notebooklm-mcp-secure
MCP de NotebookLM reforzado con seguridad, cifrado post-cuántico, cumplimiento GDPR/SOC2 y 14 capas de seguridad. Consulta investigaciones basadas en Gemini de Google desde cualquier asistente de IA compatible con MCP.
NotebookLM Web Importer
Importa páginas web y videos de YouTube a NotebookLM con un clic. Utilizado por más de 200,000 usuarios.
Instalar extensión de ChromeDocumentación
Servidor MCP de NotebookLM (Endurecido en Seguridad)
🏆 El Servidor MCP de NotebookLM Más Avanzado del Mundo
Respuestas sin alucinaciones • Gemini Deep Research • 17 Capas de Seguridad • Cumplimiento Empresarial
Novedades 2026 • Deep Research • API de Documentos • Crear Notebooks • Seguridad • Instalación
El único MCP de NotebookLM con seguridad de nivel empresarial, cifrado post-cuántico e integración completa con la API de Gemini.
Bifurcación endurecida en seguridad de PleasePrompto/notebooklm-mcp • Mantenido por Pantheon Security
⚡ Resumen Rápido — Lo Que Obtienes
- 🔍 Consulta tus notebooks de NotebookLM — respuestas fundamentadas en fuentes, sin alucinaciones
- 📚 Crea y gestiona notebooks programáticamente — sin clics manuales
- 🎙️ Genera resúmenes de audio — resúmenes estilo podcast de tus documentos
- 🎬 Genera resúmenes de video — resúmenes de video con IA en 10 estilos visuales NUEVO
- 📊 Extrae tablas de datos — JSON estructurado desde fuentes de notebooks NUEVO
- 🔬 Gemini 3 + Deep Research — modelos más recientes con control de razonamiento (API opcional) NUEVO
- 📄 API de Documentos — sube y consulta PDFs sin navegador (API opcional)
- 🔐 17 capas de seguridad — cifrado post-cuántico, registros de auditoría, escaneo de secretos
- ✅ Arquitectura lista para cumplimiento — construida según estándares GDPR, SOC2 y CSSF (controles implementados; la certificación formal requiere auditoría de terceros)
- 💡 No se requiere clave API — las funciones principales funcionan solo con autenticación del navegador
🚀 Novedades en 2026
Última versión: v2026.3.1 — Los 334 problemas de auditoría resueltos. 631 pruebas. Cumplimiento total del protocolo MCP.
| Versión | Destacados |
|---|---|
| v2026.3.1 | Auditoría de Seguridad Completa — Los 334 problemas de la auditoría independiente resueltos. Pruebas: 609 → 631. Calidad de código: resolución de URL deduplicada, extracción de manejadores, aserciones no nulas eliminadas. Brechas de pruebas cerradas: validateNotebookId, forma del cuerpo de error, delete_document guardia de confirmación, lanzamientos sanitizados, rotación de registros, límite de memoria del limitador de velocidad, sujeción de rangos. |
| v2026.3.0 | La Versión de Auditoría de Seguridad — Cuatro revisiones de código de IA en paralelo (seguridad, protocolo, arquitectura, pruebas) contra 334 problemas. Todos los problemas altos y medios resueltos. Pruebas: 139 → 609 en 50 archivos (4.4×). Cumplimiento total del protocolo MCP: structuredContent, isError, etiquetas de transporte. Límites de esquema en las 48 herramientas. Corrección de anotaciones. Corrección de SSRF en webhooks. Integridad del registro de auditoría (cadena de hash, bloqueo de escritura concurrente, continuidad de rotación). Mutex por página. Inyección de dependencias HandlerContext. Fijación de certificados retirada (afirmaciones alineadas con la implementación). |
| v2026.2.10 | La Versión de Endurecimiento — 3 nuevas capas de seguridad (14→17): autenticación segura por defecto, bloqueo con retroceso exponencial, aislamiento de credenciales. Reestructuración de arquitectura: manejador de 3,611 líneas dividido en 9 módulos de dominio, patrón de registro de herramientas. Reintentos de API de Gemini con retroceso. Compilación Docker de múltiples etapas. CLI de tokens (token show/rotate). 168 pruebas. |
| v2026.2.9 | performSetup ya no borra las credenciales antes de que Chrome se abra — evita la destrucción de autenticación en lanzamiento fallido |
| v2026.2.8 | cleanup_data nunca elimina directorios de autenticación (browser_state/, chrome_profile/) — la autenticación sobrevive a todas las rutas de limpieza |
| v2026.2.7 | Bloquea llamadas setup_auth sin interfaz gráfica; script independiente auth-now.mjs robusto con manejo de bloqueo de perfil de Chrome |
| v2026.2.6 | Nueva herramienta add_folder para subidas masivas de PDFs/archivos; detección de nivel mejorada para NotebookLM Plus |
| v2026.2.5 | Corrección de show_browser ignorado silenciosamente en setup_auth — el navegador ahora se abre de forma confiable para autenticación |
| v2026.2.4 | Estabilidad de autenticación: expiración de estado de 7 días, touchStateFile en validación, bloqueo de re_auth sin interfaz gráfica |
| v2026.2.3 | Herramientas del Panel de Estudio restauradas: Video Overview, generación de Tablas de Datos re-habilitada |
| v2026.2.1 | Perfil estándar ampliado: 14 → 33 herramientas — creación de notebooks, audio, gestión de fuentes ahora visibles por defecto |
| v2026.2.0 | Modelos Gemini 3 (2.5 retirado el 31 de marzo), Video Overviews, Tablas de Datos, nivel de razonamiento, JSON estructurado, SDK 1.41 |
| v2026.1.12 | Endurecimiento de seguridad: autenticación de tiempo constante, corrección de inyección de comandos, correcciones de fugas de memoria, MCP SDK 1.26.0 |
| v2026.1.11 | Extracción de sincronización de notebooks para la nueva interfaz Angular, variable de entorno NOTEBOOKLM_NO_GEMINI |
| v2026.1.10 | Claridad en descripciones de herramientas para compatibilidad multi-LLM |
| v2026.1.9 | Mejoras de documentación y experiencia de usuario, corrección de auditoría npm |
| v2026.1.8 | Actualizaciones importantes de dependencias (zod 4.x, dotenv 17.x, post-quantum 0.5.4) |
| v2026.1.7 | Experiencia de usuario del Protocolo MCP: iconos de herramientas, títulos legibles, anotaciones de comportamiento |
| v2026.1.4 | Validación de rutas de defensa en profundidad, endurecimiento de seguridad |
| v2026.1.1 | Verificaciones de salud profundas, extracción de historial de chat, gestión de contexto |
# Quick install
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest
¿Por Qué Elegir Este MCP?
| Capacidad | Otros MCPs | Este MCP |
|---|---|---|
| Consultar NotebookLM | ✅ Básico | ✅ + gestión de sesiones, cuotas |
| Crear notebooks programáticamente | ❌ | ✅ ÚNICO |
| Gemini Deep Research | ❌ | ✅ EXCLUSIVO |
| API de Documentos (sin navegador) | ❌ | ✅ EXCLUSIVO |
| Cifrado post-cuántico | ❌ | ✅ PQ híbrido en reposo |
| Cumplimiento empresarial | ❌ | ✅ Listo para GDPR/SOC2/CSSF |
| Generación de Video Overview | ❌ | ✅ NUEVO |
| Extracción de Tablas de Datos | ❌ | ✅ NUEVO |
| Extracción de historial de chat | ❌ | ✅ |
| Verificación de salud profunda | ❌ | ✅ |
🔬 Auditoría de Seguridad 2026 — Lo Que Encontramos y Corregimos
En abril de 2026, encargamos una auditoría profunda en paralelo de v2026.2.11 (main @ 2973097) utilizando cuatro revisores de código de IA especializados, cada uno enfocado en una superficie de ataque diferente: vulnerabilidades de seguridad, corrección del protocolo, calidad de arquitectura y brechas de pruebas y casos límite. Los cuatro revisores operaron de forma independiente para que sus hallazgos no se influyeran entre sí. Juntos produjeron una lista maestra de 334 problemas que cubría corrección del protocolo, vulnerabilidades de seguridad, fallos de arquitectura, brechas de pruebas y precisión de documentación. Los 334 problemas están resueltos en v2026.3.0 y v2026.3.1.
Auditoría en Cifras
| Métrica | Antes (v2026.2.11) | Después (v2026.3.1) |
|---|---|---|
| Pruebas | 139 | 631 en 50 archivos |
| Suites de pruebas | ~6 | 50 |
Errores de TypeScript (tsc --noEmit) | 0 | 0 (mantenido) |
| Vulnerabilidades de auditoría npm | 0 | 0 (mantenido) |
| Cumplimiento del protocolo MCP | Parcial | Total (structuredContent, isError, etiquetas de transporte) |
| Integridad del registro de auditoría | Básica | Cadena de hash verificada en lectura |
| Seguridad de escritura concurrente | ❌ | ✅ Con bloqueo de escritura |
| SSRF en webhooks | ❌ | ✅ Bloqueado |
Lo Que Encontraron los Cuatro Revisores
Revisor de seguridad: Identificó la evasión de forceAuth en validateToken() que permitía acceso no autenticado a herramientas del sistema de archivos; SSRF en webhooks mediante destinos de entrega no validados; cadena de hash del registro de auditoría no verificada en lectura; escrituras de auditoría concurrentes que intercalaban entradas; sal de token de autenticación no persistida (tokens invalidados al reiniciar).
Revisor de protocolo: Encontró 38 herramientas que devolvían formas de respuesta incorrectas (structuredContent faltante, semántica incorrecta de isError, etiquetas de transporte filtrándose en el contenido); las 48 herramientas tenían anotaciones readOnlyHint/idempotentHint/destructiveHint incorrectas o faltantes; 9 esquemas de herramientas carecían de límites numéricos, permitiendo entradas fuera de rango.
Revisor de arquitectura: Señaló el handlers.ts de 3,611 líneas como un pasivo de mantenimiento; importaciones singleton en todas las funciones de dominio que impedían pruebas unitarias; el despacho switch/case de 500 líneas que añadía sobrecarga O(n) y hacía propenso a errores el registro de herramientas.
Revisor de pruebas y casos límite: Encontró la suite de pruebas en 139 pruebas con cobertura mínima de módulos críticos de seguridad; mcp-auth.ts con cobertura casi nula; sin pruebas para patrones de inyección de prompts, manipulación del registro de auditoría o estado de sesión de navegador concurrente; el manejador DSAR tenía una condición de carrera no detectada.
Correcciones Clave
- 17 vulnerabilidades de seguridad abordadas (evasión de autenticación, SSRF, integridad de auditoría, condiciones de carrera, vectores de inyección de selectores)
- Protocolo MCP totalmente conforme — las 48 herramientas devuelven formas correctas de
structuredContent/isError; anotaciones precisas; límites de esquema aplicados - Arquitectura descompuesta —
handlers.tsdividido en 9 módulos de dominio con inyección de dependencias HandlerContext; 100% comprobable unitariamente sin mocks de procesos - Cobertura de pruebas — 15 nuevas suites de pruebas críticas de seguridad que incluyen sesión de navegador, autenticación, inyección de prompts, registro de auditoría, webhooks, DSAR y cumplimiento
- Afirmaciones alineadas — fijación de certificados eliminada (la implementación fue retirada en el Día 1 de la auditoría); alcance del cifrado PQ documentado con precisión; el lenguaje de cumplimiento usa "controles implementados" no "certificado"
📋 Lista Completa de Funciones (48 Herramientas)
NotebookLM Principal (Sin Clave API Requerida)
| Herramienta | Descripción |
|---|---|
ask_question | Consulta notebooks con respuestas fundamentadas en fuentes |
add_notebook | Añade un notebook a tu biblioteca |
list_notebooks | Lista todos los notebooks de la biblioteca |
select_notebook | Establece el notebook activo |
update_notebook | Actualiza metadatos del notebook |
remove_notebook | Elimina de la biblioteca |
create_notebook | Crea nuevos notebooks programáticamente |
batch_create_notebooks | Crea múltiples notebooks a la vez |
sync_library | Sincroniza la biblioteca con NotebookLM |
list_sources | Lista fuentes en un notebook |
add_source | Añade fuente al notebook |
add_folder | Subida masiva de PDFs/archivos desde una carpeta local a un notebook |
remove_source | Elimina fuente del notebook |
generate_audio_overview | Crea audio estilo podcast |
get_audio_status | Verifica el estado de generación de audio |
download_audio | Descarga el audio generado |
generate_video_overview | Crea resumen de video con IA (10 estilos) |
get_video_status | Verifica el estado de generación de video |
generate_data_table | Genera tabla de datos estructurada |
get_data_table | Extrae tabla de datos como JSON |
list_sessions | Lista sesiones activas |
close_session | Cierra una sesión |
reset_session | Restablece el historial de sesión |
get_health | Verifica el estado del servidor y la autenticación |
setup_auth | Autenticación inicial |
re_auth | Re-autenticación |
cleanup_data | Limpia datos locales |
get_quota | Verifica cuotas de uso |
set_quota_tier | Establece nivel de cuota |
get_query_history | Ve consultas anteriores |
get_notebook_chat_history | Extrae historial de chat del navegador |
get_project_info | Obtiene contexto del proyecto |
export_library | Exporta copia de seguridad de la biblioteca |
API de Gemini (Opcional - Requiere GEMINI_API_KEY)
| Herramienta | Descripción |
|---|---|
deep_research | Agente de investigación integral |
gemini_query | Consultas rápidas fundamentadas |
get_research_status | Verifica el progreso de investigación |
upload_document | Sube documentos a Gemini |
query_document | Consulta documentos subidos |
query_chunked_document | Consulta documentos grandes |
list_documents | Lista documentos subidos |
delete_document | Elimina documento subido |
Webhooks e Integraciones
| Herramienta | Descripción |
|---|---|
configure_webhook | Configura notificaciones de webhook |
list_webhooks | Lista webhooks configurados |
test_webhook | Prueba la entrega de webhook |
remove_webhook | Elimina un webhook |
Cumplimiento Empresarial (16 herramientas adicionales)
Consulta la Documentación de Cumplimiento para la lista completa.
Gemini Deep Research (v1.8.0)
La capacidad de investigación más potente para agentes de IA — ahora en tu kit de herramientas MCP.
v1.8.0 introduce la API de Interacciones de Gemini como un backend de investigación estable basado en API, junto con la automatización del navegador. Esto brinda a tus agentes acceso al agente de Deep Research de última generación de Google.
Por Qué Esto Importa
| Desafío | Solución |
|---|---|
| Los cambios en la interfaz del navegador rompen la automatización | La API de Gemini es estable y versionada |
| Se necesita investigación exhaustiva pero no hay agente de investigación | El agente de Deep Research lo hace por ti |
| Se desea información actualizada con citas | Fundamentación de Búsqueda de Google integrada |
| Se necesitan consultas rápidas y confiables | Basado en API = sin dependencias de interfaz |
Nuevas Herramientas
deep_research — Agente de Investigación Integral
"Research the security implications of post-quantum cryptography adoption in financial services"
- Ejecuta el agente de Deep Research de Google (igual que Gemini Advanced)
- Toma de 1 a 5 minutos para un análisis integral fundamentado en la web
- Devuelve respuestas estructuradas con citas y fuentes
- Perfecto para temas complejos que requieren síntesis de múltiples fuentes
gemini_query — Consultas Rápidas Fundamentadas
"What are the latest CVEs for Log4j in 2025?" (with Google Search)
"Calculate the compound interest on $10,000 at 5% over 10 years" (with code execution)
"Summarize this security advisory: [URL]" (with URL context)
- Fundamentación de Búsqueda de Google — Información actual, no solo datos de entrenamiento
- Ejecución de código — Realiza cálculos, análisis de datos
- Contexto de URL — Analiza páginas web bajo demanda
- Modelos:
gemini-3-flash-preview(predeterminado),gemini-3-pro-preview(potente),gemini-2.5-flash(heredado)
get_research_status — Monitoreo de Tareas en Segundo Plano
Ejecuta investigaciones profundas en segundo plano y verifica el progreso:
"Start researching [topic] in the background"
... continue other work ...
"Check research status for interaction_abc123"
Arquitectura Híbrida
┌──────────────────────────────────────────────────────────────────────────────┐
│ NotebookLM MCP Server v2026.3.x │
├──────────────────────────────────────────────────────────────────────────────┤
│ │
│ ┌────────────────────────────────┐ ┌──────────────────────────────────┐ │
│ │ BROWSER AUTOMATION │ │ GEMINI API │ │
│ │ ✅ NO API KEY NEEDED │ │ ⚡ OPTIONAL - needs API key │ │
│ ├────────────────────────────────┤ ├──────────────────────────────────┤ │
│ │ │ │ │ │
│ │ QUERY │ │ RESEARCH │ │
│ │ • ask_question │ │ • deep_research │ │
│ │ • get_notebook_chat_history │ │ • gemini_query │ │
│ │ │ │ • get_research_status │ │
│ │ CREATE & MANAGE │ │ │ │
│ │ • create_notebook │ │ DOCUMENTS │ │
│ │ • batch_create_notebooks │ │ • upload_document │ │
│ │ • manage_sources │ │ • query_document │ │
│ │ • generate_audio │ │ • query_chunked_document │ │
│ │ • generate_video_overview │ │ • list/delete_document │ │
│ │ • generate_data_table │ │ │ │
│ │ • sync_notebook │ │ │ │
│ │ │ │ │ │
│ │ HEALTH & SESSIONS v2026 │ │ │ │
│ │ • get_health (deep_check) │ │ Fast API • 48h retention │ │
│ │ • get_query_history │ │ Auto-chunking for large PDFs │ │
│ └────────────────────────────────┘ └──────────────────────────────────┘ │
│ │
│ ┌─────────────────────────────────┐ │
│ │ 17 SECURITY LAYERS │ │
│ │ Post-Quantum • Audit Logs │ │
│ │ Secrets Scan • Memory Wipe │ │
│ │ GDPR • SOC2 • CSSF Ready* │ │
│ └─────────────────────────────────┘ │
└──────────────────────────────────────────────────────────────────────────────┘
💡 ¡La API de Gemini es completamente opcional! Todas las funciones principales de NotebookLM (ask_question, notebooks, sessions, audio) funcionan mediante automatización del navegador sin necesidad de clave API. Las herramientas de Gemini a continuación son funciones adicionales para usuarios que desean acceso directo a la API.
Configuración de Gemini (Opcional)
# Only required if you want Gemini API features (deep_research, gemini_query, upload_document)
GEMINI_API_KEY=your-api-key # Get from https://aistudio.google.com/apikey
# Optional settings
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview # Default model (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true # Enable Deep Research
GEMINI_TIMEOUT_MS=30000 # API timeout
Cuándo Usar Cada Una
| Tarea | Mejor Herramienta | Por Qué |
|---|---|---|
| Preguntas sobre TUS documentos | ask_question | Fundamentado en tus fuentes cargadas |
| Investigación integral de temas | deep_research | Síntesis de múltiples fuentes con citas |
| Eventos actuales / información reciente | gemini_query + google_search | Datos web en vivo |
| Cálculos de código | gemini_query + code_execution | Computación confiable |
| Analizar una página web | gemini_query + url_context | Análisis directo de páginas |
| Análisis rápido de PDF/documentos | upload_document + query_document | API rápida, sin navegador (¡NUEVO!) |
📄 API de Documentos (v1.9.0)
Carga y consulta documentos directamente mediante la API de Gemini — sin necesidad de automatización del navegador.
v1.9.0 introduce la API de Archivos de Gemini para un análisis de documentos rápido y confiable. Carga PDFs, analízalos al instante y elimínalos cuando termines.
Por Qué Esto Importa
| Característica | Modo Navegador | API de Documentos |
|---|---|---|
| Velocidad | Segundos | Milisegundos |
| Confiabilidad | Dependiente de la interfaz | Estable mediante API |
| Soporte de archivos | Mediante NotebookLM | PDFs de 50MB, 1000 páginas |
| Retención | Permanente | 48 horas |
| Configuración | Autenticación + cookies | Solo clave API |
Nuevas Herramientas
upload_document — Carga Rápida de Documentos
Carga cualquier documento en Gemini para consultas instantáneas:
Upload /path/to/research-paper.pdf
- Soportado: PDF (50MB, 1000 páginas), TXT, MD, HTML, CSV, JSON, DOCX, imágenes, audio, video
- Retención de 48 horas — los archivos caducan automáticamente, o elimínalos manualmente
- Devuelve un ID de archivo para consultas
query_document — Haz Preguntas Sobre Documentos
"What are the main findings in this research paper?"
"Summarize section 3 of the document"
"Extract all statistics mentioned in the PDF"
- Comprensión completa de documentos (texto, tablas, gráficos, diagramas)
- Consultas de múltiples documentos (comparar varios archivos)
- Respuesta rápida de API (sin espera del navegador)
list_documents — Ver Todos los Archivos Cargados
List all my uploaded documents
Muestra nombres de archivos, tamaños, tipos MIME y tiempos de caducidad.
delete_document — Limpia Archivos Sensibles
Delete file xyz123
Elimina archivos inmediatamente (no esperes la caducidad de 48 horas).
Ejemplo de Flujo de Trabajo
1. upload_document("/research/paper.pdf")
→ Returns: files/abc123
2. query_document("files/abc123", "What methodology was used?")
→ Returns: "The paper uses a mixed-methods approach combining..."
3. query_document("files/abc123", "List all cited authors")
→ Returns: "Smith et al. (2024), Johnson (2023)..."
4. delete_document("files/abc123")
→ File removed
Fragmentación Automática para PDFs Grandes (v1.10.0)
Sin límites de tamaño de archivo — los PDFs de cualquier tamaño se manejan automáticamente.
Cuando cargas un PDF que excede los límites de Gemini (50MB o 1000 páginas), el sistema automáticamente:
- Detecta el PDF sobredimensionado
- Divide en fragmentos óptimos (500 páginas cada uno)
- Carga todos los fragmentos en paralelo
- Devuelve metadatos de fragmentos para consultas
upload_document("/research/massive-2000-page-report.pdf")
→ Returns:
{
"wasChunked": true,
"totalPages": 2000,
"chunks": [
{ "fileName": "files/abc1", "pageStart": 1, "pageEnd": 500 },
{ "fileName": "files/abc2", "pageStart": 501, "pageEnd": 1000 },
{ "fileName": "files/abc3", "pageStart": 1001, "pageEnd": 1500 },
{ "fileName": "files/abc4", "pageStart": 1501, "pageEnd": 2000 }
],
"allFileNames": ["files/abc1", "files/abc2", "files/abc3", "files/abc4"]
}
query_chunked_document — Consulta Todos los Fragmentos a la Vez
Para documentos fragmentados, usa esta herramienta para consultar todas las partes y obtener una respuesta agregada:
query_chunked_document(
file_names: ["files/abc1", "files/abc2", "files/abc3", "files/abc4"],
query: "What are the key recommendations in this report?"
)
→ Queries each chunk, then synthesizes a unified answer
Cuándo Usar la API de Documentos vs NotebookLM
| Escenario | Uso |
|---|---|
| Análisis rápido de documentos puntuales | API de Documentos — rápida, sin configuración |
| Construir una base de conocimiento permanente | NotebookLM — almacenamiento permanente |
| Analizar documentos sensibles | API de Documentos — auto-eliminación en 48h |
| Investigación de múltiples fuentes a lo largo del tiempo | NotebookLM — notebooks organizados |
| Procesamiento de documentos en pipeline CI/CD | API de Documentos — nativa de API |
| PDFs grandes (1000+ páginas) | API de Documentos — fragmentación automática |
Creación Programática de Notebooks (v1.7.0+)
Crea notebooks de NotebookLM completamente desde código — sin clics manuales.
La mayoría de los servidores MCP solo pueden leer de NotebookLM. Este puede crear notebooks, agregar fuentes y generar audio — todo programáticamente.
create_notebook — Construye Notebooks al Instante
Crea un notebook completo con múltiples fuentes en un solo comando:
{
"name": "Security Research 2025",
"sources": [
{ "type": "url", "value": "https://owasp.org/Top10" },
{ "type": "file", "value": "/path/to/security-report.pdf" },
{ "type": "text", "value": "Custom analysis notes...", "title": "My Notes" }
],
"description": "OWASP security best practices",
"topics": ["security", "owasp", "vulnerabilities"]
}
Tipos de fuentes soportados:
- URL — Páginas web, documentación, artículos
- Archivo — PDF, DOCX, TXT y más
- Texto — Texto sin formato, fragmentos de código, notas
batch_create_notebooks — Amplía la Escala
Crea hasta 10 notebooks en una sola operación:
{
"notebooks": [
{ "name": "React Docs", "sources": [{ "type": "url", "value": "https://react.dev/reference" }] },
{ "name": "Node.js API", "sources": [{ "type": "url", "value": "https://nodejs.org/api/" }] },
{ "name": "TypeScript Handbook", "sources": [{ "type": "url", "value": "https://www.typescriptlang.org/docs/" }] }
]
}
Perfecto para:
- Configurar bibliotecas de documentación de proyectos
- Incorporar nuevos miembros del equipo con bases de conocimiento seleccionadas
- Crear notebooks de investigación por tema en masa
manage_sources — Gestión Dinámica de Fuentes
Agrega o elimina fuentes de notebooks existentes:
{
"notebook_id": "abc123",
"action": "add",
"sources": [{ "type": "url", "value": "https://new-documentation.com" }]
}
generate_audio — Creación de Resúmenes de Audio
Genera los famosos "Resúmenes de Audio" (podcasts) de NotebookLM programáticamente:
"Generate an audio overview for my Security Research notebook"
sync_notebook — Mantén las Fuentes Actualizadas
Sincroniza las fuentes del notebook desde un directorio local:
{
"notebook_id": "abc123",
"directory": "/path/to/docs",
"patterns": ["*.md", "*.pdf"]
}
Por Qué Esto Importa
| Flujo de Trabajo Tradicional | Con Este MCP |
|---|---|
| Crear notebook manualmente en el navegador | create_notebook → listo |
| Hacer clic en "Agregar fuente" para cada documento | Agregar en lote en un solo comando |
| Navegar la interfaz para generar audio | generate_audio → podcast listo |
| Actualizar fuentes manualmente | sync_notebook desde archivos locales |
Tu agente ahora puede construir bases de conocimiento completas de forma autónoma.
🎬 Resúmenes de Video y Tablas de Datos (v2026.2.0)
Genera resúmenes visuales impulsados por IA y extrae datos estructurados de cualquier notebook — todo programáticamente.
El panel de Studio de NotebookLM ahora ofrece Resúmenes de Video y Tablas de Datos junto con Resúmenes de Audio. Esta versión trae automatización completa para ambos.
generate_video_overview — Resúmenes de Video con IA
Genera resúmenes de video visuales del contenido de tu notebook con 10 estilos visuales:
| Estilo | Descripción |
|---|---|
auto-select | Deja que NotebookLM elija el mejor estilo (predeterminado) |
classic | Estilo de presentación limpio |
whiteboard | Estética de pizarra dibujada a mano |
kawaii | Estilo ilustrado lindo |
anime | Visuales inspirados en anime |
watercolour | Estilo de pintura de acuarela |
retro-print | Estética de impresión retro |
heritage | Estilo de herencia tradicional |
paper-craft | Estilo visual de artesanía en papel |
custom | Estilo visual personalizado |
Dos formatos:
- Explicativo — Explicación completa (5-15 min)
- Breve — Resumen rápido (1-3 min)
"Generate a kawaii-style brief video overview for my Security Research notebook"
get_video_status — Verifica el Progreso de Generación
La generación de video toma de 3 a 10 minutos. Verifica el progreso:
"Check video status for my Security Research notebook"
→ { "status": "generating", "progress": 0 }
→ { "status": "ready" }
generate_data_table — Extracción de Datos Estructurados
Genera una tabla estructurada a partir de las fuentes de tu notebook. NotebookLM extrae información clave en filas y columnas:
"Generate a data table for my research notebook"
get_data_table — Extrae la Tabla como JSON
Extrae la tabla generada como JSON estructurado para procesamiento:
"Get the data table from my research notebook"
→ {
"headers": ["Title", "Year", "Key Finding", "Methodology", ...],
"rows": [["Paper A", "2025", "Finding X", "Survey", ...], ...],
"totalRows": 27,
"totalColumns": 7
}
Cuándo Usar Cada Función de Studio
| Tarea | Mejor Herramienta | Por Qué |
|---|---|---|
| Resumen de audio estilo podcast | generate_audio_overview | Contenido de audio compartible |
| Presentación visual de investigación | generate_video_overview | Resumen de video atractivo |
| Datos estructurados para análisis | generate_data_table + get_data_table | JSON legible por máquina |
| Verificación rápida de estado | get_audio_status / get_video_status | Progreso no bloqueante |
📊 Historial de Consultas y Extracción de Chats (v2026.1.0)
Rastrea tu investigación y recupera conversaciones de notebooks de NotebookLM.
get_query_history — Revisa Investigaciones Pasadas (v1.10.8)
Todas las consultas realizadas a través del MCP se registran automáticamente para revisión:
"Show me my recent NotebookLM queries"
"Find queries about security from last week"
"What did I ask the fine-tuning notebook?"
- Registro automático — cada par de pregunta/respuesta guardado con metadatos
- Búsqueda — encuentra temas específicos en todas las consultas
- Filtro — por notebook, sesión o fecha
- Seguimiento de cuota — ve conteos de consultas y tiempos
get_notebook_chat_history — Extrae Conversaciones del Navegador (v2026.1.0)
Extrae el historial de conversaciones directamente de la interfaz de chat de un notebook de NotebookLM con gestión de contexto para evitar abrumar tu ventana de contexto de IA:
Auditoría rápida (modo vista previa):
{ "notebook_id": "my-research", "preview_only": true }
Devuelve conteos de mensajes sin contenido — prueba el terreno antes de extraer.
Exportar a archivo (evita desbordamiento de contexto):
{ "notebook_id": "my-research", "output_file": "/tmp/chat-history.json" }
Vuelca el historial completo al disco en lugar de devolverlo al contexto.
Paginar a través del historial:
{ "notebook_id": "my-research", "limit": 20, "offset": 0 }
{ "notebook_id": "my-research", "limit": 20, "offset": 20 }
Navega por historiales grandes sin cargar todo a la vez.
Devuelve:
{
"notebook_url": "https://notebooklm.google.com/notebook/xxx",
"notebook_name": "My Research",
"total_messages": 150,
"returned_messages": 40,
"user_messages": 75,
"assistant_messages": 75,
"offset": 0,
"has_more": true,
"messages": [...]
}
Casos de uso:
- Recuperar conversaciones realizadas directamente en el navegador de NotebookLM (no rastreadas por el MCP)
- Auditar investigación — ve qué consultas se hicieron en un notebook
- Reanudar contexto — continúa donde una sesión anterior terminó
- Conciliación de cuota — entiende por qué la cuota parece incorrecta
¿Por Qué Este Fork?
El MCP original de NotebookLM es excelente para la productividad — pero los servidores MCP manejan datos sensibles:
- Sesiones de navegador con autenticación de Google
- Cookies y tokens almacenados en disco
- Historial de consultas que puede contener información propietaria
Este fork agrega 17 capas de endurecimiento de seguridad para proteger esos datos.
Características de Seguridad
| Capa | Característica | Protección |
|---|---|---|
| 🔐 | Cifrado Post-Cuántico | Híbrido ML-KEM-768 + ChaCha20-Poly1305 (local en reposo) |
| 🔍 | Escaneo de Secretos | Detecta más de 30 patrones de credenciales (AWS, GitHub, Slack...) |
| 🧹 | Limpieza de Memoria | Borra datos sensibles después de su uso |
| 📝 | Registro de Auditoría | Registros a prueba de manipulación con cadenas hash |
| ⏱️ | Tiempo de Sesión | Límite estricto de 8h + cierre de sesión automático por inactividad de 30m |
| 🎫 | Autenticación MCP | Autenticación basada en tokens con bloqueo por fuerza bruta |
| 🛡️ | Validación de Respuestas | Detecta intentos de inyección de prompts |
| ✅ | Validación de Entradas | Lista blanca de URLs, sanitización |
| 🚦 | Limitación de Velocidad | Limitación de solicitudes por sesión |
| 🙈 | Sanitización de Registros | Credenciales enmascaradas en toda salida |
| 🐍 | Integración MEDUSA | Escaneo de seguridad automatizado |
| 🖥️ | Multiplataforma | Soporte nativo para Linux, macOS, Windows |
| 🔒 | Autenticación Segura por Defecto | Autenticación activada sin configuración, se requiere exclusión explícita |
| 📈 | Retroceso Exponencial | Escalada de bloqueo: 5min → 15min → 45min → tope de 4hr |
| 🗝️ | Aislamiento de Credenciales | TTL de SecureCredential + limpieza de variables de entorno de process.env |
Primitivas Post-Cuánticas (Local en Reposo)
El cifrado de secretos en disco utiliza primitivas post-cuánticas híbridas:
ML-KEM-768 (Kyber) + ChaCha20-Poly1305
- ML-KEM-768: encapsulación de claves post-cuántica estandarizada por NIST
- ChaCha20-Poly1305: cifrado de flujo moderno (inmune a ataques de temporización)
Alcance, honestamente: esto es cifrado local en reposo. Ambas claves viven en la misma máquina: la clave secreta PQ está envuelta con una clave clásica derivada de un secreto vinculado a la máquina, no en manos de un destinatario remoto. Esto protege contra el robo offline de archivos cifrados individuales, no contra ataques de cosecha-ahora-descifra-después (esos requieren un destinatario PQ remoto que tenga la clave de desenvuelto).
Soporte Multiplataforma
Soporte nativo completo para todos los sistemas operativos principales:
| Plataforma | Permisos de archivo | Directorio de datos |
|---|---|---|
| Linux | chmod Unix (0o600/0o700) | ~/.local/share/notebooklm-mcp/ |
| macOS | chmod Unix (0o600/0o700) | ~/Library/Application Support/notebooklm-mcp/ |
| Windows | ACL mediante icacls (solo usuario actual) | %LOCALAPPDATA%\notebooklm-mcp\ |
Todos los archivos sensibles (claves de cifrado, tokens de autenticación, registros de auditoría) se protegen automáticamente con permisos de solo propietario en cada plataforma.
Arquitectura lista para cumplimiento empresarial (v1.6.0+)
Construida según los estándares requeridos para industrias reguladas. Todos los controles técnicos a nivel de código están implementados; el cumplimiento completo también requiere controles de procesos organizativos (políticas, capacitación, gestión de proveedores). La certificación formal (informe SOC2 Tipo II, registro GDPR, presentación CSSF) requiere un compromiso de auditoría de terceros.
| Regulación | Controles implementados |
|---|---|
| GDPR | Gestión de consentimiento, manejo de DSAR, derecho al olvido, portabilidad de datos |
| SOC2 Tipo II | Registros de auditoría encadenados con hash, respuesta a incidentes, monitoreo de disponibilidad |
| CSSF | Retención de 7 años, integración SIEM, documentación de políticas |
Herramientas de cumplimiento (16 herramientas MCP)
compliance_dashboard - Real-time compliance status
compliance_report - Generate audit reports (JSON/CSV/HTML)
compliance_evidence - Collect evidence packages
grant_consent - Record user consent
submit_dsar - Handle data subject requests
request_erasure - Right to be forgotten
export_user_data - Data portability export
create_incident - Security incident management
...and 8 more
Consulta COMPLIANCE-SPEC.md para la documentación completa.
Instalación
Qué funciona de inmediato (sin clave API)
Todas las funciones principales de NotebookLM funcionan de inmediato con solo autenticación del navegador:
| Característica | Herramienta | Descripción |
|---|---|---|
| 🔍 Consultar cuadernos | ask_question | Obtén respuestas fundamentadas en tus documentos |
| 📚 Gestionar biblioteca | add_notebook, list_notebooks, etc. | Organiza tu colección de cuadernos |
| 🎙️ Resúmenes de audio | generate_audio_overview | Crea resúmenes estilo podcast |
| 🎬 Resúmenes de video | generate_video_overview | Resúmenes de video con IA y 10 estilos visuales NUEVO |
| 📊 Tablas de datos | generate_data_table, get_data_table | Extracción de datos estructurados como JSON NUEVO |
| 📝 Crear cuadernos | create_notebook | Crea nuevos cuadernos programáticamente |
| 🔄 Gestión de sesiones | list_sessions, reset_session | Gestiona el contexto de conversación |
| 📊 Historial de chat | get_notebook_chat_history | Extrae conversaciones pasadas |
| ❤️ Verificaciones de salud | get_health | Verifica el estado de autenticación |
Opcional: Agrega GEMINI_API_KEY para funciones adicionales como deep_research, gemini_query y upload_document.
Para validación autenticada repetible, consulta el Manual de pruebas autenticadas.
Claude Code
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest
Con autenticación + Gemini (recomendado)
claude mcp add notebooklm \
--env NLMCP_AUTH_ENABLED=true \
--env NLMCP_AUTH_TOKEN=$(openssl rand -base64 32) \
--env GEMINI_API_KEY=your-gemini-api-key \
-- npx @pan-sec/notebooklm-mcp@latest
Codex
codex mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest
Cursor
Agrega a ~/.cursor/mcp.json:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"NLMCP_AUTH_ENABLED": "true",
"NLMCP_AUTH_TOKEN": "your-secure-token",
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Google Antigravity
Agrega a ~/.gemini/antigravity/mcp_config.json (macOS/Linux) o %USERPROFILE%\.gemini\antigravity\mcp_config.json (Windows):
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"]
}
}
}
Con variables de entorno opcionales:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Nota: Antigravity NO admite variables
${workspaceFolder}. Usa rutas absolutas.
OpenCode
Agrega a ~/.config/opencode/opencode.json (global) o opencode.json en la raíz del proyecto:
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"notebooklm": {
"type": "local",
"command": ["npx", "-y", "@pan-sec/notebooklm-mcp@latest"],
"enabled": true,
"environment": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Nota: OpenCode usa
"mcp"(no"mcpServers") y"command"es un arreglo.
Windsurf
Agrega a ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
VS Code + Copilot
Agrega a tu settings.json de VS Code:
{
"mcp": {
"servers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
}
Otros clientes MCP
La mayoría de los clientes MCP usan este formato estándar:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Ubicaciones de configuración comunes:
| Cliente | Archivo de configuración |
|---|---|
| Claude Desktop | ~/.config/claude/claude_desktop_config.json |
| Cursor | ~/.cursor/mcp.json |
| Antigravity | ~/.gemini/antigravity/mcp_config.json |
| OpenCode | ~/.config/opencode/opencode.json |
| Windsurf | ~/.codeium/windsurf/mcp_config.json |
Inicio rápido
1. Instala (ver arriba)
2. Autentícate
"Log me in to NotebookLM"
Chrome se abre → inicia sesión con Google
3. Agrega tu cuaderno
Ve a notebooklm.google.com → Crea un cuaderno → Sube documentos → Comparte el enlace
4. Úsalo
"Research [topic] using this NotebookLM: [link]"
5. Prueba Deep Research (¡NUEVO!)
"Use deep research to investigate [complex topic]"
Referencia completa de herramientas
Herramientas de investigación
| Herramienta | Descripción | Backend |
|---|---|---|
ask_question | Consulta tus cuadernos de NotebookLM | Navegador |
deep_research | Investigación exhaustiva con citas | API de Gemini |
gemini_query | Consultas rápidas con herramientas de fundamentación | API de Gemini |
get_research_status | Verifica el progreso de la investigación en segundo plano | API de Gemini |
Gestión de cuadernos
| Herramienta | Descripción |
|---|---|
add_notebook | Agregar cuaderno a la biblioteca |
list_notebooks | Listar todos los cuadernos |
get_notebook | Obtener detalles del cuaderno |
update_notebook | Actualizar metadatos del cuaderno |
remove_notebook | Eliminar de la biblioteca |
select_notebook | Establecer cuaderno activo |
search_notebooks | Buscar por consulta |
Gestión de fuentes (v1.7.0+)
| Herramienta | Descripción |
|---|---|
manage_sources | Agregar/eliminar/listar fuentes |
generate_audio | Crear resumen de audio |
sync_notebook | Sincronizar fuentes desde archivos locales |
Funciones de Studio (v2026.2.0)
| Herramienta | Descripción |
|---|---|
generate_video_overview | Crear resumen de video con IA (10 estilos visuales, 2 formatos) |
get_video_status | Verificar el progreso de generación de video |
generate_data_table | Generar tabla de datos estructurados desde fuentes |
get_data_table | Extraer tabla de datos como JSON (encabezados + filas) |
Sesión y sistema
| Herramienta | Descripción |
|---|---|
list_sessions | Ver sesiones activas |
close_session | Cerrar una sesión |
reset_session | Restablecer el chat de la sesión |
get_health | Verificación de salud del servidor (con deep_check para verificación de UI) |
get_query_history | Revisar consultas pasadas con búsqueda/filtro |
get_notebook_chat_history | Extraer conversaciones del navegador (paginación, exportación de archivos) |
setup_auth | Autenticación inicial |
re_auth | Reautenticación |
cleanup_data | Utilidad de limpieza profunda |
get_library_stats | Estadísticas de la biblioteca |
get_quota | Verificar límites de uso y cuota restante |
Cumplimiento (v1.6.0+)
16 herramientas de cumplimiento para requisitos de GDPR, SOC2 y CSSF.
Qué se protege
| Datos | Protección |
|---|---|
| Cookies del navegador | Cifradas post-cuánticas en reposo |
| Tokens de sesión | Autoexpiración + limpieza de memoria |
| Historial de consultas | Registro de auditoría con detección de manipulación |
| Conexión de Google | TLS con validación de respuesta |
| Salida de registros | Credenciales redactadas automáticamente |
| Respuestas de API | Escaneadas en busca de secretos filtrados |
| Clave API de Gemini | Manejo seguro de memoria |
Configuración
Todas las funciones de seguridad están habilitadas por defecto. Anula mediante variables de entorno:
# Authentication
NLMCP_AUTH_ENABLED=true
NLMCP_AUTH_TOKEN=your-secret-token
# Gemini API (v1.8.0+)
GEMINI_API_KEY=your-api-key
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview # Default (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true
GEMINI_TIMEOUT_MS=30000
NOTEBOOKLM_NO_GEMINI=false # Set to true to disable all Gemini tools
# Tool Profiles
NOTEBOOKLM_PROFILE=standard # minimal (5 tools) | standard (33 tools) | full (all 47)
NOTEBOOKLM_DISABLED_TOOLS= # Comma-separated list of tools to hide
# Encryption
NLMCP_USE_POST_QUANTUM=true
NLMCP_ENCRYPTION_KEY=base64-32-bytes # Optional custom key
# Session Limits
NLMCP_SESSION_MAX_LIFETIME=28800 # 8 hours
NLMCP_SESSION_INACTIVITY=1800 # 30 minutes
# Secrets Scanning
NLMCP_SECRETS_SCANNING=true
NLMCP_SECRETS_BLOCK=false # Block on detection
NLMCP_SECRETS_REDACT=true # Auto-redact
# Audit Logging
NLMCP_AUDIT_ENABLED=true
# Multi-Session Support (v2026.1.2+)
NOTEBOOK_PROFILE_STRATEGY=isolated # isolated|single|auto
NOTEBOOK_CLONE_PROFILE=true # Clone auth from base profile
Modo de múltiples sesiones
Ejecuta múltiples sesiones de Claude Code simultáneamente con perfiles de navegador aislados:
# Add to ~/.bashrc or ~/.zshrc
export NOTEBOOK_PROFILE_STRATEGY=isolated
export NOTEBOOK_CLONE_PROFILE=true
| Variable | Valores | Descripción |
|---|---|---|
NOTEBOOK_PROFILE_STRATEGY | single, auto, isolated | isolated = perfil separado por sesión |
NOTEBOOK_CLONE_PROFILE | true, false | Clonar el perfil base autenticado en instancias aisladas |
Cómo funciona:
- Cada sesión obtiene su propio perfil de Chrome (sin conflictos de bloqueo)
- Los perfiles aislados se clonan desde el perfil base autenticado
- La coordinación de autenticación garantiza que la clonación espere cualquier autenticación en curso
Consulta SECURITY.md para la referencia de configuración completa.
Escaneo de seguridad
Ejecuta el escáner de seguridad MEDUSA:
npm run security-scan
O intégralo en CI/CD:
- name: Security Scan
run: npx @pan-sec/notebooklm-mcp && npm run security-scan
Comparación
vs Otros MCP de NotebookLM
| Característica | Otros | @pan-sec/notebooklm-mcp |
|---|---|---|
| Preguntas y respuestas sin alucinaciones | ✅ | ✅ |
| Gestión de biblioteca | ✅ | ✅ |
| Crear cuadernos programáticamente | ❌ | ✅ EXCLUSIVO |
| Creación por lotes (10 cuadernos) | ❌ | ✅ EXCLUSIVO |
| Investigación profunda de Gemini | ❌ | ✅ EXCLUSIVO |
| API de documentos (sin navegador) | ❌ | ✅ EXCLUSIVO |
| Auto-fragmentación (PDFs de más de 1000 páginas) | ❌ | ✅ EXCLUSIVO |
| Extracción de historial de chat | ❌ | ✅ NUEVO |
| Verificación profunda de salud | ❌ | ✅ NUEVO |
| Historial de consultas y búsqueda | ❌ | ✅ |
| Gestión de cuota | ❌ | ✅ |
| Gestión de fuentes (agregar/eliminar) | ❌ | ✅ |
| Generación de resúmenes de audio | ❌ | ✅ |
| Generación de resúmenes de video (10 estilos) | ❌ | ✅ NUEVO |
| Extracción de tablas de datos (JSON) | ❌ | ✅ NUEVO |
| Gemini 3 + Control de pensamiento | ❌ | ✅ NUEVO |
| Salida JSON estructurada | ❌ | ✅ NUEVO |
| Sincronización desde directorios locales | ❌ | ✅ |
Seguridad y cumplimiento (único en este fork)
| Característica | Otros | @pan-sec/notebooklm-mcp |
|---|---|---|
| Multiplataforma (Linux/macOS/Windows) | ⚠️ Parcial | ✅ Completo |
| Cifrado post-cuántico | ❌ | ✅ ML-KEM-768 + ChaCha20 (local en reposo) |
| Escaneo de secretos | ❌ | ✅ 30+ patrones |
| Limpieza de memoria | ❌ | ✅ Cero al liberar |
| Registro de auditoría | ❌ | ✅ Encadenado con hash |
| Autenticación MCP | ❌ | ✅ Token + bloqueo |
| Detección de inyección de prompts | ❌ | ✅ Validación de respuesta |
| Cumplimiento GDPR | ❌ | ✅ Controles implementados* |
| SOC2 Tipo II | ❌ | ✅ Controles implementados* |
| CSSF (Luxemburgo) | ❌ | ✅ Controles implementados* |
* Listo para cumplimiento: los controles técnicos a nivel de código están implementados. El cumplimiento completo también requiere controles de procesos organizativos y certificación formal mediante auditoría de terceros.
Conclusión: Si necesitas más que consultas básicas, o te importa la seguridad, solo hay una opción.
Historial de versiones
| Versión | Novedades |
|---|---|
| v2026.3.1 | ✅ Auditoría de seguridad completada — Las 334 incidencias resueltas. Pruebas 609→631. Fase de calidad de código y brechas de pruebas. |
| v2026.3.0 | 🔬 Lanzamiento de auditoría de seguridad — Auditoría independiente de 334 incidencias. Pruebas 139→609 (50 archivos). Cumplimiento total del protocolo MCP. Corrección de SSRF en webhooks. Cadena de hash del registro de auditoría verificada en lectura. Mutex por página. Inyección de dependencias HandlerContext. Fijación de certificados retirada. |
| v2026.2.9 | 🔐 performSetup ya no destruye las credenciales antes de que Chrome se abra — se corrigió la última causa raíz del bucle de autenticación |
| v2026.2.8 | 🛡️ cleanup_data excluye browser_state/ y chrome_profile/ de todas las rutas de eliminación — la autenticación sobrevive a la limpieza |
| v2026.2.7 | 🚫 Bloquea setup_auth sin interfaz gráfica; el script independiente auth-now.mjs gestiona los bloqueos de perfil de Chrome y los fallos silenciosos de guardado |
| v2026.2.6 | 📁 Nueva herramienta add_folder — carga masiva de PDFs/archivos a un cuaderno con soporte de progreso, dry_run y división automática |
| v2026.2.5 | 🔧 Corrección: show_browser ahora se pasa correctamente a performSetup — el navegador se abre de forma fiable para la autenticación |
| v2026.2.4 | 🔑 Estabilidad de autenticación: caducidad de estado de 7 días (antes 24 h), touchStateFile restablece el reloj en cada validación, re_auth sin interfaz gráfica bloqueado |
| v2026.2.3 | 🎬 Herramientas del Panel de Studio restauradas — generación de Video Overview y herramientas de Tabla de Datos reactivadas tras la actualización de la interfaz |
| v2026.2.1 | 🔧 Perfil estándar ampliado: 14 → 33 herramientas — todas las funciones clave ahora visibles por defecto |
| v2026.2.0 | 🚀 Modelos Gemini 3 (2.5 se retira el 31 de marzo), Video Overviews (10 estilos), extracción de Tablas de Datos (JSON), control de nivel de razonamiento, salida JSON estructurada, SDK 1.41 |
| v2026.1.12 | 🔒 Endurecimiento de seguridad — corrección de ataque de temporización, corrección de inyección de comandos, 6 correcciones de fugas de memoria, MCP SDK 1.26.0 |
| v2026.1.11 | 🔄 Extracción de sincronización de cuadernos para interfaz Angular, variable de entorno NOTEBOOKLM_NO_GEMINI |
| v2026.1.10 | 📝 Descripciones de herramientas aclaradas para compatibilidad multi-LLM (corrección de OpenCode) |
| v2026.1.9 | 📄 Mejoras de documentación y experiencia de usuario, corrección de auditoría npm |
| v2026.1.8 | 📦 Actualizaciones importantes de dependencias (zod 4.x, dotenv 17.x, post-quantum 0.5.4) |
| v2026.1.7 | 🎨 Experiencia de usuario del protocolo MCP — iconos de herramientas, títulos, anotaciones de comportamiento |
| v2026.1.4 | 🛡️ Validación de rutas de defensa en profundidad, endurecimiento de seguridad |
| v2026.1.2 | 🔗 Coordinación de autenticación multi-sesión — sistema de bloqueo para sesiones concurrentes |
| v2026.1.1 | 🔍 Verificación de salud profunda — verifica que la interfaz de chat de NotebookLM realmente carga |
| v2026.1.0 | 📊 Extracción de historial de chat con gestión de contexto, versionado CalVer |
| v1.10.8 | Registro de historial de consultas, seguimiento de cuotas |
| v1.10.0 | División automática en fragmentos para PDFs grandes (más de 1000 páginas) |
| v1.9.0 | API de documentos: carga, consulta, eliminación mediante la API de archivos de Gemini |
| v1.8.0 | Gemini Deep Research, consulta con fundamentación, tareas en segundo plano |
| v1.7.0 | Creación programática de cuadernos, operaciones por lotes, generación de audio |
| v1.6.0 | Cumplimiento empresarial: GDPR, SOC2 Tipo II, CSSF |
| v1.5.0 | Soporte multiplataforma (ACLs de Windows, macOS, Linux) |
| v1.4.0 | Cifrado post-cuántico, escaneo de secretos |
Reportar vulnerabilidades
¿Encontraste un problema de seguridad? No abras una incidencia pública en GitHub.
Correo electrónico: support@pantheonsecurity.io
Créditos
- Servidor MCP original: Gérôme Dexheimer — notebooklm-mcp
- Endurecimiento de seguridad: Pantheon Security
- Criptografía post-cuántica: @noble/post-quantum
- API de Gemini: Google AI
Licencia
MIT — Igual que la original.
Endurecido con seguridad 🔒 por Pantheon Security
Impulsado por Google Gemini 3 🚀
Documentación completa de seguridad • Guía de cumplimiento • Reportar vulnerabilidad