NotebookLM MCP服务器(安全加固)
🏆 世界上最先进的NotebookLM MCP服务器
零幻觉答案•Gemini深度研究•17个安全层•企业合规性
](https://www.npmjs.com/package/@pan-sec/notebooklm-mcp)           
2026年有什么新鲜事 • 深入研究 • API文件 • 创建笔记本 • 安全 • 安装
唯一具有企业级安全、量子后加密和完全Gemini API集成的NotebookLM MCP。
⚡ TL;DR——你得到了什么
- 🔍 查询您的NotebookLM笔记本 --来源可靠,零幻觉答案
- 📚 以编程方式创建和管理笔记本 --无手动点击
- 🎙️ 生成音频概述 --播客风格的文档摘要
- 🎬 生成视频概述 --具有10种视觉风格的AI视频摘要 新
- 📊 提取数据表 --来自笔记本源的结构化JSON 新
- 🔬 Gemini 3+深度研究 -具有思维控制的最新模型(可选API) 新
- 📄 API文件 -在不使用浏览器的情况下上传和查询PDF(可选API)
- 🔐 17个安全层 --后量子加密、审计日志、秘密扫描
- ✅ 合规就绪架构 --根据GDPR、SOC2和CSSF标准构建(实施控制;正式认证需要第三方审计)
- 💡 不需要API密钥 --核心功能仅适用于浏览器身份验证
______________________________________________________________________
🚀 2026年有什么新鲜事
最新版本:v2026.3.1 --所有334个审计问题均已解决。631次测试。完全符合MCP协议。
| 版本 | 亮点 |
|---|---|
| v2026.3.1 | 安全审计完成 --独立审计的334个问题全部解决。测试:609→ 631. 代码质量:URL解析重复数据消除、处理程序提取、非空断言消除。测试间隙已闭合: validateNotebookId、错误的身体形状, delete_document 确认防护、消毒投掷、日志旋转、速率限制器内存限制、范围夹紧。 |
| v2026.3.0 | 安全审计发布 --针对334个问题进行四次并行AI代码审查(安全、协议、架构、测试)。所有的高潮和高潮都解决了。测试:139→ 609 横跨50个文件(4.4×)。完全符合MCP协议:结构化内容、isError、传输标签。所有48个工具的模式边界。注释正确性。Webhook SSRF修复程序。审计日志完整性(哈希链、并发写锁、轮换连续性)。每页互斥。HandlerContext DI。证书固定已撤回(声明与实施一致)。 |
| v2026.2.10 | 硬化释放 --3个新的安全层(14→17):默认身份验证安全、指数退避锁定、凭证隔离。架构大修:3611行处理程序分为9个域模块,工具注册表模式。Gemini API使用退避重试。多阶段Docker构建。令牌CLI(token show/rotate).168次测试。 |
| v2026.2.9 | performSetup Chrome打开前不再擦除凭据——防止在启动失败时销毁身份验证 |
| v2026.2.8 | cleanup_data 从不删除auth-dir(browser_state/, chrome_profile/)--auth在所有清理路径中幸存 |
| v2026.2.7 | 块无头 setup_auth 电话;鲁棒的 auth-now.mjs 带有Chrome配置文件锁定处理的独立脚本 |
v2026.2.6 新 add_folder 批量PDF/文件上传工具;NotebookLM Plus的改进层检测 | |
| v2026.2.5 | 修复 show_browser 默默地忽略了 setup_auth --浏览器现在可以可靠地打开进行身份验证 |
| v2026.2.4 | 认证稳定性:7天状态有效期, touchStateFile 在验证时,阻止无头 re_auth |
| v2026.2.3 | 工作室面板工具已恢复:视频概述,数据表生成已重新启用 |
| v2026.2.1 | 标准配置文件扩展:14→ 33 工具--笔记本创建、音频、源代码管理现在默认可见 |
| v2026.2.0 | Gemini 3模型(2.5于3月31日退役)、视频概览、数据表、思维层次、结构化JSON、SDK 1.41 |
| v2026.1.12 | 安全强化:恒定时间认证、命令注入修复、内存泄漏修复、MCP SDK 1.26.0 |
| v2026.1.11 | 用于新Angular UI的笔记本同步提取, NOTEBOOKLM_NO_GEMINI 有人是。 |
| v2026.1.10 | 工具描述清晰,可兼容多种LLM |
| v2026.1.9 | 文档和用户体验改进,npm审计修复 |
| v2026.1.8 | 主要依赖更新(zod 4.x,dotenv 17.x,量子0.5.4之后) |
| v2026.1.7 | MCP协议用户体验:工具图标、人性化标题、行为注释 |
| v2026.1.4 | 深度防御路径验证、安全强化 |
| v2026.1.1 | 深度健康检查、聊天历史提取、上下文管理 |
# Quick install
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest为什么选择此MCP?
| 能力 | 其他MCP | 此MCP |
|---|---|---|
| 查询笔记本LM | ✅ 基础 | ✅ +会话管理、配额 |
| 以编程方式创建笔记本 | ❌ | ✅ 独特 |
| 双子座深度研究❌ | ✅ 独家 | |
| 文档API(无浏览器) | ❌ | ✅ 独家 |
| 后量子加密 | ❌ | ✅ 混合动力PQ处于静止状态 |
| 企业合规性 | ❌ | ✅ GDPR/SOC2/CSSF就绪 |
| 视频概述生成 | ❌ | ✅ 新 |
| 数据表提取 | ❌ | ✅ 新 |
| 聊天历史提取 | ❌ | ✅ |
| 深度健康验证 | ❌ | ✅ |
______________________________________________________________________
🔬 2026年安全审计——我们发现并修复了什么
2026年4月,我们委托对v2026.2.11进行并行深度审计(main @ 2973097)使用四名专业的AI代码审查员,每个审查员都专注于不同的攻击面: 安全漏洞, 协议正确性, 建筑质量,以及 测试间隙和边缘情况四位评审员独立工作,因此他们的发现不会相互影响。他们一起制作了一个 334项主问题列表 涵盖协议正确性、安全漏洞、架构缺陷、测试差距和文档准确性。所有334个问题在v2026.3.0和v2026.3.1中都得到了解决。
数字审计
| 度量 | 之前(v2026.2.11) | 之后(v2026.3.1) |
|---|---|---|
| 测试 | 139 | 631,共50个文件 |
| 测试套件 | ~6 | 50 |
TypeScript错误(tsc --noEmit) | 0 | 0(已维护) |
| npm审计漏洞 | 0 | 0(已维护) |
| MCP协议合规性 | 部分 | 满的 (结构化内容、isError、传输标签) |
| 审核日志完整性 | 基本 | 读取时验证哈希链 |
| 并发写入安全 | ❌ | ✅ 写入已锁定 |
| Webhook SSRF | ❌ | ✅ 已屏蔽 |
四位评论者发现了什么
安全审查员: 已确定 forceAuth 旁路 validateToken() 允许对文件系统工具进行未经身份验证的访问;通过未经验证的交付目标进行webhook SSRF;读取时未验证审计日志哈希链;并发审计写入交错条目;auth令牌salt未持久化(令牌在重新启动时无效)。
方案审查员: 发现38个工具返回错误的响应形状(缺失 structuredContent,错了 isError 语义、传输标签泄漏到内容中);所有48个工具都不正确或缺失 readOnlyHint/idempotentHint/destructiveHint 注释;9个工具模式缺少数字边界,导致输入超出范围。
架构评审员: 标记3611线 handlers.ts 作为维护责任;整个域函数中的单例导入阻止了单元测试;500线 switch/case 调度增加了O(n)开销,使工具注册容易出错。
测试和边缘案例审查员: 在139个测试中发现了测试套件,对安全关键模块的覆盖率最低; mcp-auth.ts 覆盖率接近于零;不测试提示注入模式、审计日志篡改或并发浏览器会话状态;DSAR处理程序存在未检测到的竞争情况。
关键修复
- 17个安全漏洞 已解决(身份验证旁路、SSRF、审计完整性、竞争条件、选择器注入向量)
- 完全符合MCP协议 --所有48个工具返回正确
structuredContent/isError形状;注释准确;已强制实施模式边界 - 架构分解 —
handlers.ts通过HandlerContext依赖注入分为9个域模块;100%单元可测试,无需流程模拟 - 测试覆盖率 --15个新的安全关键测试套件,包括浏览器会话、身份验证、提示注入、审计日志、webhook、DSAR和合规性
- 索赔一致 --证书固定已移除(在审计的第一天撤销了实施);准确记录PQ加密范围;合规性语言使用“已实施的控制”而不是“已认证的”
📋 Full Feature List (48 Tools)
核心笔记本LM(无需API密钥)
| 工具 | 说明 |
|---|---|
ask_question | 查询带有源代码答案的笔记本 |
add_notebook | 将笔记本添加到您的库中 |
list_notebooks | 列出库中的所有笔记本 |
select_notebook | 设置活动笔记本 |
update_notebook | 更新笔记本元数据 |
remove_notebook | 从库中删除 |
create_notebook | 以编程方式创建新笔记本 |
batch_create_notebooks | 一次创建多个笔记本 |
sync_library | 将库与NotebookLM同步 |
list_sources | 在笔记本中列出来源 |
add_source | 将源添加到笔记本 |
add_folder | 将PDF/文件从本地文件夹批量上传到笔记本 |
remove_source | 从笔记本中删除源 |
generate_audio_overview | 创建播客风格的音频 |
get_audio_status | 检查音频生成状态 |
download_audio | 下载生成的音频 |
generate_video_overview | 创建AI视频概述(10种风格) |
get_video_status | 检查视频生成状态 |
generate_data_table | 生成结构化数据表 |
get_data_table | 将数据表提取为JSON格式 |
list_sessions | 列出活动会话 |
close_session | 关闭会话 |
reset_session | 重置会话历史记录 |
get_health | 检查服务器和身份验证状态 |
setup_auth | 初始身份验证 |
re_auth | 重新验证 |
cleanup_data | 清理本地数据 |
get_quota | 检查使用配额 |
set_quota_tier | 设置配额级别 |
get_query_history | 查看过去的查询 |
get_notebook_chat_history | 提取浏览器聊天记录 |
get_project_info | 获取项目上下文 |
export_library | 导出库备份 |
Gemini API(可选-需要Gemini_API_KEY)
| 工具 | 说明 |
|---|---|
deep_research | 综合研究代理 |
gemini_query | 快速查询 |
get_research_status | 检查研究进展 |
upload_document | 将文档上传到Gemini |
query_document | 查询上传的文档 |
query_chunked_document | 查询大型文档 |
list_documents | 列出上传的文档 |
delete_document | 删除上传的文档 |
Webhooks和集成
| 工具 | 说明 |
|---|---|
configure_webhook | 设置webhook通知 |
list_webhooks | 列出已配置的Webhook |
test_webhook | 测试webhook交付 |
remove_webhook | 删除webhook |
企业合规性(16个附加工具)
看 合规文件 查看完整列表。
______________________________________________________________________
双子座深度研究(v1.8.0)
人工智能代理最强大的研究能力——现在在您的MCP工具包中。
v1.8.0引入了 Gemini交互API 作为一个稳定的、基于API的研究后端以及浏览器自动化。这使您的代理可以访问谷歌最先进的深度研究代理。
为何这很重要
| 挑战 | 解决方案 |
|---|---|
| 浏览器UI更改中断自动化 | Gemini API稳定且版本化 |
| 需要全面的研究,但没有研究代理 | Deep Research代理为您代劳 |
| 想要最新的引用信息 | 内置谷歌搜索基础 |
| 需要可靠、快速的查询 | 基于API=无UI依赖项 |
新工具
deep_research --综合研究代理
"Research the security implications of post-quantum cryptography adoption in financial services"- 运行谷歌的 深度研究代理 (与Gemini Advanced相同)
- 需要1-5分钟进行全面的、基于网络的分析
- 返回结构化答案 引文和来源
- 非常适合需要多源综合的复杂主题
gemini_query --快速查询
"What are the latest CVEs for Log4j in 2025?" (with Google Search)
"Calculate the compound interest on $10,000 at 5% over 10 years" (with code execution)
"Summarize this security advisory: [URL]" (with URL context)- 谷歌搜索停飞 --当前信息,而不仅仅是训练数据
- 代码执行 --运行计算、数据分析
- URL上下文 --按需分析网页
- 模型:
gemini-3-flash-preview(默认),gemini-3-pro-preview(强大),gemini-2.5-flash(遗产)
get_research_status --后台任务监控
在后台进行深入研究并检查进度:
"Start researching [topic] in the background"
... continue other work ...
"Check research status for interaction_abc123"混合架构
┌──────────────────────────────────────────────────────────────────────────────┐
│ NotebookLM MCP Server v2026.3.x │
├──────────────────────────────────────────────────────────────────────────────┤
│ │
│ ┌────────────────────────────────┐ ┌──────────────────────────────────┐ │
│ │ BROWSER AUTOMATION │ │ GEMINI API │ │
│ │ ✅ NO API KEY NEEDED │ │ ⚡ OPTIONAL - needs API key │ │
│ ├────────────────────────────────┤ ├──────────────────────────────────┤ │
│ │ │ │ │ │
│ │ QUERY │ │ RESEARCH │ │
│ │ • ask_question │ │ • deep_research │ │
│ │ • get_notebook_chat_history │ │ • gemini_query │ │
│ │ │ │ • get_research_status │ │
│ │ CREATE & MANAGE │ │ │ │
│ │ • create_notebook │ │ DOCUMENTS │ │
│ │ • batch_create_notebooks │ │ • upload_document │ │
│ │ • manage_sources │ │ • query_document │ │
│ │ • generate_audio │ │ • query_chunked_document │ │
│ │ • generate_video_overview │ │ • list/delete_document │ │
│ │ • generate_data_table │ │ │ │
│ │ • sync_notebook │ │ │ │
│ │ │ │ │ │
│ │ HEALTH & SESSIONS v2026 │ │ │ │
│ │ • get_health (deep_check) │ │ Fast API • 48h retention │ │
│ │ • get_query_history │ │ Auto-chunking for large PDFs │ │
│ └────────────────────────────────┘ └──────────────────────────────────┘ │
│ │
│ ┌─────────────────────────────────┐ │
│ │ 17 SECURITY LAYERS │ │
│ │ Post-Quantum • Audit Logs │ │
│ │ Secrets Scan • Memory Wipe │ │
│ │ GDPR • SOC2 • CSSF Ready* │ │
│ └─────────────────────────────────┘ │
└──────────────────────────────────────────────────────────────────────────────┘💡 Gemini API是完全可选的! NotebookLM的所有核心功能(问题、笔记本、会话、音频)都可以通过浏览器自动化与 不需要API密钥.下面的Gemini工具是为想要直接访问API的用户提供的额外功能。
Gemini配置(可选)
# Only required if you want Gemini API features (deep_research, gemini_query, upload_document)
GEMINI_API_KEY=your-api-key # Get from https://aistudio.google.com/apikey
# Optional settings
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview # Default model (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true # Enable Deep Research
GEMINI_TIMEOUT_MS=30000 # API timeout何时使用Which
| 任务 | 最佳工具 | 为什么 |
|---|---|---|
| 关于您的文件的问题 | ask_question | 基于您上传的来源 |
| 综合专题研究 | deep_research | 带引文的多源综合 |
| 当前事件/最新信息 | gemini_query +google_search | 实时网络数据 |
| 代码计算 | gemini_query +codeexecution | 可靠的计算 |
| 分析网页 | gemini_query +url_text | 直接页面分析 |
| 快速PDF/文档分析 | upload_document + query_document | 快速API,无需浏览器 新 |
______________________________________________________________________
📄 API文件(v1.09)
通过Gemini API直接上传和查询文档-无需浏览器自动化。
v1.9.0引入了 Gemini文件API 用于快速、可靠的文档分析。上传PDF,立即分析,完成后删除。
为何这很重要
| 功能 | 浏览器模式 | 文档API |
|---|---|---|
| 速度 | 秒 | 毫秒 |
| 可靠性 | UI依赖 | API表 |
| 文件支持 | 通过NotebookLM | 50MB PDF,1000页 |
| 保留 | 永久性 | 48小时 |
| 设置 | 身份验证+Cookie | 仅API密钥 |
新工具
upload_document --快速文档上传
将任何文档上传到Gemini进行即时查询:
Upload /path/to/research-paper.pdf- 支持:PDF(50MB,1000页)、TXT、MD、HTML、CSV、JSON、DOCX、图像、音频、视频
- 48小时保留 --文件自动过期,或手动删除
- 返回用于查询的文件ID
query_document --询问有关文档的问题
"What are the main findings in this research paper?"
"Summarize section 3 of the document"
"Extract all statistics mentioned in the PDF"- 完整的文档理解(文本、表格、图表、示意图)
- 多文档查询(比较多个文件)
- API快速响应(无需等待浏览器)
list_documents --查看所有上传的文件
List all my uploaded documents显示文件名、大小、MIME类型和过期时间。
delete_document --清理敏感文件
Delete file xyz123立即删除文件(不要等到48小时到期)。
工作流示例
1. upload_document("/research/paper.pdf")
→ Returns: files/abc123
2. query_document("files/abc123", "What methodology was used?")
→ Returns: "The paper uses a mixed-methods approach combining..."
3. query_document("files/abc123", "List all cited authors")
→ Returns: "Smith et al. (2024), Johnson (2023)..."
4. delete_document("files/abc123")
→ File removed大PDF自动分块(v1.10.0)
没有文件大小限制 --任何大小的PDF都会自动处理。
当您上传的PDF超过Gemini的限制(50MB或1000页)时,系统会自动:
- 发现 超大PDF
- 拆分 将其分成最佳块(每个块500页)
- 上传 所有块并行
- 退货 用于查询的块元数据
upload_document("/research/massive-2000-page-report.pdf")
→ Returns:
{
"wasChunked": true,
"totalPages": 2000,
"chunks": [
{ "fileName": "files/abc1", "pageStart": 1, "pageEnd": 500 },
{ "fileName": "files/abc2", "pageStart": 501, "pageEnd": 1000 },
{ "fileName": "files/abc3", "pageStart": 1001, "pageEnd": 1500 },
{ "fileName": "files/abc4", "pageStart": 1501, "pageEnd": 2000 }
],
"allFileNames": ["files/abc1", "files/abc2", "files/abc3", "files/abc4"]
}query_chunked_document --一次查询所有块
对于分块文档,使用此工具查询所有部分并获得聚合答案:
query_chunked_document(
file_names: ["files/abc1", "files/abc2", "files/abc3", "files/abc4"],
query: "What are the key recommendations in this report?"
)
→ Queries each chunk, then synthesizes a unified answer何时使用文档API与记事本LM
| 场景 | 使用 |
|---|---|
| 快速的一次性文档分析 | API文件 --快速,无需设置 |
| 建立永久性知识库 | 笔记本LM --永久储存 |
| 分析敏感文档 | API文件 --48小时自动删除 |
| 随时间推移的多源研究 | 笔记本LM --有组织的笔记本 |
| CI/CD流水线文档处理 | API文件 -API名称 |
| 大PDF(1000+页) | API文件 --自动分块 |
______________________________________________________________________
程序化笔记本创建(v1.7.0+)
完全从代码创建NotebookLM笔记本,无需手动点击。
大多数MCP服务器只能 *读* 来自NotebookLM。这个可以 创建笔记本、添加源和生成音频 --所有这些都是通过编程实现的。
create_notebook --立即构建笔记本
在一个命令中创建一个包含多个源的完整笔记本:
{
"name": "Security Research 2025",
"sources": [
{ "type": "url", "value": "https://owasp.org/Top10" },
{ "type": "file", "value": "/path/to/security-report.pdf" },
{ "type": "text", "value": "Custom analysis notes...", "title": "My Notes" }
],
"description": "OWASP security best practices",
"topics": ["security", "owasp", "vulnerabilities"]
}支持的源类型:
- 统一资源定位符 --网页、文档、文章
- 文件 --PDF、DOCX、TXT等
- 文本 --原始文本、代码片段、注释
batch_create_notebooks --扩大规模
创建 最多10个笔记本电脑 在一次操作中:
{
"notebooks": [
{ "name": "React Docs", "sources": [{ "type": "url", "value": "https://react.dev/reference" }] },
{ "name": "Node.js API", "sources": [{ "type": "url", "value": "https://nodejs.org/api/" }] },
{ "name": "TypeScript Handbook", "sources": [{ "type": "url", "value": "https://www.typescriptlang.org/docs/" }] }
]
}非常适合:
- 设置项目文档库
- 为新团队成员提供精心策划的知识库
- 批量创建特定主题的研究笔记本
manage_sources --动态源管理
在现有笔记本中添加或删除源:
{
"notebook_id": "abc123",
"action": "add",
"sources": [{ "type": "url", "value": "https://new-documentation.com" }]
}generate_audio --音频概述创建
以编程方式生成NotebookLM著名的“音频概述”播客:
"Generate an audio overview for my Security Research notebook"sync_notebook --保持来源更新
从本地目录同步笔记本源:
{
"notebook_id": "abc123",
"directory": "/path/to/docs",
"patterns": ["*.md", "*.pdf"]
}为何这很重要
| 传统工作流程 | 使用此MCP |
|---|---|
| 在浏览器中手动创建笔记本 | create_notebook → 完成了 |
| 单击每个文档的“添加源” | 批量添加单个命令 |
| 导航UI以生成音频 | generate_audio → 播客准备就绪 |
| 手动更新来源 | sync_notebook 从本地文件 |
您的代理现在可以自主构建整个知识库。
______________________________________________________________________
🎬 视频概览和数据表(v2026.2.0)
生成人工智能驱动的可视化摘要,并从任何笔记本中提取结构化数据——所有这些都是通过编程实现的。
NotebookLM的Studio面板现在提供视频概览和数据表以及音频概览。此版本为两者带来了完全自动化。
generate_video_overview --AI视频摘要
使用以下工具生成笔记本内容的视觉视频概述 10种视觉风格:
| 样式 | 描述 |
|---|---|
auto-select | 让NotebookLM选择最佳样式(默认) |
classic | 简洁的演示风格 |
whiteboard | 手绘白板美学 |
kawaii | 可爱的插图风格 |
anime | 动漫启发的视觉效果 |
watercolour | 水彩画风格 |
retro-print | 复古印花美学 |
heritage | 传统遗产风格 |
paper-craft | 纸艺视觉风格 |
custom | 自定义视觉风格 |
两种格式:
- 解说员 --完整解释(5-15分钟)
- 简报 --快速总结(1-3分钟)
"Generate a kawaii-style brief video overview for my Security Research notebook"get_video_status --检查生成进度
视频生成需要3-10分钟。检查进度:
"Check video status for my Security Research notebook"
→ { "status": "generating", "progress": 0 }
→ { "status": "ready" }generate_data_table --结构化数据提取
从笔记本源生成结构化表。NotebookLM将关键信息提取到行和列中:
"Generate a data table for my research notebook"get_data_table --将表提取为JSON
将生成的表提取为结构化JSON进行处理:
"Get the data table from my research notebook"
→ {
"headers": ["Title", "Year", "Key Finding", "Methodology", ...],
"rows": [["Paper A", "2025", "Finding X", "Survey", ...], ...],
"totalRows": 27,
"totalColumns": 7
}何时使用哪个工作室功能
| 任务 | 最佳工具 | 为什么 |
|---|---|---|
| 播客风格音频摘要 | generate_audio_overview | 可共享音频内容 |
| 研究的视觉呈现 | generate_video_overview | 引人入胜的视频摘要 |
| 用于分析的结构化数据 | generate_data_table + get_data_table | 机器可读JSON |
| 快速状态检查 | get_audio_status / get_video_status | 无阻碍进度 |
______________________________________________________________________
📊 查询历史和聊天提取(v2026.1.0)
跟踪您的研究并从NotebookLM笔记本中恢复对话。
get_query_history --回顾过去的研究(v1.10.8)
通过MCP进行的所有查询都会自动记录以供审查:
"Show me my recent NotebookLM queries"
"Find queries about security from last week"
"What did I ask the fine-tuning notebook?"- 自动记录 --每个问答配对都保存了元数据
- 搜索 --在所有查询中查找特定主题
- 过滤器 --按笔记本、会话或日期
- 配额跟踪 --查看查询计数和时间
get_notebook_chat_history --提取浏览器对话(v2026.1.0)
使用以下命令直接从NotebookLM笔记本的聊天UI中提取对话历史记录 上下文管理 为了避免淹没您的AI上下文窗口:
快速审核(预览模式):
{ "notebook_id": "my-research", "preview_only": true }返回不含内容的消息计数——提取前测试水。
导出到文件(避免上下文溢出):
{ "notebook_id": "my-research", "output_file": "/tmp/chat-history.json" }将完整历史记录转储到磁盘,而不是返回上下文。
穿越历史:
{ "notebook_id": "my-research", "limit": 20, "offset": 0 }
{ "notebook_id": "my-research", "limit": 20, "offset": 20 }浏览大量历史记录,而无需一次加载所有内容。
退货:
{
"notebook_url": "https://notebooklm.google.com/notebook/xxx",
"notebook_name": "My Research",
"total_messages": 150,
"returned_messages": 40,
"user_messages": 75,
"assistant_messages": 75,
"offset": 0,
"has_more": true,
"messages": [...]
}使用案例:
- 恢复对话 直接在NotebookLM浏览器中制作(MCP不跟踪)
- 审计研究 --查看笔记本中的查询
- 简历上下文 --从上一节课结束的地方继续
- 配额对账 --理解为什么配额似乎取消了
______________________________________________________________________
为什么是这个叉子?
最初的NotebookLM MCP在生产力方面表现出色,但MCP服务器处理敏感数据:
- 浏览器会话 使用Google身份验证
- Cookie和令牌 存储在磁盘上
- 查询历史 可能包含专有信息
这个叉子增加了 17层安全硬化层 为了保护这些数据。
______________________________________________________________________
安全特性
| 图层 | 功能 | 保护 |
|---|---|---|
| 🔐 | 后量子加密 | ML-KEM-768+ChaCha20-Poly1305杂交种(局部静止) |
| 🔍 | 秘密扫描 | 检测30多种凭据模式(AWS、GitHub、Slack…) |
| 🧹 | 内存刷洗 | 使用后将敏感数据归零 |
| 📝 | 审计日志 | 用哈希链篡改明显的日志 |
| ⏱️ | 会话超时 | 8小时硬限制+30米非活动自动注销 |
| 🎫 | MCP身份验证 | 基于令牌的暴力锁定身份验证 |
| 🛡️ | 响应验证 | 检测快速注射尝试 |
| ✅ | 输入验证 | URL白名单、净化 |
| 🚦 | 速率限制 | 每会话请求限制 |
| 🙈 | 原木消毒 | 所有输出中都隐藏了凭据 |
| 🐍 | MEDUSA集成 | 自动安全扫描 |
| 🖥️ | 交叉平台的 | 原生支持Linux、macOS、Windows |
| 🔒 | 默认安全身份验证 | 无需配置即可开启身份验证,需要明确退出 |
| 📈 | 指数退避 | 锁定升级:5分钟→ 15min → 45min → 4人力资源上限 |
| 🗝️ | 凭证隔离 | 从process.env中清除安全凭据TTL+env变量 |
后量子基元(局部静止)
磁盘上的秘密加密使用混合后量子基元:
ML-KEM-768 (Kyber) + ChaCha20-Poly1305- ML-KEM-768:NIST标准化后量子密钥封装
- ChaCha20-Poly1305:现代流密码(不受定时攻击)
范围,老实说: 这是 当地人休息 加密。两把钥匙都有效 在同一台机器上,PQ密钥被包裹在一个经典密钥中 源自机器绑定的秘密,不由远程接收者持有。 这可以防止离线盗窃单个加密文件,而不是 抵御“立即收获,稍后解密”攻击(需要远程PQ 持有未包装钥匙的收件人)。
与跨平台支持
对所有主要操作系统的完全原生支持:
| 平台 | 文件权限 | 数据目录 |
|---|---|---|
| Linux | Unix chmod(0o600/0o700) | ~/.local/share/notebooklm-mcp/ |
| macOS | Unix chmod(0o600/0o700) | ~/Library/Application Support/notebooklm-mcp/ |
| 视窗 | 通过icacls访问ACL(仅限当前用户) | %LOCALAPPDATA%\notebooklm-mcp\ |
所有敏感文件(加密密钥、身份验证令牌、审计日志)在每个平台上都以仅限所有者的权限自动保护。
企业合规就绪架构(v1.6.0+)
按照受监管行业所需的标准建造。所有代码级技术控制都得到了实施——完全合规还需要组织流程控制(政策、培训、供应商管理)。正式认证(SOC2 II类报告、GDPR注册、CSSF提交)需要第三方审计。
| 法规 | 已实施的控制措施 |
|---|---|
| GDPR 数据保护 | 同意管理、DSAR处理、删除权、数据可移植性 |
| SOC2 II型 | 哈希链审计日志、事件响应、可用性监控 |
| CSSF | 7年保留期、SIEM集成、政策文档 |
合规工具(16个MCP工具)
compliance_dashboard - Real-time compliance status
compliance_report - Generate audit reports (JSON/CSV/HTML)
compliance_evidence - Collect evidence packages
grant_consent - Record user consent
submit_dsar - Handle data subject requests
request_erasure - Right to be forgotten
export_user_data - Data portability export
create_incident - Security incident management
...and 8 more看 合规性-规格.md 获取完整文档。
______________________________________________________________________
安装
开箱即用(无API密钥)
所有核心NotebookLM功能只需浏览器身份验证即可立即工作:
| 功能 | 工具 | 描述 |
|---|---|---|
| 🔍 查询笔记本 | ask_question | 从您的文档中获取基于源代码的答案 |
| 📚 管理库 | add_notebook, list_notebooks等等。 | 整理您的笔记本收藏 |
| 🎙️ 音频概述 | generate_audio_overview | 创建播客风格的摘要 |
| 🎬 视频概述 | generate_video_overview | 具有10种视觉风格的AI视频摘要 新 |
| 📊 数据表 | generate_data_table, get_data_table | 结构化数据提取为JSON 新 |
| 📝 创建笔记本 | create_notebook | 以编程方式创建新笔记本 |
| 🔄 会话管理 | list_sessions, reset_session | 管理对话上下文 |
| 📊 聊天记录 | get_notebook_chat_history | 提取过去的对话 |
| ❤️ 健康检查 | get_health | 验证身份验证状态 |
可选: 添加 GEMINI_API_KEY 用于奖励功能,如 deep_research, gemini_query,以及 upload_document.
有关可重复的身份验证,请参阅 经过身份验证的测试运行手册.
______________________________________________________________________
克劳德代码
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest使用身份验证+Gemini(推荐)
claude mcp add notebooklm \
--env NLMCP_AUTH_ENABLED=true \
--env NLMCP_AUTH_TOKEN=$(openssl rand -base64 32) \
--env GEMINI_API_KEY=your-gemini-api-key \
-- npx @pan-sec/notebooklm-mcp@latest法典
codex mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latestCursor
添加 ~/.cursor/mcp.json:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"NLMCP_AUTH_ENABLED": "true",
"NLMCP_AUTH_TOKEN": "your-secure-token",
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}Google Antigravity
添加 ~/.gemini/antigravity/mcp_config.json (macOS/Linux)或 %USERPROFILE%\.gemini\antigravity\mcp_config.json (Windows):
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"]
}
}
}使用可选的env变量:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}注: 反重力不支持 ${workspaceFolder} 变量。使用绝对路径。OpenCode
添加 ~/.config/opencode/opencode.json (全球)或 opencode.json 在项目根目录中:
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"notebooklm": {
"type": "local",
"command": ["npx", "-y", "@pan-sec/notebooklm-mcp@latest"],
"enabled": true,
"environment": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}注: OpenCode使用"mcp"(不是"mcpServers")以及"command"是一个数组。
Windsurf
添加 ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}VS Code + Copilot
添加到您的VS代码 settings.json:
{
"mcp": {
"servers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
}Other MCP Clients
大多数MCP客户端使用此标准格式:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}常见配置位置:
| 客户端 | 配置文件 |
|---|---|
| 克劳德桌面 | ~/.config/claude/claude_desktop_config.json |
| 光标 | ~/.cursor/mcp.json |
| 反重力 | ~/.gemini/antigravity/mcp_config.json |
| OpenCode | ~/.config/opencode/opencode.json |
| 风帆冲浪 | ~/.codeium/windsurf/mcp_config.json |
______________________________________________________________________
快速开始
1.安装(见上文)
2.身份验证
"Log me in to NotebookLM"*Chrome浏览器打开→ 使用 Google 登录*
3.添加您的笔记本
首选 notebookm.google.com → 创建笔记本→ 上传文档→ 分享链接
4.使用它
"Research [topic] using this NotebookLM: [link]"5.尝试深入研究(新!)
"Use deep research to investigate [complex topic]"______________________________________________________________________
完整的工具参考
研究工具
| 工具 | 描述 | 后端 |
|---|---|---|
ask_question | 查询您的NotebookLM笔记本 | 浏览器 |
deep_research | 带引用的综合研究 | Gemini API |
gemini_query | 使用基础工具进行快速查询 | Gemini API |
get_research_status | 查看背景研究进展 | Gemini API |
笔记本管理
| 工具 | 说明 |
|---|---|
add_notebook | 将笔记本添加到库 |
list_notebooks | 列出所有笔记本 |
get_notebook | 获取笔记本详细信息 |
update_notebook | 更新笔记本元数据 |
remove_notebook | 从库中删除 |
select_notebook | 设置活动笔记本 |
search_notebooks | 按查询搜索 |
源代码管理(v1.7.0+)
| 工具 | 说明 |
|---|---|
manage_sources | 添加/删除/列出源 |
generate_audio | 创建音频概述 |
sync_notebook | 从本地文件同步源 |
工作室功能(v2026.2.0)
| 工具 | 说明 |
|---|---|
generate_video_overview | 创建AI视频概述(10种视觉风格,2种格式) |
get_video_status | 检查视频生成进度 |
generate_data_table | 从源生成结构化数据表 |
get_data_table | 将数据表提取为JSON(标题+行) |
会话和系统
| 工具 | 说明 |
|---|---|
list_sessions | 查看活动会话 |
close_session | 关闭会话 |
reset_session | 重置会话聊天 |
get_health | 服务器健康检查(使用deep_check进行UI验证) |
get_query_history | 使用搜索/筛选查看过去的查询 |
get_notebook_chat_history | 提取浏览器对话(分页、文件导出) |
setup_auth | 初始身份验证 |
re_auth | 重新验证 |
cleanup_data | 深度清理实用程序 |
get_library_stats | 图书馆统计 |
get_quota | 检查使用限制和剩余配额 |
合规性(v1.6.0+)
16个符合GDPR、SOC2和CSSF要求的合规工具。
______________________________________________________________________
什么得到保护
| 数据 | 保护 |
|---|---|
| 浏览器Cookie | 静态后量子加密 |
| 会话令牌 | 自动过期+内存清理 |
| 查询历史 | 使用篡改检测记录审计 |
| 谷歌连接 | 带响应验证的TLS |
| 日志输出 | 凭据已自动编辑 |
| API回应 | 扫描泄露的机密 |
| Gemini API密钥 | 安全内存处理 |
______________________________________________________________________
配置
所有安全功能都是 默认启用.通过环境变量覆盖:
# Authentication
NLMCP_AUTH_ENABLED=true
NLMCP_AUTH_TOKEN=your-secret-token
# Gemini API (v1.8.0+)
GEMINI_API_KEY=your-api-key
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview # Default (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true
GEMINI_TIMEOUT_MS=30000
NOTEBOOKLM_NO_GEMINI=false # Set to true to disable all Gemini tools
# Tool Profiles
NOTEBOOKLM_PROFILE=standard # minimal (5 tools) | standard (33 tools) | full (all 47)
NOTEBOOKLM_DISABLED_TOOLS= # Comma-separated list of tools to hide
# Encryption
NLMCP_USE_POST_QUANTUM=true
NLMCP_ENCRYPTION_KEY=base64-32-bytes # Optional custom key
# Session Limits
NLMCP_SESSION_MAX_LIFETIME=28800 # 8 hours
NLMCP_SESSION_INACTIVITY=1800 # 30 minutes
# Secrets Scanning
NLMCP_SECRETS_SCANNING=true
NLMCP_SECRETS_BLOCK=false # Block on detection
NLMCP_SECRETS_REDACT=true # Auto-redact
# Audit Logging
NLMCP_AUDIT_ENABLED=true
# Multi-Session Support (v2026.1.2+)
NOTEBOOK_PROFILE_STRATEGY=isolated # isolated|single|auto
NOTEBOOK_CLONE_PROFILE=true # Clone auth from base profile多会话模式
使用独立的浏览器配置文件同时运行多个Claude Code会话:
# Add to ~/.bashrc or ~/.zshrc
export NOTEBOOK_PROFILE_STRATEGY=isolated
export NOTEBOOK_CLONE_PROFILE=true| 变量 | 值 | 描述 |
|---|---|---|
NOTEBOOK_PROFILE_STRATEGY | single, auto, isolated | isolated =每个会话单独配置文件 |
NOTEBOOK_CLONE_PROFILE | true, false | 将经过身份验证的基本配置文件克隆到隔离实例中 |
它是如何工作的:
- 每个会话都有自己的Chrome配置文件(没有锁冲突)
- 从经过身份验证的基本配置文件克隆隔离配置文件
- 身份验证协调确保克隆等待任何正在进行的身份验证
看 安全.md 以获取完整的配置参考。
______________________________________________________________________
安全扫描
运行MEDUSA安全扫描程序:
npm run security-scan或集成到CI/CD中:
- name: Security Scan
run: npx @pan-sec/notebooklm-mcp && npm run security-scan______________________________________________________________________
比较
与其他笔记本LM MCP相比
| 功能 | 其他 | @pan sec/notebooklm mcp |
|---|---|---|
| 零幻觉问答 | ✅ | ✅ |
| 图书馆管理 | ✅ | ✅ |
| 以编程方式创建笔记本 | ❌ | ✅ 独家 |
| 批量创建(10个笔记本电脑) | ❌ | ✅ 独家 |
| Gemini深度研究 | ❌ | ✅ 独家 |
| 文档API(无浏览器) | ❌ | ✅ 独家 |
| 自动分块(1000+页PDF) | ❌ | ✅ 独家 |
| 聊天历史提取 | ❌ | ✅ 新 |
| 深度健康验证 | ❌ | ✅ 新 |
| 查询历史和搜索 | ❌ | ✅ |
| 配额管理 | ❌ | ✅ |
| 源代码管理(添加/删除) | ❌ | ✅ |
| 音频概述生成 | ❌ | ✅ |
| 视频概述生成(10种风格) | ❌ | ✅ 新 |
| 数据表提取(JSON) | ❌ | ✅ 新 |
| 双子座3+思维控制 | ❌ | ✅ 新 |
| 结构化JSON输出 | ❌ | ✅ 新 |
| 从本地目录同步 | ❌ | ✅ |
安全与合规(此分叉独有)
| 功能 | 其他 | @pan sec/notebooklm mcp |
|---|---|---|
| 跨平台(Linux/macOS/Windows) | ⚠️ 部分 | ✅ 满 |
| 后量子加密 | ❌ | ✅ ML-KEM-768+ChaCha20(当地休息) |
| 秘密扫描 | ❌ | ✅ 30+图案 |
| 内存擦洗 | ❌ | ✅ 零免费 |
| 审核日志记录 | ❌ | ✅ 哈希链 |
| MCP身份验证 | ❌ | ✅ 令牌+锁定 |
| 快速注射检测 | ❌ | ✅ 响应验证 |
| GDPR合规性 | ❌ | ✅ 已实施的控制措施\* |
| SOC2 II型 | ❌ | ✅ 已实施的控制措施\* |
| CSSF(卢森堡) | ❌ | ✅ 已实施的控制措施\* |
\*合规准备就绪:实施代码级技术控制。完全合规还需要组织过程控制和通过第三方审计的正式认证。
底线:如果您需要的不仅仅是基本查询,或者关心安全性,那么只有一个选择。
______________________________________________________________________
版本历史记录
| 版本 | 亮点 |
|---|---|
| v2026.3.1 | ✅ 安全审计完成 --334个问题全部解决。测试609→631. 代码质量+测试间隙阶段。 |
| v2026.3.0 | 🔬 安全审计发布 --334发布独立审计。测试139→609 (50个文件)。完全符合MCP协议。Webhook SSRF修复程序。读取时验证审计日志哈希链。每页互斥。HandlerContext DI。证书固定已收回。 |
| v2026.2.9 | 🔐 performSetup Chrome打开前不再销毁凭据——已修复身份验证循环的最后一个根本原因 |
| v2026.2.8 | 🛡️ cleanup_data 排除 browser_state/ 和 chrome_profile/ 从所有删除路径中--auth在清理后仍然有效 |
| v2026.2.7 | 🚫 块无头 setup_auth; auth-now.mjs 独立脚本处理Chrome配置文件锁定和静默保存失败 |
| v2026.2.6 | 📁 新 add_folder 工具——批量上传PDF/文件到笔记本,支持进度、dry_run和自动拆分 |
| v2026.2.5 | 🔧 修复: show_browser 现在已正确传递给 performSetup --浏览器可靠地打开进行身份验证 |
| v2026.2.4 | 🔑 认证稳定性:7天状态有效期(24小时), touchStateFile 每次验证时重置时钟,无头 re_auth 封锁了 |
| v2026.2.3 | 🎬 Studio面板工具已恢复——UI更新后,视频概览生成和数据表工具已重新启用 |
| v2026.2.1 | 🔧 标准配置文件扩展:14→ 33 工具——默认情况下,所有关键功能现在都可见 |
| v2026.2.0 | 🚀 Gemini 3模型(2.5于3月31日退役)、视频概览(10种风格)、数据表提取(JSON)、思维水平控制、结构化JSON输出、SDK 1.41 |
| v2026.1.12 | 🔒 安全强化——定时攻击修复、命令注入修复、6个内存泄漏修复、MCP SDK 1.26.0 |
| v2026.1.11 | 🔄 Angular UI的笔记本同步提取, NOTEBOOKLM_NO_GEMINI 有人是。 |
| v2026.1.10 | 📝 澄清了多LLM兼容性的工具描述(OpenCode修复) |
| v2026.1.9 | 📄 文档和用户体验改进,npm审计修复 |
| v2026.1.8 | 📦 主要依赖更新(zod 4.x,dotenv 17.x,量子0.5.4之后) |
| v2026.1.7 | 🎨 MCP协议UX——工具图标、标题、行为注释 |
| v2026.1.4 | 🛡️ 深度防御路径验证、安全强化 |
| v2026.1.2 | 🔗 多会话认证协调——并发会话锁定系统 |
| v2026.1.1 | 🔍 深度健康检查——验证NotebookLM聊天UI是否实际加载 |
| v2026.1.0 | 📊 聊天历史提取与上下文管理、CalVer版本控制 |
| v1.10.8 | 查询历史记录、配额跟踪 |
| v1.10.0 | 大PDF(1000+页)的自动分块 |
| v1.9.0 | 文档API:通过Gemini Files API上传、查询、删除 |
| v1.8.0 | Gemini深度研究,带背景的查询,背景任务 |
| v1.7.0 | 程序化笔记本创建、批处理操作、音频生成 |
| v1.6.0 | 企业合规性:GDPR、SOC2 Type II、CSSF |
| v1.5.0 | 跨平台支持(Windows ACL、macOS、Linux) |
| v1.4.0版本 | 后量子加密,秘密扫描 |
______________________________________________________________________
报告漏洞
发现安全问题? 不要公开GitHub问题。
电子邮件:support@pantheonsecurity.io
______________________________________________________________________
学分
许可证
麻省理工学院——和原版一样。
______________________________________________________________________
加强安全性🔒 通过 万神殿安保
由谷歌Gemini 3提供技术支持🚀
