notebooklm-mcp-secure

MCP de NotebookLM reforzado con seguridad, cifrado post-cuántico, cumplimiento GDPR/SOC2 y 14 capas de seguridad. Consulta investigaciones basadas en Gemini de Google desde cualquier asistente de IA compatible con MCP.

NotebookLM Web Importer

Importa páginas web y videos de YouTube a NotebookLM con un clic. Utilizado por más de 200,000 usuarios.

Instalar extensión de Chrome

Documentación

Servidor MCP de NotebookLM (Endurecido en Seguridad)

🏆 El Servidor MCP de NotebookLM Más Avanzado del Mundo

Respuestas sin alucinaciones • Gemini Deep Research • 17 Capas de Seguridad • Cumplimiento Empresarial

npm CalVer TypeScript MCP Platform Security Post-Quantum Gemini Documents Notebooks Compliance Tests

Novedades 2026 • Deep Research • API de Documentos • Crear Notebooks • Seguridad • Instalación

El único MCP de NotebookLM con seguridad de nivel empresarial, cifrado post-cuántico e integración completa con la API de Gemini.

Bifurcación endurecida en seguridad de PleasePrompto/notebooklm-mcp • Mantenido por Pantheon Security

⚡ Resumen Rápido — Lo Que Obtienes

  • 🔍 Consulta tus notebooks de NotebookLM — respuestas fundamentadas en fuentes, sin alucinaciones
  • 📚 Crea y gestiona notebooks programáticamente — sin clics manuales
  • 🎙️ Genera resúmenes de audio — resúmenes estilo podcast de tus documentos
  • 🎬 Genera resúmenes de video — resúmenes de video con IA en 10 estilos visuales NUEVO
  • 📊 Extrae tablas de datos — JSON estructurado desde fuentes de notebooks NUEVO
  • 🔬 Gemini 3 + Deep Research — modelos más recientes con control de razonamiento (API opcional) NUEVO
  • 📄 API de Documentos — sube y consulta PDFs sin navegador (API opcional)
  • 🔐 17 capas de seguridad — cifrado post-cuántico, registros de auditoría, escaneo de secretos
  • ✅ Arquitectura lista para cumplimiento — construida según estándares GDPR, SOC2 y CSSF (controles implementados; la certificación formal requiere auditoría de terceros)
  • 💡 No se requiere clave API — las funciones principales funcionan solo con autenticación del navegador

🚀 Novedades en 2026

Última versión: v2026.3.1 — Los 334 problemas de auditoría resueltos. 631 pruebas. Cumplimiento total del protocolo MCP.

VersiónDestacados
v2026.3.1Auditoría de Seguridad Completa — Los 334 problemas de la auditoría independiente resueltos. Pruebas: 609 → 631. Calidad de código: resolución de URL deduplicada, extracción de manejadores, aserciones no nulas eliminadas. Brechas de pruebas cerradas: validateNotebookId, forma del cuerpo de error, delete_document guardia de confirmación, lanzamientos sanitizados, rotación de registros, límite de memoria del limitador de velocidad, sujeción de rangos.
v2026.3.0La Versión de Auditoría de Seguridad — Cuatro revisiones de código de IA en paralelo (seguridad, protocolo, arquitectura, pruebas) contra 334 problemas. Todos los problemas altos y medios resueltos. Pruebas: 139 → 609 en 50 archivos (4.4×). Cumplimiento total del protocolo MCP: structuredContent, isError, etiquetas de transporte. Límites de esquema en las 48 herramientas. Corrección de anotaciones. Corrección de SSRF en webhooks. Integridad del registro de auditoría (cadena de hash, bloqueo de escritura concurrente, continuidad de rotación). Mutex por página. Inyección de dependencias HandlerContext. Fijación de certificados retirada (afirmaciones alineadas con la implementación).
v2026.2.10La Versión de Endurecimiento — 3 nuevas capas de seguridad (14→17): autenticación segura por defecto, bloqueo con retroceso exponencial, aislamiento de credenciales. Reestructuración de arquitectura: manejador de 3,611 líneas dividido en 9 módulos de dominio, patrón de registro de herramientas. Reintentos de API de Gemini con retroceso. Compilación Docker de múltiples etapas. CLI de tokens (token show/rotate). 168 pruebas.
v2026.2.9performSetup ya no borra las credenciales antes de que Chrome se abra — evita la destrucción de autenticación en lanzamiento fallido
v2026.2.8cleanup_data nunca elimina directorios de autenticación (browser_state/, chrome_profile/) — la autenticación sobrevive a todas las rutas de limpieza
v2026.2.7Bloquea llamadas setup_auth sin interfaz gráfica; script independiente auth-now.mjs robusto con manejo de bloqueo de perfil de Chrome
v2026.2.6Nueva herramienta add_folder para subidas masivas de PDFs/archivos; detección de nivel mejorada para NotebookLM Plus
v2026.2.5Corrección de show_browser ignorado silenciosamente en setup_auth — el navegador ahora se abre de forma confiable para autenticación
v2026.2.4Estabilidad de autenticación: expiración de estado de 7 días, touchStateFile en validación, bloqueo de re_auth sin interfaz gráfica
v2026.2.3Herramientas del Panel de Estudio restauradas: Video Overview, generación de Tablas de Datos re-habilitada
v2026.2.1Perfil estándar ampliado: 14 → 33 herramientas — creación de notebooks, audio, gestión de fuentes ahora visibles por defecto
v2026.2.0Modelos Gemini 3 (2.5 retirado el 31 de marzo), Video Overviews, Tablas de Datos, nivel de razonamiento, JSON estructurado, SDK 1.41
v2026.1.12Endurecimiento de seguridad: autenticación de tiempo constante, corrección de inyección de comandos, correcciones de fugas de memoria, MCP SDK 1.26.0
v2026.1.11Extracción de sincronización de notebooks para la nueva interfaz Angular, variable de entorno NOTEBOOKLM_NO_GEMINI
v2026.1.10Claridad en descripciones de herramientas para compatibilidad multi-LLM
v2026.1.9Mejoras de documentación y experiencia de usuario, corrección de auditoría npm
v2026.1.8Actualizaciones importantes de dependencias (zod 4.x, dotenv 17.x, post-quantum 0.5.4)
v2026.1.7Experiencia de usuario del Protocolo MCP: iconos de herramientas, títulos legibles, anotaciones de comportamiento
v2026.1.4Validación de rutas de defensa en profundidad, endurecimiento de seguridad
v2026.1.1Verificaciones de salud profundas, extracción de historial de chat, gestión de contexto
# Quick install
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest

¿Por Qué Elegir Este MCP?

CapacidadOtros MCPsEste MCP
Consultar NotebookLM✅ Básico✅ + gestión de sesiones, cuotas
Crear notebooks programáticamente❌✅ ÚNICO
Gemini Deep Research❌✅ EXCLUSIVO
API de Documentos (sin navegador)❌✅ EXCLUSIVO
Cifrado post-cuántico❌✅ PQ híbrido en reposo
Cumplimiento empresarial❌✅ Listo para GDPR/SOC2/CSSF
Generación de Video Overview❌✅ NUEVO
Extracción de Tablas de Datos❌✅ NUEVO
Extracción de historial de chat❌✅
Verificación de salud profunda❌✅

🔬 Auditoría de Seguridad 2026 — Lo Que Encontramos y Corregimos

En abril de 2026, encargamos una auditoría profunda en paralelo de v2026.2.11 (main @ 2973097) utilizando cuatro revisores de código de IA especializados, cada uno enfocado en una superficie de ataque diferente: vulnerabilidades de seguridad, corrección del protocolo, calidad de arquitectura y brechas de pruebas y casos límite. Los cuatro revisores operaron de forma independiente para que sus hallazgos no se influyeran entre sí. Juntos produjeron una lista maestra de 334 problemas que cubría corrección del protocolo, vulnerabilidades de seguridad, fallos de arquitectura, brechas de pruebas y precisión de documentación. Los 334 problemas están resueltos en v2026.3.0 y v2026.3.1.

Auditoría en Cifras

MétricaAntes (v2026.2.11)Después (v2026.3.1)
Pruebas139631 en 50 archivos
Suites de pruebas~650
Errores de TypeScript (tsc --noEmit)00 (mantenido)
Vulnerabilidades de auditoría npm00 (mantenido)
Cumplimiento del protocolo MCPParcialTotal (structuredContent, isError, etiquetas de transporte)
Integridad del registro de auditoríaBásicaCadena de hash verificada en lectura
Seguridad de escritura concurrente❌✅ Con bloqueo de escritura
SSRF en webhooks❌✅ Bloqueado

Lo Que Encontraron los Cuatro Revisores

Revisor de seguridad: Identificó la evasión de forceAuth en validateToken() que permitía acceso no autenticado a herramientas del sistema de archivos; SSRF en webhooks mediante destinos de entrega no validados; cadena de hash del registro de auditoría no verificada en lectura; escrituras de auditoría concurrentes que intercalaban entradas; sal de token de autenticación no persistida (tokens invalidados al reiniciar).

Revisor de protocolo: Encontró 38 herramientas que devolvían formas de respuesta incorrectas (structuredContent faltante, semántica incorrecta de isError, etiquetas de transporte filtrándose en el contenido); las 48 herramientas tenían anotaciones readOnlyHint/idempotentHint/destructiveHint incorrectas o faltantes; 9 esquemas de herramientas carecían de límites numéricos, permitiendo entradas fuera de rango.

Revisor de arquitectura: Señaló el handlers.ts de 3,611 líneas como un pasivo de mantenimiento; importaciones singleton en todas las funciones de dominio que impedían pruebas unitarias; el despacho switch/case de 500 líneas que añadía sobrecarga O(n) y hacía propenso a errores el registro de herramientas.

Revisor de pruebas y casos límite: Encontró la suite de pruebas en 139 pruebas con cobertura mínima de módulos críticos de seguridad; mcp-auth.ts con cobertura casi nula; sin pruebas para patrones de inyección de prompts, manipulación del registro de auditoría o estado de sesión de navegador concurrente; el manejador DSAR tenía una condición de carrera no detectada.

Correcciones Clave

  • 17 vulnerabilidades de seguridad abordadas (evasión de autenticación, SSRF, integridad de auditoría, condiciones de carrera, vectores de inyección de selectores)
  • Protocolo MCP totalmente conforme — las 48 herramientas devuelven formas correctas de structuredContent/isError; anotaciones precisas; límites de esquema aplicados
  • Arquitectura descompuesta — handlers.ts dividido en 9 módulos de dominio con inyección de dependencias HandlerContext; 100% comprobable unitariamente sin mocks de procesos
  • Cobertura de pruebas — 15 nuevas suites de pruebas críticas de seguridad que incluyen sesión de navegador, autenticación, inyección de prompts, registro de auditoría, webhooks, DSAR y cumplimiento
  • Afirmaciones alineadas — fijación de certificados eliminada (la implementación fue retirada en el Día 1 de la auditoría); alcance del cifrado PQ documentado con precisión; el lenguaje de cumplimiento usa "controles implementados" no "certificado"
📋 Lista Completa de Funciones (48 Herramientas)

NotebookLM Principal (Sin Clave API Requerida)

HerramientaDescripción
ask_questionConsulta notebooks con respuestas fundamentadas en fuentes
add_notebookAñade un notebook a tu biblioteca
list_notebooksLista todos los notebooks de la biblioteca
select_notebookEstablece el notebook activo
update_notebookActualiza metadatos del notebook
remove_notebookElimina de la biblioteca
create_notebookCrea nuevos notebooks programáticamente
batch_create_notebooksCrea múltiples notebooks a la vez
sync_librarySincroniza la biblioteca con NotebookLM
list_sourcesLista fuentes en un notebook
add_sourceAñade fuente al notebook
add_folderSubida masiva de PDFs/archivos desde una carpeta local a un notebook
remove_sourceElimina fuente del notebook
generate_audio_overviewCrea audio estilo podcast
get_audio_statusVerifica el estado de generación de audio
download_audioDescarga el audio generado
generate_video_overviewCrea resumen de video con IA (10 estilos)
get_video_statusVerifica el estado de generación de video
generate_data_tableGenera tabla de datos estructurada
get_data_tableExtrae tabla de datos como JSON
list_sessionsLista sesiones activas
close_sessionCierra una sesión
reset_sessionRestablece el historial de sesión
get_healthVerifica el estado del servidor y la autenticación
setup_authAutenticación inicial
re_authRe-autenticación
cleanup_dataLimpia datos locales
get_quotaVerifica cuotas de uso
set_quota_tierEstablece nivel de cuota
get_query_historyVe consultas anteriores
get_notebook_chat_historyExtrae historial de chat del navegador
get_project_infoObtiene contexto del proyecto
export_libraryExporta copia de seguridad de la biblioteca

API de Gemini (Opcional - Requiere GEMINI_API_KEY)

HerramientaDescripción
deep_researchAgente de investigación integral
gemini_queryConsultas rápidas fundamentadas
get_research_statusVerifica el progreso de investigación
upload_documentSube documentos a Gemini
query_documentConsulta documentos subidos
query_chunked_documentConsulta documentos grandes
list_documentsLista documentos subidos
delete_documentElimina documento subido

Webhooks e Integraciones

HerramientaDescripción
configure_webhookConfigura notificaciones de webhook
list_webhooksLista webhooks configurados
test_webhookPrueba la entrega de webhook
remove_webhookElimina un webhook

Cumplimiento Empresarial (16 herramientas adicionales)

Consulta la Documentación de Cumplimiento para la lista completa.


Gemini Deep Research (v1.8.0)

La capacidad de investigación más potente para agentes de IA — ahora en tu kit de herramientas MCP.

v1.8.0 introduce la API de Interacciones de Gemini como un backend de investigación estable basado en API, junto con la automatización del navegador. Esto brinda a tus agentes acceso al agente de Deep Research de última generación de Google.

Por Qué Esto Importa

DesafíoSolución
Los cambios en la interfaz del navegador rompen la automatizaciónLa API de Gemini es estable y versionada
Se necesita investigación exhaustiva pero no hay agente de investigaciónEl agente de Deep Research lo hace por ti
Se desea información actualizada con citasFundamentación de Búsqueda de Google integrada
Se necesitan consultas rápidas y confiablesBasado en API = sin dependencias de interfaz

Nuevas Herramientas

deep_research — Agente de Investigación Integral

"Research the security implications of post-quantum cryptography adoption in financial services"
  • Ejecuta el agente de Deep Research de Google (igual que Gemini Advanced)
  • Toma de 1 a 5 minutos para un análisis integral fundamentado en la web
  • Devuelve respuestas estructuradas con citas y fuentes
  • Perfecto para temas complejos que requieren síntesis de múltiples fuentes

gemini_query — Consultas Rápidas Fundamentadas

"What are the latest CVEs for Log4j in 2025?" (with Google Search)
"Calculate the compound interest on $10,000 at 5% over 10 years" (with code execution)
"Summarize this security advisory: [URL]" (with URL context)
  • Fundamentación de Búsqueda de Google — Información actual, no solo datos de entrenamiento
  • Ejecución de código — Realiza cálculos, análisis de datos
  • Contexto de URL — Analiza páginas web bajo demanda
  • Modelos: gemini-3-flash-preview (predeterminado), gemini-3-pro-preview (potente), gemini-2.5-flash (heredado)

get_research_status — Monitoreo de Tareas en Segundo Plano

Ejecuta investigaciones profundas en segundo plano y verifica el progreso:

"Start researching [topic] in the background"
... continue other work ...
"Check research status for interaction_abc123"

Arquitectura Híbrida

┌──────────────────────────────────────────────────────────────────────────────┐
│                      NotebookLM MCP Server v2026.3.x                         │
├──────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│  ┌────────────────────────────────┐    ┌──────────────────────────────────┐  │
│  │      BROWSER AUTOMATION        │    │          GEMINI API              │  │
│  │    ✅ NO API KEY NEEDED        │    │    ⚡ OPTIONAL - needs API key   │  │
│  ├────────────────────────────────┤    ├──────────────────────────────────┤  │
│  │                                │    │                                  │  │
│  │  QUERY                         │    │  RESEARCH                        │  │
│  │  • ask_question                │    │  • deep_research                 │  │
│  │  • get_notebook_chat_history   │    │  • gemini_query                  │  │
│  │                                │    │  • get_research_status           │  │
│  │  CREATE & MANAGE               │    │                                  │  │
│  │  • create_notebook             │    │  DOCUMENTS                       │  │
│  │  • batch_create_notebooks      │    │  • upload_document               │  │
│  │  • manage_sources              │    │  • query_document                │  │
│  │  • generate_audio              │    │  • query_chunked_document        │  │
│  │  • generate_video_overview     │    │  • list/delete_document          │  │
│  │  • generate_data_table         │    │                                  │  │
│  │  • sync_notebook               │    │                                  │  │
│  │                                │    │                                  │  │
│  │  HEALTH & SESSIONS     v2026   │    │                                  │  │
│  │  • get_health (deep_check)     │    │  Fast API • 48h retention        │  │
│  │  • get_query_history           │    │  Auto-chunking for large PDFs    │  │
│  └────────────────────────────────┘    └──────────────────────────────────┘  │
│                                                                              │
│                      ┌─────────────────────────────────┐                     │
│                      │       17 SECURITY LAYERS        │                     │
│                      │   Post-Quantum • Audit Logs     │                     │
│                      │   Secrets Scan • Memory Wipe    │                     │
│                      │  GDPR • SOC2 • CSSF Ready*      │                     │
│                      └─────────────────────────────────┘                     │
└──────────────────────────────────────────────────────────────────────────────┘

💡 ¡La API de Gemini es completamente opcional! Todas las funciones principales de NotebookLM (ask_question, notebooks, sessions, audio) funcionan mediante automatización del navegador sin necesidad de clave API. Las herramientas de Gemini a continuación son funciones adicionales para usuarios que desean acceso directo a la API.

Configuración de Gemini (Opcional)

# Only required if you want Gemini API features (deep_research, gemini_query, upload_document)
GEMINI_API_KEY=your-api-key          # Get from https://aistudio.google.com/apikey

# Optional settings
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview  # Default model (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true            # Enable Deep Research
GEMINI_TIMEOUT_MS=30000                      # API timeout

Cuándo Usar Cada Una

TareaMejor HerramientaPor Qué
Preguntas sobre TUS documentosask_questionFundamentado en tus fuentes cargadas
Investigación integral de temasdeep_researchSíntesis de múltiples fuentes con citas
Eventos actuales / información recientegemini_query + google_searchDatos web en vivo
Cálculos de códigogemini_query + code_executionComputación confiable
Analizar una página webgemini_query + url_contextAnálisis directo de páginas
Análisis rápido de PDF/documentosupload_document + query_documentAPI rápida, sin navegador (¡NUEVO!)

📄 API de Documentos (v1.9.0)

Carga y consulta documentos directamente mediante la API de Gemini — sin necesidad de automatización del navegador.

v1.9.0 introduce la API de Archivos de Gemini para un análisis de documentos rápido y confiable. Carga PDFs, analízalos al instante y elimínalos cuando termines.

Por Qué Esto Importa

CaracterísticaModo NavegadorAPI de Documentos
VelocidadSegundosMilisegundos
ConfiabilidadDependiente de la interfazEstable mediante API
Soporte de archivosMediante NotebookLMPDFs de 50MB, 1000 páginas
RetenciónPermanente48 horas
ConfiguraciónAutenticación + cookiesSolo clave API

Nuevas Herramientas

upload_document — Carga Rápida de Documentos

Carga cualquier documento en Gemini para consultas instantáneas:

Upload /path/to/research-paper.pdf
  • Soportado: PDF (50MB, 1000 páginas), TXT, MD, HTML, CSV, JSON, DOCX, imágenes, audio, video
  • Retención de 48 horas — los archivos caducan automáticamente, o elimínalos manualmente
  • Devuelve un ID de archivo para consultas

query_document — Haz Preguntas Sobre Documentos

"What are the main findings in this research paper?"
"Summarize section 3 of the document"
"Extract all statistics mentioned in the PDF"
  • Comprensión completa de documentos (texto, tablas, gráficos, diagramas)
  • Consultas de múltiples documentos (comparar varios archivos)
  • Respuesta rápida de API (sin espera del navegador)

list_documents — Ver Todos los Archivos Cargados

List all my uploaded documents

Muestra nombres de archivos, tamaños, tipos MIME y tiempos de caducidad.

delete_document — Limpia Archivos Sensibles

Delete file xyz123

Elimina archivos inmediatamente (no esperes la caducidad de 48 horas).

Ejemplo de Flujo de Trabajo

1. upload_document("/research/paper.pdf")
   → Returns: files/abc123

2. query_document("files/abc123", "What methodology was used?")
   → Returns: "The paper uses a mixed-methods approach combining..."

3. query_document("files/abc123", "List all cited authors")
   → Returns: "Smith et al. (2024), Johnson (2023)..."

4. delete_document("files/abc123")
   → File removed

Fragmentación Automática para PDFs Grandes (v1.10.0)

Sin límites de tamaño de archivo — los PDFs de cualquier tamaño se manejan automáticamente.

Cuando cargas un PDF que excede los límites de Gemini (50MB o 1000 páginas), el sistema automáticamente:

  1. Detecta el PDF sobredimensionado
  2. Divide en fragmentos óptimos (500 páginas cada uno)
  3. Carga todos los fragmentos en paralelo
  4. Devuelve metadatos de fragmentos para consultas
upload_document("/research/massive-2000-page-report.pdf")

→ Returns:
{
  "wasChunked": true,
  "totalPages": 2000,
  "chunks": [
    { "fileName": "files/abc1", "pageStart": 1, "pageEnd": 500 },
    { "fileName": "files/abc2", "pageStart": 501, "pageEnd": 1000 },
    { "fileName": "files/abc3", "pageStart": 1001, "pageEnd": 1500 },
    { "fileName": "files/abc4", "pageStart": 1501, "pageEnd": 2000 }
  ],
  "allFileNames": ["files/abc1", "files/abc2", "files/abc3", "files/abc4"]
}

query_chunked_document — Consulta Todos los Fragmentos a la Vez

Para documentos fragmentados, usa esta herramienta para consultar todas las partes y obtener una respuesta agregada:

query_chunked_document(
  file_names: ["files/abc1", "files/abc2", "files/abc3", "files/abc4"],
  query: "What are the key recommendations in this report?"
)

→ Queries each chunk, then synthesizes a unified answer

Cuándo Usar la API de Documentos vs NotebookLM

EscenarioUso
Análisis rápido de documentos puntualesAPI de Documentos — rápida, sin configuración
Construir una base de conocimiento permanenteNotebookLM — almacenamiento permanente
Analizar documentos sensiblesAPI de Documentos — auto-eliminación en 48h
Investigación de múltiples fuentes a lo largo del tiempoNotebookLM — notebooks organizados
Procesamiento de documentos en pipeline CI/CDAPI de Documentos — nativa de API
PDFs grandes (1000+ páginas)API de Documentos — fragmentación automática

Creación Programática de Notebooks (v1.7.0+)

Crea notebooks de NotebookLM completamente desde código — sin clics manuales.

La mayoría de los servidores MCP solo pueden leer de NotebookLM. Este puede crear notebooks, agregar fuentes y generar audio — todo programáticamente.

create_notebook — Construye Notebooks al Instante

Crea un notebook completo con múltiples fuentes en un solo comando:

{
  "name": "Security Research 2025",
  "sources": [
    { "type": "url", "value": "https://owasp.org/Top10" },
    { "type": "file", "value": "/path/to/security-report.pdf" },
    { "type": "text", "value": "Custom analysis notes...", "title": "My Notes" }
  ],
  "description": "OWASP security best practices",
  "topics": ["security", "owasp", "vulnerabilities"]
}

Tipos de fuentes soportados:

  • URL — Páginas web, documentación, artículos
  • Archivo — PDF, DOCX, TXT y más
  • Texto — Texto sin formato, fragmentos de código, notas

batch_create_notebooks — Amplía la Escala

Crea hasta 10 notebooks en una sola operación:

{
  "notebooks": [
    { "name": "React Docs", "sources": [{ "type": "url", "value": "https://react.dev/reference" }] },
    { "name": "Node.js API", "sources": [{ "type": "url", "value": "https://nodejs.org/api/" }] },
    { "name": "TypeScript Handbook", "sources": [{ "type": "url", "value": "https://www.typescriptlang.org/docs/" }] }
  ]
}

Perfecto para:

  • Configurar bibliotecas de documentación de proyectos
  • Incorporar nuevos miembros del equipo con bases de conocimiento seleccionadas
  • Crear notebooks de investigación por tema en masa

manage_sources — Gestión Dinámica de Fuentes

Agrega o elimina fuentes de notebooks existentes:

{
  "notebook_id": "abc123",
  "action": "add",
  "sources": [{ "type": "url", "value": "https://new-documentation.com" }]
}

generate_audio — Creación de Resúmenes de Audio

Genera los famosos "Resúmenes de Audio" (podcasts) de NotebookLM programáticamente:

"Generate an audio overview for my Security Research notebook"

sync_notebook — Mantén las Fuentes Actualizadas

Sincroniza las fuentes del notebook desde un directorio local:

{
  "notebook_id": "abc123",
  "directory": "/path/to/docs",
  "patterns": ["*.md", "*.pdf"]
}

Por Qué Esto Importa

Flujo de Trabajo TradicionalCon Este MCP
Crear notebook manualmente en el navegadorcreate_notebook → listo
Hacer clic en "Agregar fuente" para cada documentoAgregar en lote en un solo comando
Navegar la interfaz para generar audiogenerate_audio → podcast listo
Actualizar fuentes manualmentesync_notebook desde archivos locales

Tu agente ahora puede construir bases de conocimiento completas de forma autónoma.


🎬 Resúmenes de Video y Tablas de Datos (v2026.2.0)

Genera resúmenes visuales impulsados por IA y extrae datos estructurados de cualquier notebook — todo programáticamente.

El panel de Studio de NotebookLM ahora ofrece Resúmenes de Video y Tablas de Datos junto con Resúmenes de Audio. Esta versión trae automatización completa para ambos.

generate_video_overview — Resúmenes de Video con IA

Genera resúmenes de video visuales del contenido de tu notebook con 10 estilos visuales:

EstiloDescripción
auto-selectDeja que NotebookLM elija el mejor estilo (predeterminado)
classicEstilo de presentación limpio
whiteboardEstética de pizarra dibujada a mano
kawaiiEstilo ilustrado lindo
animeVisuales inspirados en anime
watercolourEstilo de pintura de acuarela
retro-printEstética de impresión retro
heritageEstilo de herencia tradicional
paper-craftEstilo visual de artesanía en papel
customEstilo visual personalizado

Dos formatos:

  • Explicativo — Explicación completa (5-15 min)
  • Breve — Resumen rápido (1-3 min)
"Generate a kawaii-style brief video overview for my Security Research notebook"

get_video_status — Verifica el Progreso de Generación

La generación de video toma de 3 a 10 minutos. Verifica el progreso:

"Check video status for my Security Research notebook"
→ { "status": "generating", "progress": 0 }
→ { "status": "ready" }

generate_data_table — Extracción de Datos Estructurados

Genera una tabla estructurada a partir de las fuentes de tu notebook. NotebookLM extrae información clave en filas y columnas:

"Generate a data table for my research notebook"

get_data_table — Extrae la Tabla como JSON

Extrae la tabla generada como JSON estructurado para procesamiento:

"Get the data table from my research notebook"
→ {
    "headers": ["Title", "Year", "Key Finding", "Methodology", ...],
    "rows": [["Paper A", "2025", "Finding X", "Survey", ...], ...],
    "totalRows": 27,
    "totalColumns": 7
  }

Cuándo Usar Cada Función de Studio

TareaMejor HerramientaPor Qué
Resumen de audio estilo podcastgenerate_audio_overviewContenido de audio compartible
Presentación visual de investigacióngenerate_video_overviewResumen de video atractivo
Datos estructurados para análisisgenerate_data_table + get_data_tableJSON legible por máquina
Verificación rápida de estadoget_audio_status / get_video_statusProgreso no bloqueante

📊 Historial de Consultas y Extracción de Chats (v2026.1.0)

Rastrea tu investigación y recupera conversaciones de notebooks de NotebookLM.

get_query_history — Revisa Investigaciones Pasadas (v1.10.8)

Todas las consultas realizadas a través del MCP se registran automáticamente para revisión:

"Show me my recent NotebookLM queries"
"Find queries about security from last week"
"What did I ask the fine-tuning notebook?"
  • Registro automático — cada par de pregunta/respuesta guardado con metadatos
  • Búsqueda — encuentra temas específicos en todas las consultas
  • Filtro — por notebook, sesión o fecha
  • Seguimiento de cuota — ve conteos de consultas y tiempos

get_notebook_chat_history — Extrae Conversaciones del Navegador (v2026.1.0)

Extrae el historial de conversaciones directamente de la interfaz de chat de un notebook de NotebookLM con gestión de contexto para evitar abrumar tu ventana de contexto de IA:

Auditoría rápida (modo vista previa):

{ "notebook_id": "my-research", "preview_only": true }

Devuelve conteos de mensajes sin contenido — prueba el terreno antes de extraer.

Exportar a archivo (evita desbordamiento de contexto):

{ "notebook_id": "my-research", "output_file": "/tmp/chat-history.json" }

Vuelca el historial completo al disco en lugar de devolverlo al contexto.

Paginar a través del historial:

{ "notebook_id": "my-research", "limit": 20, "offset": 0 }
{ "notebook_id": "my-research", "limit": 20, "offset": 20 }

Navega por historiales grandes sin cargar todo a la vez.

Devuelve:

{
  "notebook_url": "https://notebooklm.google.com/notebook/xxx",
  "notebook_name": "My Research",
  "total_messages": 150,
  "returned_messages": 40,
  "user_messages": 75,
  "assistant_messages": 75,
  "offset": 0,
  "has_more": true,
  "messages": [...]
}

Casos de uso:

  • Recuperar conversaciones realizadas directamente en el navegador de NotebookLM (no rastreadas por el MCP)
  • Auditar investigación — ve qué consultas se hicieron en un notebook
  • Reanudar contexto — continúa donde una sesión anterior terminó
  • Conciliación de cuota — entiende por qué la cuota parece incorrecta

¿Por Qué Este Fork?

El MCP original de NotebookLM es excelente para la productividad — pero los servidores MCP manejan datos sensibles:

  • Sesiones de navegador con autenticación de Google
  • Cookies y tokens almacenados en disco
  • Historial de consultas que puede contener información propietaria

Este fork agrega 17 capas de endurecimiento de seguridad para proteger esos datos.


Características de Seguridad

CapaCaracterísticaProtección
🔐Cifrado Post-CuánticoHíbrido ML-KEM-768 + ChaCha20-Poly1305 (local en reposo)
🔍Escaneo de SecretosDetecta más de 30 patrones de credenciales (AWS, GitHub, Slack...)
🧹Limpieza de MemoriaBorra datos sensibles después de su uso
📝Registro de AuditoríaRegistros a prueba de manipulación con cadenas hash
⏱️Tiempo de SesiónLímite estricto de 8h + cierre de sesión automático por inactividad de 30m
🎫Autenticación MCPAutenticación basada en tokens con bloqueo por fuerza bruta
🛡️Validación de RespuestasDetecta intentos de inyección de prompts
✅Validación de EntradasLista blanca de URLs, sanitización
🚦Limitación de VelocidadLimitación de solicitudes por sesión
🙈Sanitización de RegistrosCredenciales enmascaradas en toda salida
🐍Integración MEDUSAEscaneo de seguridad automatizado
🖥️MultiplataformaSoporte nativo para Linux, macOS, Windows
🔒Autenticación Segura por DefectoAutenticación activada sin configuración, se requiere exclusión explícita
📈Retroceso ExponencialEscalada de bloqueo: 5min → 15min → 45min → tope de 4hr
🗝️Aislamiento de CredencialesTTL de SecureCredential + limpieza de variables de entorno de process.env

Primitivas Post-Cuánticas (Local en Reposo)

El cifrado de secretos en disco utiliza primitivas post-cuánticas híbridas:

ML-KEM-768 (Kyber) + ChaCha20-Poly1305
  • ML-KEM-768: encapsulación de claves post-cuántica estandarizada por NIST
  • ChaCha20-Poly1305: cifrado de flujo moderno (inmune a ataques de temporización)

Alcance, honestamente: esto es cifrado local en reposo. Ambas claves viven en la misma máquina: la clave secreta PQ está envuelta con una clave clásica derivada de un secreto vinculado a la máquina, no en manos de un destinatario remoto. Esto protege contra el robo offline de archivos cifrados individuales, no contra ataques de cosecha-ahora-descifra-después (esos requieren un destinatario PQ remoto que tenga la clave de desenvuelto).

Soporte Multiplataforma

Soporte nativo completo para todos los sistemas operativos principales:

PlataformaPermisos de archivoDirectorio de datos
Linuxchmod Unix (0o600/0o700)~/.local/share/notebooklm-mcp/
macOSchmod Unix (0o600/0o700)~/Library/Application Support/notebooklm-mcp/
WindowsACL mediante icacls (solo usuario actual)%LOCALAPPDATA%\notebooklm-mcp\

Todos los archivos sensibles (claves de cifrado, tokens de autenticación, registros de auditoría) se protegen automáticamente con permisos de solo propietario en cada plataforma.

Arquitectura lista para cumplimiento empresarial (v1.6.0+)

Construida según los estándares requeridos para industrias reguladas. Todos los controles técnicos a nivel de código están implementados; el cumplimiento completo también requiere controles de procesos organizativos (políticas, capacitación, gestión de proveedores). La certificación formal (informe SOC2 Tipo II, registro GDPR, presentación CSSF) requiere un compromiso de auditoría de terceros.

RegulaciónControles implementados
GDPRGestión de consentimiento, manejo de DSAR, derecho al olvido, portabilidad de datos
SOC2 Tipo IIRegistros de auditoría encadenados con hash, respuesta a incidentes, monitoreo de disponibilidad
CSSFRetención de 7 años, integración SIEM, documentación de políticas

Herramientas de cumplimiento (16 herramientas MCP)

compliance_dashboard    - Real-time compliance status
compliance_report       - Generate audit reports (JSON/CSV/HTML)
compliance_evidence     - Collect evidence packages
grant_consent          - Record user consent
submit_dsar            - Handle data subject requests
request_erasure        - Right to be forgotten
export_user_data       - Data portability export
create_incident        - Security incident management
...and 8 more

Consulta COMPLIANCE-SPEC.md para la documentación completa.


Instalación

Qué funciona de inmediato (sin clave API)

Todas las funciones principales de NotebookLM funcionan de inmediato con solo autenticación del navegador:

CaracterísticaHerramientaDescripción
🔍 Consultar cuadernosask_questionObtén respuestas fundamentadas en tus documentos
📚 Gestionar bibliotecaadd_notebook, list_notebooks, etc.Organiza tu colección de cuadernos
🎙️ Resúmenes de audiogenerate_audio_overviewCrea resúmenes estilo podcast
🎬 Resúmenes de videogenerate_video_overviewResúmenes de video con IA y 10 estilos visuales NUEVO
📊 Tablas de datosgenerate_data_table, get_data_tableExtracción de datos estructurados como JSON NUEVO
📝 Crear cuadernoscreate_notebookCrea nuevos cuadernos programáticamente
🔄 Gestión de sesioneslist_sessions, reset_sessionGestiona el contexto de conversación
📊 Historial de chatget_notebook_chat_historyExtrae conversaciones pasadas
❤️ Verificaciones de saludget_healthVerifica el estado de autenticación

Opcional: Agrega GEMINI_API_KEY para funciones adicionales como deep_research, gemini_query y upload_document.

Para validación autenticada repetible, consulta el Manual de pruebas autenticadas.


Claude Code

claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest

Con autenticación + Gemini (recomendado)

claude mcp add notebooklm \
  --env NLMCP_AUTH_ENABLED=true \
  --env NLMCP_AUTH_TOKEN=$(openssl rand -base64 32) \
  --env GEMINI_API_KEY=your-gemini-api-key \
  -- npx @pan-sec/notebooklm-mcp@latest

Codex

codex mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest
Cursor

Agrega a ~/.cursor/mcp.json:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "NLMCP_AUTH_ENABLED": "true",
        "NLMCP_AUTH_TOKEN": "your-secure-token",
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}
Google Antigravity

Agrega a ~/.gemini/antigravity/mcp_config.json (macOS/Linux) o %USERPROFILE%\.gemini\antigravity\mcp_config.json (Windows):

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"]
    }
  }
}

Con variables de entorno opcionales:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}

Nota: Antigravity NO admite variables ${workspaceFolder}. Usa rutas absolutas.

OpenCode

Agrega a ~/.config/opencode/opencode.json (global) o opencode.json en la raíz del proyecto:

{
  "$schema": "https://opencode.ai/config.json",
  "mcp": {
    "notebooklm": {
      "type": "local",
      "command": ["npx", "-y", "@pan-sec/notebooklm-mcp@latest"],
      "enabled": true,
      "environment": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}

Nota: OpenCode usa "mcp" (no "mcpServers") y "command" es un arreglo.

Windsurf

Agrega a ~/.codeium/windsurf/mcp_config.json:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}
VS Code + Copilot

Agrega a tu settings.json de VS Code:

{
  "mcp": {
    "servers": {
      "notebooklm": {
        "command": "npx",
        "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
        "env": {
          "GEMINI_API_KEY": "your-gemini-api-key"
        }
      }
    }
  }
}
Otros clientes MCP

La mayoría de los clientes MCP usan este formato estándar:

{
  "mcpServers": {
    "notebooklm": {
      "command": "npx",
      "args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
      "env": {
        "GEMINI_API_KEY": "your-gemini-api-key"
      }
    }
  }
}

Ubicaciones de configuración comunes:

ClienteArchivo de configuración
Claude Desktop~/.config/claude/claude_desktop_config.json
Cursor~/.cursor/mcp.json
Antigravity~/.gemini/antigravity/mcp_config.json
OpenCode~/.config/opencode/opencode.json
Windsurf~/.codeium/windsurf/mcp_config.json

Inicio rápido

1. Instala (ver arriba)

2. Autentícate

"Log me in to NotebookLM"

Chrome se abre → inicia sesión con Google

3. Agrega tu cuaderno

Ve a notebooklm.google.com → Crea un cuaderno → Sube documentos → Comparte el enlace

4. Úsalo

"Research [topic] using this NotebookLM: [link]"

5. Prueba Deep Research (¡NUEVO!)

"Use deep research to investigate [complex topic]"

Referencia completa de herramientas

Herramientas de investigación

HerramientaDescripciónBackend
ask_questionConsulta tus cuadernos de NotebookLMNavegador
deep_researchInvestigación exhaustiva con citasAPI de Gemini
gemini_queryConsultas rápidas con herramientas de fundamentaciónAPI de Gemini
get_research_statusVerifica el progreso de la investigación en segundo planoAPI de Gemini

Gestión de cuadernos

HerramientaDescripción
add_notebookAgregar cuaderno a la biblioteca
list_notebooksListar todos los cuadernos
get_notebookObtener detalles del cuaderno
update_notebookActualizar metadatos del cuaderno
remove_notebookEliminar de la biblioteca
select_notebookEstablecer cuaderno activo
search_notebooksBuscar por consulta

Gestión de fuentes (v1.7.0+)

HerramientaDescripción
manage_sourcesAgregar/eliminar/listar fuentes
generate_audioCrear resumen de audio
sync_notebookSincronizar fuentes desde archivos locales

Funciones de Studio (v2026.2.0)

HerramientaDescripción
generate_video_overviewCrear resumen de video con IA (10 estilos visuales, 2 formatos)
get_video_statusVerificar el progreso de generación de video
generate_data_tableGenerar tabla de datos estructurados desde fuentes
get_data_tableExtraer tabla de datos como JSON (encabezados + filas)

Sesión y sistema

HerramientaDescripción
list_sessionsVer sesiones activas
close_sessionCerrar una sesión
reset_sessionRestablecer el chat de la sesión
get_healthVerificación de salud del servidor (con deep_check para verificación de UI)
get_query_historyRevisar consultas pasadas con búsqueda/filtro
get_notebook_chat_historyExtraer conversaciones del navegador (paginación, exportación de archivos)
setup_authAutenticación inicial
re_authReautenticación
cleanup_dataUtilidad de limpieza profunda
get_library_statsEstadísticas de la biblioteca
get_quotaVerificar límites de uso y cuota restante

Cumplimiento (v1.6.0+)

16 herramientas de cumplimiento para requisitos de GDPR, SOC2 y CSSF.


Qué se protege

DatosProtección
Cookies del navegadorCifradas post-cuánticas en reposo
Tokens de sesiónAutoexpiración + limpieza de memoria
Historial de consultasRegistro de auditoría con detección de manipulación
Conexión de GoogleTLS con validación de respuesta
Salida de registrosCredenciales redactadas automáticamente
Respuestas de APIEscaneadas en busca de secretos filtrados
Clave API de GeminiManejo seguro de memoria

Configuración

Todas las funciones de seguridad están habilitadas por defecto. Anula mediante variables de entorno:

# Authentication
NLMCP_AUTH_ENABLED=true
NLMCP_AUTH_TOKEN=your-secret-token

# Gemini API (v1.8.0+)
GEMINI_API_KEY=your-api-key
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview  # Default (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true
GEMINI_TIMEOUT_MS=30000
NOTEBOOKLM_NO_GEMINI=false       # Set to true to disable all Gemini tools

# Tool Profiles
NOTEBOOKLM_PROFILE=standard      # minimal (5 tools) | standard (33 tools) | full (all 47)
NOTEBOOKLM_DISABLED_TOOLS=       # Comma-separated list of tools to hide

# Encryption
NLMCP_USE_POST_QUANTUM=true
NLMCP_ENCRYPTION_KEY=base64-32-bytes  # Optional custom key

# Session Limits
NLMCP_SESSION_MAX_LIFETIME=28800  # 8 hours
NLMCP_SESSION_INACTIVITY=1800     # 30 minutes

# Secrets Scanning
NLMCP_SECRETS_SCANNING=true
NLMCP_SECRETS_BLOCK=false         # Block on detection
NLMCP_SECRETS_REDACT=true         # Auto-redact

# Audit Logging
NLMCP_AUDIT_ENABLED=true

# Multi-Session Support (v2026.1.2+)
NOTEBOOK_PROFILE_STRATEGY=isolated  # isolated|single|auto
NOTEBOOK_CLONE_PROFILE=true         # Clone auth from base profile

Modo de múltiples sesiones

Ejecuta múltiples sesiones de Claude Code simultáneamente con perfiles de navegador aislados:

# Add to ~/.bashrc or ~/.zshrc
export NOTEBOOK_PROFILE_STRATEGY=isolated
export NOTEBOOK_CLONE_PROFILE=true
VariableValoresDescripción
NOTEBOOK_PROFILE_STRATEGYsingle, auto, isolatedisolated = perfil separado por sesión
NOTEBOOK_CLONE_PROFILEtrue, falseClonar el perfil base autenticado en instancias aisladas

Cómo funciona:

  • Cada sesión obtiene su propio perfil de Chrome (sin conflictos de bloqueo)
  • Los perfiles aislados se clonan desde el perfil base autenticado
  • La coordinación de autenticación garantiza que la clonación espere cualquier autenticación en curso

Consulta SECURITY.md para la referencia de configuración completa.


Escaneo de seguridad

Ejecuta el escáner de seguridad MEDUSA:

npm run security-scan

O intégralo en CI/CD:

- name: Security Scan
  run: npx @pan-sec/notebooklm-mcp && npm run security-scan

Comparación

vs Otros MCP de NotebookLM

CaracterísticaOtros@pan-sec/notebooklm-mcp
Preguntas y respuestas sin alucinaciones✅✅
Gestión de biblioteca✅✅
Crear cuadernos programáticamente❌✅ EXCLUSIVO
Creación por lotes (10 cuadernos)❌✅ EXCLUSIVO
Investigación profunda de Gemini❌✅ EXCLUSIVO
API de documentos (sin navegador)❌✅ EXCLUSIVO
Auto-fragmentación (PDFs de más de 1000 páginas)❌✅ EXCLUSIVO
Extracción de historial de chat❌✅ NUEVO
Verificación profunda de salud❌✅ NUEVO
Historial de consultas y búsqueda❌✅
Gestión de cuota❌✅
Gestión de fuentes (agregar/eliminar)❌✅
Generación de resúmenes de audio❌✅
Generación de resúmenes de video (10 estilos)❌✅ NUEVO
Extracción de tablas de datos (JSON)❌✅ NUEVO
Gemini 3 + Control de pensamiento❌✅ NUEVO
Salida JSON estructurada❌✅ NUEVO
Sincronización desde directorios locales❌✅

Seguridad y cumplimiento (único en este fork)

CaracterísticaOtros@pan-sec/notebooklm-mcp
Multiplataforma (Linux/macOS/Windows)⚠️ Parcial✅ Completo
Cifrado post-cuántico❌✅ ML-KEM-768 + ChaCha20 (local en reposo)
Escaneo de secretos❌✅ 30+ patrones
Limpieza de memoria❌✅ Cero al liberar
Registro de auditoría❌✅ Encadenado con hash
Autenticación MCP❌✅ Token + bloqueo
Detección de inyección de prompts❌✅ Validación de respuesta
Cumplimiento GDPR❌✅ Controles implementados*
SOC2 Tipo II❌✅ Controles implementados*
CSSF (Luxemburgo)❌✅ Controles implementados*

* Listo para cumplimiento: los controles técnicos a nivel de código están implementados. El cumplimiento completo también requiere controles de procesos organizativos y certificación formal mediante auditoría de terceros.

Conclusión: Si necesitas más que consultas básicas, o te importa la seguridad, solo hay una opción.


Historial de versiones

VersiónNovedades
v2026.3.1✅ Auditoría de seguridad completada — Las 334 incidencias resueltas. Pruebas 609→631. Fase de calidad de código y brechas de pruebas.
v2026.3.0🔬 Lanzamiento de auditoría de seguridad — Auditoría independiente de 334 incidencias. Pruebas 139→609 (50 archivos). Cumplimiento total del protocolo MCP. Corrección de SSRF en webhooks. Cadena de hash del registro de auditoría verificada en lectura. Mutex por página. Inyección de dependencias HandlerContext. Fijación de certificados retirada.
v2026.2.9🔐 performSetup ya no destruye las credenciales antes de que Chrome se abra — se corrigió la última causa raíz del bucle de autenticación
v2026.2.8🛡️ cleanup_data excluye browser_state/ y chrome_profile/ de todas las rutas de eliminación — la autenticación sobrevive a la limpieza
v2026.2.7🚫 Bloquea setup_auth sin interfaz gráfica; el script independiente auth-now.mjs gestiona los bloqueos de perfil de Chrome y los fallos silenciosos de guardado
v2026.2.6📁 Nueva herramienta add_folder — carga masiva de PDFs/archivos a un cuaderno con soporte de progreso, dry_run y división automática
v2026.2.5🔧 Corrección: show_browser ahora se pasa correctamente a performSetup — el navegador se abre de forma fiable para la autenticación
v2026.2.4🔑 Estabilidad de autenticación: caducidad de estado de 7 días (antes 24 h), touchStateFile restablece el reloj en cada validación, re_auth sin interfaz gráfica bloqueado
v2026.2.3🎬 Herramientas del Panel de Studio restauradas — generación de Video Overview y herramientas de Tabla de Datos reactivadas tras la actualización de la interfaz
v2026.2.1🔧 Perfil estándar ampliado: 14 → 33 herramientas — todas las funciones clave ahora visibles por defecto
v2026.2.0🚀 Modelos Gemini 3 (2.5 se retira el 31 de marzo), Video Overviews (10 estilos), extracción de Tablas de Datos (JSON), control de nivel de razonamiento, salida JSON estructurada, SDK 1.41
v2026.1.12🔒 Endurecimiento de seguridad — corrección de ataque de temporización, corrección de inyección de comandos, 6 correcciones de fugas de memoria, MCP SDK 1.26.0
v2026.1.11🔄 Extracción de sincronización de cuadernos para interfaz Angular, variable de entorno NOTEBOOKLM_NO_GEMINI
v2026.1.10📝 Descripciones de herramientas aclaradas para compatibilidad multi-LLM (corrección de OpenCode)
v2026.1.9📄 Mejoras de documentación y experiencia de usuario, corrección de auditoría npm
v2026.1.8📦 Actualizaciones importantes de dependencias (zod 4.x, dotenv 17.x, post-quantum 0.5.4)
v2026.1.7🎨 Experiencia de usuario del protocolo MCP — iconos de herramientas, títulos, anotaciones de comportamiento
v2026.1.4🛡️ Validación de rutas de defensa en profundidad, endurecimiento de seguridad
v2026.1.2🔗 Coordinación de autenticación multi-sesión — sistema de bloqueo para sesiones concurrentes
v2026.1.1🔍 Verificación de salud profunda — verifica que la interfaz de chat de NotebookLM realmente carga
v2026.1.0📊 Extracción de historial de chat con gestión de contexto, versionado CalVer
v1.10.8Registro de historial de consultas, seguimiento de cuotas
v1.10.0División automática en fragmentos para PDFs grandes (más de 1000 páginas)
v1.9.0API de documentos: carga, consulta, eliminación mediante la API de archivos de Gemini
v1.8.0Gemini Deep Research, consulta con fundamentación, tareas en segundo plano
v1.7.0Creación programática de cuadernos, operaciones por lotes, generación de audio
v1.6.0Cumplimiento empresarial: GDPR, SOC2 Tipo II, CSSF
v1.5.0Soporte multiplataforma (ACLs de Windows, macOS, Linux)
v1.4.0Cifrado post-cuántico, escaneo de secretos

Reportar vulnerabilidades

¿Encontraste un problema de seguridad? No abras una incidencia pública en GitHub.

Correo electrónico: support@pantheonsecurity.io


Créditos

Licencia

MIT — Igual que la original.


Endurecido con seguridad 🔒 por Pantheon Security

Impulsado por Google Gemini 3 🚀

Documentación completa de seguridad • Guía de cumplimiento • Reportar vulnerabilidad