebookLM MCP Server (Security Hardened)

MCP Server

NotebookLM MCP 服务器是一个安全加固的 NotebookLM 管理控制协议服务器,提供程序化笔记本创建、文档查询、音频和视频摘要生成等功能,适用于企业级安全需求。

工具数

45

提示词数

0

GitHub Stars

63

资源数

0
TypeScriptClaude文档处理ClaudeCursorWindsurfVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Pantheon-Security

提供方

Pantheon-Security

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

NotebookLM MCP服务器(安全加固)

🏆 世界上最先进的NotebookLM MCP服务器

零幻觉答案•Gemini深度研究•17个安全层•企业合规性

](https://www.npmjs.com/package/@pan-sec/notebooklm-mcp) ![CalVer](https://calver.org/) ![TypeScript](https://www.typescriptlang.org/) ![MCP](https://modelcontextprotocol.io/) ![Platform](#cross-platform-support) ![Security](./SECURITY.md) ![Post-Quantum](./SECURITY.md#post-quantum-encryption) ![Gemini](#-gemini-deep-research-v180) ![Documents](#-document-api-v190) ![Notebooks](#programmatic-notebook-creation-v170) ![Compliance](./docs/COMPLIANCE-SPEC.md) ![Tests](./tests/)

2026年有什么新鲜事深入研究API文件创建笔记本安全安装

唯一具有企业级安全、量子后加密和完全Gemini API集成的NotebookLM MCP。

⚡ TL;DR——你得到了什么

  • 🔍 查询您的NotebookLM笔记本 --来源可靠,零幻觉答案
  • 📚 以编程方式创建和管理笔记本 --无手动点击
  • 🎙️ 生成音频概述 --播客风格的文档摘要
  • 🎬 生成视频概述 --具有10种视觉风格的AI视频摘要
  • 📊 提取数据表 --来自笔记本源的结构化JSON
  • 🔬 Gemini 3+深度研究 -具有思维控制的最新模型(可选API)
  • 📄 API文件 -在不使用浏览器的情况下上传和查询PDF(可选API)
  • 🔐 17个安全层 --后量子加密、审计日志、秘密扫描
  • 合规就绪架构 --根据GDPR、SOC2和CSSF标准构建(实施控制;正式认证需要第三方审计)
  • 💡 不需要API密钥 --核心功能仅适用于浏览器身份验证

______________________________________________________________________

🚀 2026年有什么新鲜事

最新版本:v2026.3.1 --所有334个审计问题均已解决。631次测试。完全符合MCP协议。

版本亮点
v2026.3.1安全审计完成 --独立审计的334个问题全部解决。测试:609→ 631. 代码质量:URL解析重复数据消除、处理程序提取、非空断言消除。测试间隙已闭合: validateNotebookId、错误的身体形状, delete_document 确认防护、消毒投掷、日志旋转、速率限制器内存限制、范围夹紧。
v2026.3.0安全审计发布 --针对334个问题进行四次并行AI代码审查(安全、协议、架构、测试)。所有的高潮和高潮都解决了。测试:139→ 609 横跨50个文件(4.4×)。完全符合MCP协议:结构化内容、isError、传输标签。所有48个工具的模式边界。注释正确性。Webhook SSRF修复程序。审计日志完整性(哈希链、并发写锁、轮换连续性)。每页互斥。HandlerContext DI。证书固定已撤回(声明与实施一致)。
v2026.2.10硬化释放 --3个新的安全层(14→17):默认身份验证安全、指数退避锁定、凭证隔离。架构大修:3611行处理程序分为9个域模块,工具注册表模式。Gemini API使用退避重试。多阶段Docker构建。令牌CLI(token show/rotate).168次测试。
v2026.2.9performSetup Chrome打开前不再擦除凭据——防止在启动失败时销毁身份验证
v2026.2.8cleanup_data 从不删除auth-dir(browser_state/, chrome_profile/)--auth在所有清理路径中幸存
v2026.2.7块无头 setup_auth 电话;鲁棒的 auth-now.mjs 带有Chrome配置文件锁定处理的独立脚本
v2026.2.6add_folder 批量PDF/文件上传工具;NotebookLM Plus的改进层检测
v2026.2.5修复 show_browser 默默地忽略了 setup_auth --浏览器现在可以可靠地打开进行身份验证
v2026.2.4认证稳定性:7天状态有效期, touchStateFile 在验证时,阻止无头 re_auth
v2026.2.3工作室面板工具已恢复:视频概述,数据表生成已重新启用
v2026.2.1标准配置文件扩展:14→ 33 工具--笔记本创建、音频、源代码管理现在默认可见
v2026.2.0Gemini 3模型(2.5于3月31日退役)、视频概览、数据表、思维层次、结构化JSON、SDK 1.41
v2026.1.12安全强化:恒定时间认证、命令注入修复、内存泄漏修复、MCP SDK 1.26.0
v2026.1.11用于新Angular UI的笔记本同步提取, NOTEBOOKLM_NO_GEMINI 有人是。
v2026.1.10工具描述清晰,可兼容多种LLM
v2026.1.9文档和用户体验改进,npm审计修复
v2026.1.8主要依赖更新(zod 4.x,dotenv 17.x,量子0.5.4之后)
v2026.1.7MCP协议用户体验:工具图标、人性化标题、行为注释
v2026.1.4深度防御路径验证、安全强化
v2026.1.1深度健康检查、聊天历史提取、上下文管理
# Quick install
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest

为什么选择此MCP?

能力其他MCP此MCP
查询笔记本LM✅ 基础+会话管理、配额
以编程方式创建笔记本独特
双子座深度研究❌独家
文档API(无浏览器)独家
后量子加密混合动力PQ处于静止状态
企业合规性GDPR/SOC2/CSSF就绪
视频概述生成
数据表提取
聊天历史提取
深度健康验证

______________________________________________________________________

🔬 2026年安全审计——我们发现并修复了什么

2026年4月,我们委托对v2026.2.11进行并行深度审计(main @ 2973097)使用四名专业的AI代码审查员,每个审查员都专注于不同的攻击面: 安全漏洞, 协议正确性, 建筑质量,以及 测试间隙和边缘情况四位评审员独立工作,因此他们的发现不会相互影响。他们一起制作了一个 334项主问题列表 涵盖协议正确性、安全漏洞、架构缺陷、测试差距和文档准确性。所有334个问题在v2026.3.0和v2026.3.1中都得到了解决。

数字审计

度量之前(v2026.2.11)之后(v2026.3.1)
测试139631,共50个文件
测试套件~650
TypeScript错误(tsc --noEmit)00(已维护)
npm审计漏洞00(已维护)
MCP协议合规性部分满的 (结构化内容、isError、传输标签)
审核日志完整性基本读取时验证哈希链
并发写入安全✅ 写入已锁定
Webhook SSRF✅ 已屏蔽

四位评论者发现了什么

安全审查员: 已确定 forceAuth 旁路 validateToken() 允许对文件系统工具进行未经身份验证的访问;通过未经验证的交付目标进行webhook SSRF;读取时未验证审计日志哈希链;并发审计写入交错条目;auth令牌salt未持久化(令牌在重新启动时无效)。

方案审查员: 发现38个工具返回错误的响应形状(缺失 structuredContent,错了 isError 语义、传输标签泄漏到内容中);所有48个工具都不正确或缺失 readOnlyHint/idempotentHint/destructiveHint 注释;9个工具模式缺少数字边界,导致输入超出范围。

架构评审员: 标记3611线 handlers.ts 作为维护责任;整个域函数中的单例导入阻止了单元测试;500线 switch/case 调度增加了O(n)开销,使工具注册容易出错。

测试和边缘案例审查员: 在139个测试中发现了测试套件,对安全关键模块的覆盖率最低; mcp-auth.ts 覆盖率接近于零;不测试提示注入模式、审计日志篡改或并发浏览器会话状态;DSAR处理程序存在未检测到的竞争情况。

关键修复

  • 17个安全漏洞 已解决(身份验证旁路、SSRF、审计完整性、竞争条件、选择器注入向量)
  • 完全符合MCP协议 --所有48个工具返回正确 structuredContent/isError 形状;注释准确;已强制实施模式边界
  • 架构分解handlers.ts 通过HandlerContext依赖注入分为9个域模块;100%单元可测试,无需流程模拟
  • 测试覆盖率 --15个新的安全关键测试套件,包括浏览器会话、身份验证、提示注入、审计日志、webhook、DSAR和合规性
  • 索赔一致 --证书固定已移除(在审计的第一天撤销了实施);准确记录PQ加密范围;合规性语言使用“已实施的控制”而不是“已认证的”

📋 Full Feature List (48 Tools)

核心笔记本LM(无需API密钥)

工具说明
ask_question查询带有源代码答案的笔记本
add_notebook将笔记本添加到您的库中
list_notebooks列出库中的所有笔记本
select_notebook设置活动笔记本
update_notebook更新笔记本元数据
remove_notebook从库中删除
create_notebook以编程方式创建新笔记本
batch_create_notebooks一次创建多个笔记本
sync_library将库与NotebookLM同步
list_sources在笔记本中列出来源
add_source将源添加到笔记本
add_folder将PDF/文件从本地文件夹批量上传到笔记本
remove_source从笔记本中删除源
generate_audio_overview创建播客风格的音频
get_audio_status检查音频生成状态
download_audio下载生成的音频
generate_video_overview创建AI视频概述(10种风格)
get_video_status检查视频生成状态
generate_data_table生成结构化数据表
get_data_table将数据表提取为JSON格式
list_sessions列出活动会话
close_session关闭会话
reset_session重置会话历史记录
get_health检查服务器和身份验证状态
setup_auth初始身份验证
re_auth重新验证
cleanup_data清理本地数据
get_quota检查使用配额
set_quota_tier设置配额级别
get_query_history查看过去的查询
get_notebook_chat_history提取浏览器聊天记录
get_project_info获取项目上下文
export_library导出库备份

Gemini API(可选-需要Gemini_API_KEY)

工具说明
deep_research综合研究代理
gemini_query快速查询
get_research_status检查研究进展
upload_document将文档上传到Gemini
query_document查询上传的文档
query_chunked_document查询大型文档
list_documents列出上传的文档
delete_document删除上传的文档

Webhooks和集成

工具说明
configure_webhook设置webhook通知
list_webhooks列出已配置的Webhook
test_webhook测试webhook交付
remove_webhook删除webhook

企业合规性(16个附加工具)

合规文件 查看完整列表。

______________________________________________________________________

双子座深度研究(v1.8.0)

人工智能代理最强大的研究能力——现在在您的MCP工具包中。

v1.8.0引入了 Gemini交互API 作为一个稳定的、基于API的研究后端以及浏览器自动化。这使您的代理可以访问谷歌最先进的深度研究代理。

为何这很重要

挑战解决方案
浏览器UI更改中断自动化Gemini API稳定且版本化
需要全面的研究,但没有研究代理Deep Research代理为您代劳
想要最新的引用信息内置谷歌搜索基础
需要可靠、快速的查询基于API=无UI依赖项

新工具

deep_research --综合研究代理

"Research the security implications of post-quantum cryptography adoption in financial services"
  • 运行谷歌的 深度研究代理 (与Gemini Advanced相同)
  • 需要1-5分钟进行全面的、基于网络的分析
  • 返回结构化答案 引文和来源
  • 非常适合需要多源综合的复杂主题

gemini_query --快速查询

"What are the latest CVEs for Log4j in 2025?" (with Google Search)
"Calculate the compound interest on $10,000 at 5% over 10 years" (with code execution)
"Summarize this security advisory: [URL]" (with URL context)
  • 谷歌搜索停飞 --当前信息,而不仅仅是训练数据
  • 代码执行 --运行计算、数据分析
  • URL上下文 --按需分析网页
  • 模型: gemini-3-flash-preview (默认), gemini-3-pro-preview (强大), gemini-2.5-flash (遗产)

get_research_status --后台任务监控

在后台进行深入研究并检查进度:

"Start researching [topic] in the background"
... continue other work ...
"Check research status for interaction_abc123"

混合架构

┌──────────────────────────────────────────────────────────────────────────────┐
│                      NotebookLM MCP Server v2026.3.x                         │
├──────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│  ┌────────────────────────────────┐    ┌──────────────────────────────────┐  │
│  │      BROWSER AUTOMATION        │    │          GEMINI API              │  │
│  │    ✅ NO API KEY NEEDED        │    │    ⚡ OPTIONAL - needs API key   │  │
│  ├────────────────────────────────┤    ├──────────────────────────────────┤  │
│  │                                │    │                                  │  │
│  │  QUERY                         │    │  RESEARCH                        │  │
│  │  • ask_question                │    │  • deep_research                 │  │
│  │  • get_notebook_chat_history   │    │  • gemini_query                  │  │
│  │                                │    │  • get_research_status           │  │
│  │  CREATE & MANAGE               │    │                                  │  │
│  │  • create_notebook             │    │  DOCUMENTS                       │  │
│  │  • batch_create_notebooks      │    │  • upload_document               │  │
│  │  • manage_sources              │    │  • query_document                │  │
│  │  • generate_audio              │    │  • query_chunked_document        │  │
│  │  • generate_video_overview     │    │  • list/delete_document          │  │
│  │  • generate_data_table         │    │                                  │  │
│  │  • sync_notebook               │    │                                  │  │
│  │                                │    │                                  │  │
│  │  HEALTH & SESSIONS     v2026   │    │                                  │  │
│  │  • get_health (deep_check)     │    │  Fast API • 48h retention        │  │
│  │  • get_query_history           │    │  Auto-chunking for large PDFs    │  │
│  └────────────────────────────────┘    └──────────────────────────────────┘  │
│                                                                              │
│                      ┌─────────────────────────────────┐                     │
│                      │       17 SECURITY LAYERS        │                     │
│                      │   Post-Quantum • Audit Logs     │                     │
│                      │   Secrets Scan • Memory Wipe    │                     │
│                      │  GDPR • SOC2 • CSSF Ready*      │                     │
│                      └─────────────────────────────────┘                     │
└──────────────────────────────────────────────────────────────────────────────┘
💡 Gemini API是完全可选的! NotebookLM的所有核心功能(问题、笔记本、会话、音频)都可以通过浏览器自动化与 不需要API密钥.下面的Gemini工具是为想要直接访问API的用户提供的额外功能。

Gemini配置(可选)

# Only required if you want Gemini API features (deep_research, gemini_query, upload_document)
GEMINI_API_KEY=your-api-key          # Get from https://aistudio.google.com/apikey

# Optional settings
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview  # Default model (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true            # Enable Deep Research
GEMINI_TIMEOUT_MS=30000                      # API timeout

何时使用Which

任务最佳工具为什么
关于您的文件的问题ask_question基于您上传的来源
综合专题研究deep_research带引文的多源综合
当前事件/最新信息gemini_query +google_search实时网络数据
代码计算gemini_query +codeexecution可靠的计算
分析网页gemini_query +url_text直接页面分析
快速PDF/文档分析upload_document + query_document快速API,无需浏览器

______________________________________________________________________

📄 API文件(v1.09)

通过Gemini API直接上传和查询文档-无需浏览器自动化。

v1.9.0引入了 Gemini文件API 用于快速、可靠的文档分析。上传PDF,立即分析,完成后删除。

为何这很重要

功能浏览器模式文档API
速度毫秒
可靠性UI依赖API表
文件支持通过NotebookLM50MB PDF,1000页
保留永久性48小时
设置身份验证+Cookie仅API密钥

新工具

upload_document --快速文档上传

将任何文档上传到Gemini进行即时查询:

Upload /path/to/research-paper.pdf
  • 支持:PDF(50MB,1000页)、TXT、MD、HTML、CSV、JSON、DOCX、图像、音频、视频
  • 48小时保留 --文件自动过期,或手动删除
  • 返回用于查询的文件ID

query_document --询问有关文档的问题

"What are the main findings in this research paper?"
"Summarize section 3 of the document"
"Extract all statistics mentioned in the PDF"
  • 完整的文档理解(文本、表格、图表、示意图)
  • 多文档查询(比较多个文件)
  • API快速响应(无需等待浏览器)

list_documents --查看所有上传的文件

List all my uploaded documents

显示文件名、大小、MIME类型和过期时间。

delete_document --清理敏感文件

Delete file xyz123

立即删除文件(不要等到48小时到期)。

工作流示例

1. upload_document("/research/paper.pdf")
   → Returns: files/abc123

2. query_document("files/abc123", "What methodology was used?")
   → Returns: "The paper uses a mixed-methods approach combining..."

3. query_document("files/abc123", "List all cited authors")
   → Returns: "Smith et al. (2024), Johnson (2023)..."

4. delete_document("files/abc123")
   → File removed

大PDF自动分块(v1.10.0)

没有文件大小限制 --任何大小的PDF都会自动处理。

当您上传的PDF超过Gemini的限制(50MB或1000页)时,系统会自动:

  1. 发现 超大PDF
  2. 拆分 将其分成最佳块(每个块500页)
  3. 上传 所有块并行
  4. 退货 用于查询的块元数据
upload_document("/research/massive-2000-page-report.pdf")

→ Returns:
{
  "wasChunked": true,
  "totalPages": 2000,
  "chunks": [
    { "fileName": "files/abc1", "pageStart": 1, "pageEnd": 500 },
    { "fileName": "files/abc2", "pageStart": 501, "pageEnd": 1000 },
    { "fileName": "files/abc3", "pageStart": 1001, "pageEnd": 1500 },
    { "fileName": "files/abc4", "pageStart": 1501, "pageEnd": 2000 }
  ],
  "allFileNames": ["files/abc1", "files/abc2", "files/abc3", "files/abc4"]
}

query_chunked_document --一次查询所有块

对于分块文档,使用此工具查询所有部分并获得聚合答案:

query_chunked_document(
  file_names: ["files/abc1", "files/abc2", "files/abc3", "files/abc4"],
  query: "What are the key recommendations in this report?"
)

→ Queries each chunk, then synthesizes a unified answer

何时使用文档API与记事本LM

场景使用
快速的一次性文档分析API文件 --快速,无需设置
建立永久性知识库笔记本LM --永久储存
分析敏感文档API文件 --48小时自动删除
随时间推移的多源研究笔记本LM --有组织的笔记本
CI/CD流水线文档处理API文件 -API名称
大PDF(1000+页)API文件 --自动分块

______________________________________________________________________

程序化笔记本创建(v1.7.0+)

完全从代码创建NotebookLM笔记本,无需手动点击。

大多数MCP服务器只能 *读* 来自NotebookLM。这个可以 创建笔记本、添加源和生成音频 --所有这些都是通过编程实现的。

create_notebook --立即构建笔记本

在一个命令中创建一个包含多个源的完整笔记本:

{
  "name": "Security Research 2025",
  "sources": [
    { "type": "url", "value": "https://owasp.org/Top10" },
    { "type": "file", "value": "/path/to/security-report.pdf" },
    { "type": "text", "value": "Custom analysis notes...", "title": "My Notes" }
  ],
  "description": "OWASP security best practices",
  "topics": ["security", "owasp", "vulnerabilities"]
}

支持的源类型:

  • 统一资源定位符 --网页、文档、文章
  • 文件 --PDF、DOCX、TXT等
  • 文本 --原始文本、代码片段、注释

batch_create_notebooks --扩大规模

创建 最多10个笔记本电脑 在一次操作中:

{
  "notebooks": [
    { "name": "React Docs", "sources": [{ "type": "url", "value": "https://react.dev/reference" }] },
    { "name": "Node.js API", "sources": [{ "type": "url", "value": "https://nodejs.org/api/" }] },
    { "name": "TypeScript Handbook", "sources": [{ "type": "url", "value": "https://www.typescriptlang.org/docs/" }] }
  ]
}

非常适合:

  • 设置项目文档库
  • 为新团队成员提供精心策划的知识库
  • 批量创建特定主题的研究笔记本

manage_sources --动态源管理

在现有笔记本中添加或删除源:

{
  "notebook_id": "abc123",
  "action": "add",
  "sources": [{ "type": "url", "value": "https://new-documentation.com" }]
}

generate_audio --音频概述创建

以编程方式生成NotebookLM著名的“音频概述”播客:

"Generate an audio overview for my Security Research notebook"

sync_notebook --保持来源更新

从本地目录同步笔记本源:

{
  "notebook_id": "abc123",
  "directory": "/path/to/docs",
  "patterns": ["*.md", "*.pdf"]
}

为何这很重要

传统工作流程使用此MCP
在浏览器中手动创建笔记本create_notebook → 完成了
单击每个文档的“添加源”批量添加单个命令
导航UI以生成音频generate_audio → 播客准备就绪
手动更新来源sync_notebook 从本地文件

您的代理现在可以自主构建整个知识库。

______________________________________________________________________

🎬 视频概览和数据表(v2026.2.0)

生成人工智能驱动的可视化摘要,并从任何笔记本中提取结构化数据——所有这些都是通过编程实现的。

NotebookLM的Studio面板现在提供视频概览和数据表以及音频概览。此版本为两者带来了完全自动化。

generate_video_overview --AI视频摘要

使用以下工具生成笔记本内容的视觉视频概述 10种视觉风格:

样式描述
auto-select让NotebookLM选择最佳样式(默认)
classic简洁的演示风格
whiteboard手绘白板美学
kawaii可爱的插图风格
anime动漫启发的视觉效果
watercolour水彩画风格
retro-print复古印花美学
heritage传统遗产风格
paper-craft纸艺视觉风格
custom自定义视觉风格

两种格式:

  • 解说员 --完整解释(5-15分钟)
  • 简报 --快速总结(1-3分钟)
"Generate a kawaii-style brief video overview for my Security Research notebook"

get_video_status --检查生成进度

视频生成需要3-10分钟。检查进度:

"Check video status for my Security Research notebook"
→ { "status": "generating", "progress": 0 }
→ { "status": "ready" }

generate_data_table --结构化数据提取

从笔记本源生成结构化表。NotebookLM将关键信息提取到行和列中:

"Generate a data table for my research notebook"

get_data_table --将表提取为JSON

将生成的表提取为结构化JSON进行处理:

"Get the data table from my research notebook"
→ {
    "headers": ["Title", "Year", "Key Finding", "Methodology", ...],
    "rows": [["Paper A", "2025", "Finding X", "Survey", ...], ...],
    "totalRows": 27,
    "totalColumns": 7
  }

何时使用哪个工作室功能

任务最佳工具为什么
播客风格音频摘要generate_audio_overview可共享音频内容
研究的视觉呈现generate_video_overview引人入胜的视频摘要
用于分析的结构化数据generate_data_table + get_data_table机器可读JSON
快速状态检查get_audio_status / get_video_status无阻碍进度

______________________________________________________________________

📊 查询历史和聊天提取(v2026.1.0)

跟踪您的研究并从NotebookLM笔记本中恢复对话。

get_query_history --回顾过去的研究(v1.10.8)

通过MCP进行的所有查询都会自动记录以供审查:

"Show me my recent NotebookLM queries"
"Find queries about security from last week"
"What did I ask the fine-tuning notebook?"
  • 自动记录 --每个问答配对都保存了元数据
  • 搜索 --在所有查询中查找特定主题
  • 过滤器 --按笔记本、会话或日期
  • 配额跟踪 --查看查询计数和时间

get_notebook_chat_history --提取浏览器对话(v2026.1.0)

使用以下命令直接从NotebookLM笔记本的聊天UI中提取对话历史记录 上下文管理 为了避免淹没您的AI上下文窗口:

快速审核(预览模式):

{ "notebook_id": "my-research", "preview_only": true }

返回不含内容的消息计数——提取前测试水。

导出到文件(避免上下文溢出):

{ "notebook_id": "my-research", "output_file": "/tmp/chat-history.json" }

将完整历史记录转储到磁盘,而不是返回上下文。

穿越历史:

{ "notebook_id": "my-research", "limit": 20, "offset": 0 }
{ "notebook_id": "my-research", "limit": 20, "offset": 20 }

浏览大量历史记录,而无需一次加载所有内容。

退货:

{
  "notebook_url": "https://notebooklm.google.com/notebook/xxx",
  "notebook_name": "My Research",
  "total_messages": 150,
  "returned_messages": 40,
  "user_messages": 75,
  "assistant_messages": 75,
  "offset": 0,
  "has_more": true,
  "messages": [...]
}

使用案例:

  • 恢复对话 直接在NotebookLM浏览器中制作(MCP不跟踪)
  • 审计研究 --查看笔记本中的查询
  • 简历上下文 --从上一节课结束的地方继续
  • 配额对账 --理解为什么配额似乎取消了

______________________________________________________________________

为什么是这个叉子?

最初的NotebookLM MCP在生产力方面表现出色,但MCP服务器处理敏感数据:

  • 浏览器会话 使用Google身份验证
  • Cookie和令牌 存储在磁盘上
  • 查询历史 可能包含专有信息

这个叉子增加了 17层安全硬化层 为了保护这些数据。

______________________________________________________________________

安全特性

图层功能保护
🔐后量子加密ML-KEM-768+ChaCha20-Poly1305杂交种(局部静止)
🔍秘密扫描检测30多种凭据模式(AWS、GitHub、Slack…)
🧹内存刷洗使用后将敏感数据归零
📝审计日志用哈希链篡改明显的日志
⏱️会话超时8小时硬限制+30米非活动自动注销
🎫MCP身份验证基于令牌的暴力锁定身份验证
🛡️响应验证检测快速注射尝试
输入验证URL白名单、净化
🚦速率限制每会话请求限制
🙈原木消毒所有输出中都隐藏了凭据
🐍MEDUSA集成自动安全扫描
🖥️交叉平台的原生支持Linux、macOS、Windows
🔒默认安全身份验证无需配置即可开启身份验证,需要明确退出
📈指数退避锁定升级:5分钟→ 15min → 45min → 4人力资源上限
🗝️凭证隔离从process.env中清除安全凭据TTL+env变量

后量子基元(局部静止)

磁盘上的秘密加密使用混合后量子基元:

ML-KEM-768 (Kyber) + ChaCha20-Poly1305
  • ML-KEM-768:NIST标准化后量子密钥封装
  • ChaCha20-Poly1305:现代流密码(不受定时攻击)

范围,老实说: 这是 当地人休息 加密。两把钥匙都有效 在同一台机器上,PQ密钥被包裹在一个经典密钥中 源自机器绑定的秘密,不由远程接收者持有。 这可以防止离线盗窃单个加密文件,而不是 抵御“立即收获,稍后解密”攻击(需要远程PQ 持有未包装钥匙的收件人)。

与跨平台支持

对所有主要操作系统的完全原生支持:

平台文件权限数据目录
LinuxUnix chmod(0o600/0o700)~/.local/share/notebooklm-mcp/
macOSUnix chmod(0o600/0o700)~/Library/Application Support/notebooklm-mcp/
视窗通过icacls访问ACL(仅限当前用户)%LOCALAPPDATA%\notebooklm-mcp\

所有敏感文件(加密密钥、身份验证令牌、审计日志)在每个平台上都以仅限所有者的权限自动保护。

企业合规就绪架构(v1.6.0+)

按照受监管行业所需的标准建造。所有代码级技术控制都得到了实施——完全合规还需要组织流程控制(政策、培训、供应商管理)。正式认证(SOC2 II类报告、GDPR注册、CSSF提交)需要第三方审计。

法规已实施的控制措施
GDPR 数据保护同意管理、DSAR处理、删除权、数据可移植性
SOC2 II型哈希链审计日志、事件响应、可用性监控
CSSF7年保留期、SIEM集成、政策文档

合规工具(16个MCP工具)

compliance_dashboard    - Real-time compliance status
compliance_report       - Generate audit reports (JSON/CSV/HTML)
compliance_evidence     - Collect evidence packages
grant_consent          - Record user consent
submit_dsar            - Handle data subject requests
request_erasure        - Right to be forgotten
export_user_data       - Data portability export
create_incident        - Security incident management
...and 8 more

合规性-规格.md 获取完整文档。

______________________________________________________________________

安装

开箱即用(无API密钥)

所有核心NotebookLM功能只需浏览器身份验证即可立即工作:

功能工具描述
🔍 查询笔记本ask_question从您的文档中获取基于源代码的答案
📚 管理库add_notebook, list_notebooks等等。整理您的笔记本收藏
🎙️ 音频概述generate_audio_overview创建播客风格的摘要
🎬 视频概述generate_video_overview具有10种视觉风格的AI视频摘要
📊 数据表generate_data_table, get_data_table结构化数据提取为JSON
📝 创建笔记本create_notebook以编程方式创建新笔记本
🔄 会话管理list_sessions, reset_session管理对话上下文
📊 聊天记录get_notebook_chat_history提取过去的对话
❤️ 健康检查get_health验证身份验证状态

可选: 添加 GEMINI_API_KEY 用于奖励功能,如 deep_research, gemini_query,以及 upload_document.

有关可重复的身份验证,请参阅 经过身份验证的测试运行手册.

______________________________________________________________________

克劳德代码

claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest

使用身份验证+Gemini(推荐)

claude mcp add notebooklm \
  --env NLMCP_AUTH_ENABLED=true \
  --env NLMCP_AUTH_TOKEN=$(openssl rand -base64 32) \
  --env GEMINI_API_KEY=your-gemini-api-key \
  -- npx @pan-sec/notebooklm-mcp@latest

法典

codex mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest

Cursor

添加 ~/.cursor/mcp.json:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "NLMCP_AUTH_ENABLED": "true",
        "NLMCP_AUTH_TOKEN": "your-secure-token",
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}

Google Antigravity

添加 ~/.gemini/antigravity/mcp_config.json (macOS/Linux)或 %USERPROFILE%\.gemini\antigravity\mcp_config.json (Windows):

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"]
    }
  }
}

使用可选的env变量:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}
注: 反重力不支持 ${workspaceFolder} 变量。使用绝对路径。

OpenCode

添加 ~/.config/opencode/opencode.json (全球)或 opencode.json 在项目根目录中:

{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "notebooklm": {
      "type": "local",
      "command": ["npx", "-y", "@pan-sec/notebooklm-mcp@latest"],
      "enabled": true,
      "environment": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}
注: OpenCode使用 "mcp" (不是 "mcpServers")以及 "command" 是一个数组。

Windsurf

添加 ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}

VS Code + Copilot

添加到您的VS代码 settings.json:

{
  "mcp": {
    "servers": {
      "notebooklm": {
        "command": "npx",
        "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
        "env": {
          "GEMINI_API_KEY": "your-gemini-api-key"
        }
      }
    }
  }
}

Other MCP Clients

大多数MCP客户端使用此标准格式:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}

常见配置位置:

客户端配置文件
克劳德桌面~/.config/claude/claude_desktop_config.json
光标~/.cursor/mcp.json
反重力~/.gemini/antigravity/mcp_config.json
OpenCode~/.config/opencode/opencode.json
风帆冲浪~/.codeium/windsurf/mcp_config.json

______________________________________________________________________

快速开始

1.安装(见上文)

2.身份验证

"Log me in to NotebookLM"

*Chrome浏览器打开→ 使用 Google 登录*

3.添加您的笔记本

首选 notebookm.google.com → 创建笔记本→ 上传文档→ 分享链接

4.使用它

"Research [topic] using this NotebookLM: [link]"

5.尝试深入研究(新!)

"Use deep research to investigate [complex topic]"

______________________________________________________________________

完整的工具参考

研究工具

工具描述后端
ask_question查询您的NotebookLM笔记本浏览器
deep_research带引用的综合研究Gemini API
gemini_query使用基础工具进行快速查询Gemini API
get_research_status查看背景研究进展Gemini API

笔记本管理

工具说明
add_notebook将笔记本添加到库
list_notebooks列出所有笔记本
get_notebook获取笔记本详细信息
update_notebook更新笔记本元数据
remove_notebook从库中删除
select_notebook设置活动笔记本
search_notebooks按查询搜索

源代码管理(v1.7.0+)

工具说明
manage_sources添加/删除/列出源
generate_audio创建音频概述
sync_notebook从本地文件同步源

工作室功能(v2026.2.0)

工具说明
generate_video_overview创建AI视频概述(10种视觉风格,2种格式)
get_video_status检查视频生成进度
generate_data_table从源生成结构化数据表
get_data_table将数据表提取为JSON(标题+行)

会话和系统

工具说明
list_sessions查看活动会话
close_session关闭会话
reset_session重置会话聊天
get_health服务器健康检查(使用deep_check进行UI验证)
get_query_history使用搜索/筛选查看过去的查询
get_notebook_chat_history提取浏览器对话(分页、文件导出)
setup_auth初始身份验证
re_auth重新验证
cleanup_data深度清理实用程序
get_library_stats图书馆统计
get_quota检查使用限制和剩余配额

合规性(v1.6.0+)

16个符合GDPR、SOC2和CSSF要求的合规工具。

______________________________________________________________________

什么得到保护

数据保护
浏览器Cookie静态后量子加密
会话令牌自动过期+内存清理
查询历史使用篡改检测记录审计
谷歌连接带响应验证的TLS
日志输出凭据已自动编辑
API回应扫描泄露的机密
Gemini API密钥安全内存处理

______________________________________________________________________

配置

所有安全功能都是 默认启用.通过环境变量覆盖:

# Authentication
NLMCP_AUTH_ENABLED=true
NLMCP_AUTH_TOKEN=your-secret-token

# Gemini API (v1.8.0+)
GEMINI_API_KEY=your-api-key
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview  # Default (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true
GEMINI_TIMEOUT_MS=30000
NOTEBOOKLM_NO_GEMINI=false       # Set to true to disable all Gemini tools

# Tool Profiles
NOTEBOOKLM_PROFILE=standard      # minimal (5 tools) | standard (33 tools) | full (all 47)
NOTEBOOKLM_DISABLED_TOOLS=       # Comma-separated list of tools to hide

# Encryption
NLMCP_USE_POST_QUANTUM=true
NLMCP_ENCRYPTION_KEY=base64-32-bytes  # Optional custom key

# Session Limits
NLMCP_SESSION_MAX_LIFETIME=28800  # 8 hours
NLMCP_SESSION_INACTIVITY=1800     # 30 minutes

# Secrets Scanning
NLMCP_SECRETS_SCANNING=true
NLMCP_SECRETS_BLOCK=false         # Block on detection
NLMCP_SECRETS_REDACT=true         # Auto-redact

# Audit Logging
NLMCP_AUDIT_ENABLED=true

# Multi-Session Support (v2026.1.2+)
NOTEBOOK_PROFILE_STRATEGY=isolated  # isolated|single|auto
NOTEBOOK_CLONE_PROFILE=true         # Clone auth from base profile

多会话模式

使用独立的浏览器配置文件同时运行多个Claude Code会话:

# Add to ~/.bashrc or ~/.zshrc
export NOTEBOOK_PROFILE_STRATEGY=isolated
export NOTEBOOK_CLONE_PROFILE=true
变量描述
NOTEBOOK_PROFILE_STRATEGYsingle, auto, isolatedisolated =每个会话单独配置文件
NOTEBOOK_CLONE_PROFILEtrue, false将经过身份验证的基本配置文件克隆到隔离实例中

它是如何工作的:

  • 每个会话都有自己的Chrome配置文件(没有锁冲突)
  • 从经过身份验证的基本配置文件克隆隔离配置文件
  • 身份验证协调确保克隆等待任何正在进行的身份验证

安全.md 以获取完整的配置参考。

______________________________________________________________________

安全扫描

运行MEDUSA安全扫描程序:

npm run security-scan

或集成到CI/CD中:

- name: Security Scan
  run: npx @pan-sec/notebooklm-mcp && npm run security-scan

______________________________________________________________________

比较

与其他笔记本LM MCP相比

功能其他@pan sec/notebooklm mcp
零幻觉问答
图书馆管理
以编程方式创建笔记本独家
批量创建(10个笔记本电脑)独家
Gemini深度研究独家
文档API(无浏览器)独家
自动分块(1000+页PDF)独家
聊天历史提取
深度健康验证
查询历史和搜索
配额管理
源代码管理(添加/删除)
音频概述生成
视频概述生成(10种风格)
数据表提取(JSON)
双子座3+思维控制
结构化JSON输出
从本地目录同步

安全与合规(此分叉独有)

功能其他@pan sec/notebooklm mcp
跨平台(Linux/macOS/Windows)⚠️ 部分✅ 满
后量子加密✅ ML-KEM-768+ChaCha20(当地休息)
秘密扫描✅ 30+图案
内存擦洗✅ 零免费
审核日志记录✅ 哈希链
MCP身份验证✅ 令牌+锁定
快速注射检测✅ 响应验证
GDPR合规性✅ 已实施的控制措施\*
SOC2 II型✅ 已实施的控制措施\*
CSSF(卢森堡)✅ 已实施的控制措施\*
\*合规准备就绪:实施代码级技术控制。完全合规还需要组织过程控制和通过第三方审计的正式认证。
底线:如果您需要的不仅仅是基本查询,或者关心安全性,那么只有一个选择。

______________________________________________________________________

版本历史记录

版本亮点
v2026.3.1安全审计完成 --334个问题全部解决。测试609→631. 代码质量+测试间隙阶段。
v2026.3.0🔬 安全审计发布 --334发布独立审计。测试139→609 (50个文件)。完全符合MCP协议。Webhook SSRF修复程序。读取时验证审计日志哈希链。每页互斥。HandlerContext DI。证书固定已收回。
v2026.2.9🔐 performSetup Chrome打开前不再销毁凭据——已修复身份验证循环的最后一个根本原因
v2026.2.8🛡️ cleanup_data 排除 browser_state/chrome_profile/ 从所有删除路径中--auth在清理后仍然有效
v2026.2.7🚫 块无头 setup_auth; auth-now.mjs 独立脚本处理Chrome配置文件锁定和静默保存失败
v2026.2.6📁 新 add_folder 工具——批量上传PDF/文件到笔记本,支持进度、dry_run和自动拆分
v2026.2.5🔧 修复: show_browser 现在已正确传递给 performSetup --浏览器可靠地打开进行身份验证
v2026.2.4🔑 认证稳定性:7天状态有效期(24小时), touchStateFile 每次验证时重置时钟,无头 re_auth 封锁了
v2026.2.3🎬 Studio面板工具已恢复——UI更新后,视频概览生成和数据表工具已重新启用
v2026.2.1🔧 标准配置文件扩展:14→ 33 工具——默认情况下,所有关键功能现在都可见
v2026.2.0🚀 Gemini 3模型(2.5于3月31日退役)、视频概览(10种风格)、数据表提取(JSON)、思维水平控制、结构化JSON输出、SDK 1.41
v2026.1.12🔒 安全强化——定时攻击修复、命令注入修复、6个内存泄漏修复、MCP SDK 1.26.0
v2026.1.11🔄 Angular UI的笔记本同步提取, NOTEBOOKLM_NO_GEMINI 有人是。
v2026.1.10📝 澄清了多LLM兼容性的工具描述(OpenCode修复)
v2026.1.9📄 文档和用户体验改进,npm审计修复
v2026.1.8📦 主要依赖更新(zod 4.x,dotenv 17.x,量子0.5.4之后)
v2026.1.7🎨 MCP协议UX——工具图标、标题、行为注释
v2026.1.4🛡️ 深度防御路径验证、安全强化
v2026.1.2🔗 多会话认证协调——并发会话锁定系统
v2026.1.1🔍 深度健康检查——验证NotebookLM聊天UI是否实际加载
v2026.1.0📊 聊天历史提取与上下文管理、CalVer版本控制
v1.10.8查询历史记录、配额跟踪
v1.10.0大PDF(1000+页)的自动分块
v1.9.0文档API:通过Gemini Files API上传、查询、删除
v1.8.0Gemini深度研究,带背景的查询,背景任务
v1.7.0程序化笔记本创建、批处理操作、音频生成
v1.6.0企业合规性:GDPR、SOC2 Type II、CSSF
v1.5.0跨平台支持(Windows ACL、macOS、Linux)
v1.4.0版本后量子加密,秘密扫描

______________________________________________________________________

报告漏洞

发现安全问题? 不要公开GitHub问题。

电子邮件:support@pantheonsecurity.io

______________________________________________________________________

学分

许可证

麻省理工学院——和原版一样。

______________________________________________________________________

加强安全性🔒 通过 万神殿安保

由谷歌Gemini 3提供技术支持🚀

完整的安全文件合规指南报告漏洞

目录标签

目录标签

TypeScriptClaude文档处理NotebookLM本地部署MCP服务器安全加固程序化笔记本管理企业合规

支持客户端

ClaudeCursorWindsurfVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

45

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP