notebooklm-mcp-secure
MCP do NotebookLM com segurança reforçada, criptografia pós-quântica, conformidade com GDPR/SOC2 e 14 camadas de segurança. Consulte pesquisas fundamentadas no Gemini do Google a partir de qualquer assistente de IA compatível com MCP.
NotebookLM Web Importer
Importe páginas da web e vídeos do YouTube para o NotebookLM com um clique. Confiado por mais de 200.000 usuários.
Instalar extensão do ChromeDocumentação
Servidor MCP NotebookLM (Endurecido para Segurança)
🏆 O Servidor MCP NotebookLM Mais Avançado do Mundo
Respostas sem alucinações • Gemini Deep Research • 17 Camadas de Segurança • Conformidade Empresarial
Novidades 2026 • Deep Research • API de Documentos • Criar Notebooks • Segurança • Instalação
O único MCP NotebookLM com segurança de nível empresarial, criptografia pós-quântica e integração completa com a API Gemini.
Fork endurecido para segurança de PleasePrompto/notebooklm-mcp • Mantido por Pantheon Security
⚡ TL;DR — O Que Você Obtém
- 🔍 Consulte seus notebooks do NotebookLM — respostas baseadas em fontes, sem alucinações
- 📚 Crie e gerencie notebooks programaticamente — sem cliques manuais
- 🎙️ Gere resumos em áudio — resumos estilo podcast dos seus documentos
- 🎬 Gere resumos em vídeo — resumos em vídeo com IA em 10 estilos visuais NOVO
- 📊 Extraia tabelas de dados — JSON estruturado de fontes do notebook NOVO
- 🔬 Gemini 3 + Deep Research — modelos mais recentes com controle de raciocínio (API opcional) NOVO
- 📄 API de Documentos — envie e consulte PDFs sem navegador (API opcional)
- 🔐 17 camadas de segurança — criptografia pós-quântica, logs de auditoria, varredura de segredos
- ✅ Arquitetura pronta para conformidade — construída para os padrões GDPR, SOC2 e CSSF (controles implementados; certificação formal requer auditoria de terceiros)
- 💡 Nenhuma chave de API necessária — os recursos principais funcionam apenas com autenticação do navegador
🚀 Novidades em 2026
Mais recente: v2026.3.1 — Todas as 334 questões da auditoria resolvidas. 631 testes. Conformidade total com o protocolo MCP.
| Versão | Destaques |
|---|---|
| v2026.3.1 | Auditoria de Segurança Concluída — Todas as 334 questões da auditoria independente resolvidas. Testes: 609 → 631. Qualidade de código: resolução de URL deduplicada, extração de handlers, asserções não-nulas eliminadas. Lacunas de teste fechadas: validateNotebookId, formato do corpo de erro, guarda de confirmação delete_document, exceções sanitizadas, rotação de logs, limite de memória do limitador de taxa, clamp de intervalo. |
| v2026.3.0 | O Lançamento da Auditoria de Segurança — Quatro revisões paralelas de código com IA (segurança, protocolo, arquitetura, testes) contra 334 questões. Todas as questões altas e médias resolvidas. Testes: 139 → 609 em 50 arquivos (4,4×). Conformidade total com o protocolo MCP: structuredContent, isError, tags de transporte. Limites de esquema em todas as 48 ferramentas. Correção de anotações. Correção de SSRF em webhooks. Integridade do log de auditoria (cadeia de hash, bloqueio de escrita concorrente, continuidade de rotação). Mutex por página. Injeção de dependência HandlerContext. Pin de certificado retirado (alegações alinhadas com a implementação). |
| v2026.2.10 | O Lançamento de Endurecimento — 3 novas camadas de segurança (14→17): autenticação segura por padrão, bloqueio com backoff exponencial, isolamento de credenciais. Reformulação da arquitetura: handler de 3.611 linhas dividido em 9 módulos de domínio, padrão de registro de ferramentas. Repetição da API Gemini com backoff. Build Docker em múltiplos estágios. CLI de token (token show/rotate). 168 testes. |
| v2026.2.9 | performSetup não apaga mais as credenciais antes do Chrome abrir — evita a destruição da autenticação em falha de inicialização |
| v2026.2.8 | cleanup_data nunca exclui diretórios de autenticação (browser_state/, chrome_profile/) — a autenticação sobrevive a todos os caminhos de limpeza |
| v2026.2.7 | Bloqueia chamadas headless setup_auth; script autônomo auth-now.mjs robusto com tratamento de bloqueio de perfil do Chrome |
| v2026.2.6 | Nova ferramenta add_folder para uploads em lote de PDFs/arquivos; detecção de nível melhorada para NotebookLM Plus |
| v2026.2.5 | Correção de show_browser ignorado silenciosamente em setup_auth — o navegador agora abre de forma confiável para autenticação |
| v2026.2.4 | Estabilidade de autenticação: expiração de estado em 7 dias, touchStateFile na validação, bloqueio de re_auth headless |
| v2026.2.3 | Ferramentas do Studio Panel restauradas: Video Overview, geração de Data Table reativada |
| v2026.2.1 | Perfil padrão expandido: 14 → 33 ferramentas — criação de notebooks, áudio, gerenciamento de fontes agora visíveis por padrão |
| v2026.2.0 | Modelos Gemini 3 (2.5 aposentando em 31 de março), Video Overviews, Data Tables, nível de raciocínio, JSON estruturado, SDK 1.41 |
| v2026.1.12 | Endurecimento de segurança: autenticação em tempo constante, correção de injeção de comandos, correções de vazamento de memória, MCP SDK 1.26.0 |
| v2026.1.11 | Extração de sincronização de notebooks para a nova UI Angular, variável de ambiente NOTEBOOKLM_NO_GEMINI |
| v2026.1.10 | Clareza na descrição de ferramentas para compatibilidade multi-LLM |
| v2026.1.9 | Melhorias na documentação e UX, correção de auditoria npm |
| v2026.1.8 | Grandes atualizações de dependências (zod 4.x, dotenv 17.x, post-quantum 0.5.4) |
| v2026.1.7 | UX do Protocolo MCP: ícones de ferramentas, títulos amigáveis, anotações de comportamento |
| v2026.1.4 | Validação de caminho em profundidade, endurecimento de segurança |
| v2026.1.1 | Verificações profundas de saúde, extração de histórico de chat, gerenciamento de contexto |
# Quick install
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest
Por que escolher este MCP?
| Recurso | Outros MCPs | Este MCP |
|---|---|---|
| Consultar NotebookLM | ✅ Básico | ✅ + gerenciamento de sessão, cotas |
| Criar notebooks programaticamente | ❌ | ✅ EXCLUSIVO |
| Gemini Deep Research | ❌ | ✅ EXCLUSIVO |
| API de Documentos (sem navegador) | ❌ | ✅ EXCLUSIVO |
| Criptografia pós-quântica | ❌ | ✅ PQ híbrida em repouso |
| Conformidade empresarial | ❌ | ✅ Pronto para GDPR/SOC2/CSSF |
| Geração de Video Overview | ❌ | ✅ NOVO |
| Extração de Data Table | ❌ | ✅ NOVO |
| Extração de histórico de chat | ❌ | ✅ |
| Verificação profunda de saúde | ❌ | ✅ |
🔬 Auditoria de Segurança 2026 — O Que Encontramos e Corrigimos
Em abril de 2026, encomendamos uma auditoria profunda paralela do v2026.2.11 (main @ 2973097) usando quatro revisores de código de IA especializados, cada um focado em uma superfície de ataque diferente: vulnerabilidades de segurança, correção do protocolo, qualidade da arquitetura e lacunas de teste e casos extremos. Os quatro revisores operaram de forma independente para que suas descobertas não influenciassem uns aos outros. Juntos, produziram uma lista mestre de 334 itens cobrindo correção do protocolo, vulnerabilidades de segurança, falhas de arquitetura, lacunas de teste e precisão da documentação. Todas as 334 questões estão resolvidas nas versões v2026.3.0 e v2026.3.1.
Auditoria em Números
| Métrica | Antes (v2026.2.11) | Depois (v2026.3.1) |
|---|---|---|
| Testes | 139 | 631 em 50 arquivos |
| Suites de teste | ~6 | 50 |
Erros TypeScript (tsc --noEmit) | 0 | 0 (mantido) |
| Vulnerabilidades de auditoria npm | 0 | 0 (mantido) |
| Conformidade com o protocolo MCP | Parcial | Total (structuredContent, isError, tags de transporte) |
| Integridade do log de auditoria | Básica | Cadeia de hash verificada na leitura |
| Segurança de escrita concorrente | ❌ | ✅ Bloqueado para escrita |
| SSRF em webhooks | ❌ | ✅ Bloqueado |
O Que os Quatro Revisores Encontraram
Revisor de segurança: Identificou o bypass forceAuth em validateToken() permitindo acesso não autenticado às ferramentas do sistema de arquivos; SSRF em webhooks via destinos de entrega não validados; cadeia de hash do log de auditoria não verificada na leitura; escritas de auditoria concorrentes intercalando entradas; salt do token de autenticação não persistido (tokens invalidados na reinicialização).
Revisor de protocolo: Encontrou 38 ferramentas retornando formatos de resposta incorretos (structuredContent ausente, semântica isError errada, tags de transporte vazando para o conteúdo); todas as 48 ferramentas tinham anotações readOnlyHint/idempotentHint/destructiveHint incorretas ou ausentes; 9 esquemas de ferramentas não tinham limites numéricos, permitindo entradas fora do intervalo.
Revisor de arquitetura: Sinalizou o handlers.ts de 3.611 linhas como um passivo de manutenção; imports singleton em todas as funções de domínio impedindo testes unitários; o dispatch switch/case de 500 linhas adicionando sobrecarga O(n) e tornando o registro de ferramentas propenso a erros.
Revisor de testes e casos extremos: Encontrou a suíte de testes em 139 testes com cobertura mínima dos módulos críticos de segurança; mcp-auth.ts com cobertura quase zero; nenhum teste para padrões de injeção de prompt, adulteração do log de auditoria ou estado de sessão concorrente do navegador; o handler DSAR tinha uma condição de corrida não detectada.
Principais Correções
- 17 vulnerabilidades de segurança tratadas (bypass de autenticação, SSRF, integridade de auditoria, condições de corrida, vetores de injeção de seletores)
- Protocolo MCP totalmente em conformidade — todas as 48 ferramentas retornam formatos
structuredContent/isErrorcorretos; anotações precisas; limites de esquema aplicados - Arquitetura decomposta —
handlers.tsdividido em 9 módulos de domínio com injeção de dependência HandlerContext; 100% testável por unidade sem mocks de processo - Cobertura de testes — 15 novas suítes de teste críticas de segurança incluindo sessão de navegador, autenticação, injeção de prompt, log de auditoria, webhook, DSAR e conformidade
- Alegações alinhadas — pin de certificado removido (implementação retirada no Dia 1 da auditoria); escopo da criptografia PQ documentado com precisão; linguagem de conformidade usa "controles implementados" e não "certificado"
📋 Lista Completa de Recursos (48 Ferramentas)
NotebookLM Principal (Nenhuma Chave de API Necessária)
| Ferramenta | Descrição |
|---|---|
ask_question | Consulte notebooks com respostas baseadas em fontes |
add_notebook | Adicione um notebook à sua biblioteca |
list_notebooks | Liste todos os notebooks da biblioteca |
select_notebook | Defina o notebook ativo |
update_notebook | Atualize metadados do notebook |
remove_notebook | Remova da biblioteca |
create_notebook | Crie novos notebooks programaticamente |
batch_create_notebooks | Crie vários notebooks de uma vez |
sync_library | Sincronize a biblioteca com o NotebookLM |
list_sources | Liste fontes em um notebook |
add_source | Adicione fonte ao notebook |
add_folder | Envie em lote PDFs/arquivos de uma pasta local para um notebook |
remove_source | Remova fonte do notebook |
generate_audio_overview | Crie áudio estilo podcast |
get_audio_status | Verifique o status da geração de áudio |
download_audio | Baixe o áudio gerado |
generate_video_overview | Crie resumo em vídeo com IA (10 estilos) |
get_video_status | Verifique o status da geração de vídeo |
generate_data_table | Gere tabela de dados estruturados |
get_data_table | Extraia tabela de dados como JSON |
list_sessions | Liste sessões ativas |
close_session | Feche uma sessão |
reset_session | Redefina o histórico da sessão |
get_health | Verifique o status do servidor e da autenticação |
setup_auth | Autenticação inicial |
re_auth | Reautenticar |
cleanup_data | Limpe dados locais |
get_quota | Verifique cotas de uso |
set_quota_tier | Defina o nível de cota |
get_query_history | Veja consultas anteriores |
get_notebook_chat_history | Extraia histórico de chat do navegador |
get_project_info | Obtenha contexto do projeto |
export_library | Exporte backup da biblioteca |
API Gemini (Opcional - Requer GEMINI_API_KEY)
| Ferramenta | Descrição |
|---|---|
deep_research | Agente de pesquisa abrangente |
gemini_query | Consultas rápidas baseadas em fontes |
get_research_status | Verifique o progresso da pesquisa |
upload_document | Envie documentos para o Gemini |
query_document | Consulte documentos enviados |
query_chunked_document | Consulte documentos grandes |
list_documents | Liste documentos enviados |
delete_document | Exclua documento enviado |
Webhooks e Integrações
| Ferramenta | Descrição |
|---|---|
configure_webhook | Configure notificações de webhook |
list_webhooks | Liste webhooks configurados |
test_webhook | Teste a entrega do webhook |
remove_webhook | Remova um webhook |
Conformidade Empresarial (16 ferramentas adicionais)
Veja a Documentação de Conformidade para a lista completa.
Gemini Deep Research (v1.8.0)
A capacidade de pesquisa mais poderosa para agentes de IA — agora no seu kit de ferramentas MCP.
A v1.8.0 apresenta a API de Interações Gemini como um backend de pesquisa estável e baseado em API, juntamente com a automação de navegador. Isso dá aos seus agentes acesso ao agente de Pesquisa Profunda de última geração do Google.
Por que isso importa
| Desafio | Solução |
|---|---|
| Mudanças na interface do navegador quebram a automação | A API Gemini é estável e versionada |
| Precisa de pesquisa abrangente, mas não tem agente de pesquisa | O agente Deep Research faz isso por você |
| Quer informações atuais com citações | Fundamentação do Google Search integrada |
| Precisa de consultas confiáveis e rápidas | Baseado em API = sem dependências de UI |
Novas Ferramentas
deep_research — Agente de Pesquisa Abrangente
"Research the security implications of post-quantum cryptography adoption in financial services"
- Executa o agente Deep Research do Google (mesmo que o Gemini Advanced)
- Leva de 1 a 5 minutos para análise abrangente e fundamentada na web
- Retorna respostas estruturadas com citações e fontes
- Perfeito para tópicos complexos que exigem síntese de múltiplas fontes
gemini_query — Consultas Fundamentadas Rápidas
"What are the latest CVEs for Log4j in 2025?" (with Google Search)
"Calculate the compound interest on $10,000 at 5% over 10 years" (with code execution)
"Summarize this security advisory: [URL]" (with URL context)
- Fundamentação do Google Search — Informações atuais, não apenas dados de treinamento
- Execução de código — Execute cálculos, análise de dados
- Contexto de URL — Analise páginas da web sob demanda
- Modelos:
gemini-3-flash-preview(padrão),gemini-3-pro-preview(poderoso),gemini-2.5-flash(legado)
get_research_status — Monitoramento de Tarefas em Segundo Plano
Execute pesquisa profunda em segundo plano e verifique o progresso:
"Start researching [topic] in the background"
... continue other work ...
"Check research status for interaction_abc123"
Arquitetura Híbrida
┌──────────────────────────────────────────────────────────────────────────────┐
│ NotebookLM MCP Server v2026.3.x │
├──────────────────────────────────────────────────────────────────────────────┤
│ │
│ ┌────────────────────────────────┐ ┌──────────────────────────────────┐ │
│ │ BROWSER AUTOMATION │ │ GEMINI API │ │
│ │ ✅ NO API KEY NEEDED │ │ ⚡ OPTIONAL - needs API key │ │
│ ├────────────────────────────────┤ ├──────────────────────────────────┤ │
│ │ │ │ │ │
│ │ QUERY │ │ RESEARCH │ │
│ │ • ask_question │ │ • deep_research │ │
│ │ • get_notebook_chat_history │ │ • gemini_query │ │
│ │ │ │ • get_research_status │ │
│ │ CREATE & MANAGE │ │ │ │
│ │ • create_notebook │ │ DOCUMENTS │ │
│ │ • batch_create_notebooks │ │ • upload_document │ │
│ │ • manage_sources │ │ • query_document │ │
│ │ • generate_audio │ │ • query_chunked_document │ │
│ │ • generate_video_overview │ │ • list/delete_document │ │
│ │ • generate_data_table │ │ │ │
│ │ • sync_notebook │ │ │ │
│ │ │ │ │ │
│ │ HEALTH & SESSIONS v2026 │ │ │ │
│ │ • get_health (deep_check) │ │ Fast API • 48h retention │ │
│ │ • get_query_history │ │ Auto-chunking for large PDFs │ │
│ └────────────────────────────────┘ └──────────────────────────────────┘ │
│ │
│ ┌─────────────────────────────────┐ │
│ │ 17 SECURITY LAYERS │ │
│ │ Post-Quantum • Audit Logs │ │
│ │ Secrets Scan • Memory Wipe │ │
│ │ GDPR • SOC2 • CSSF Ready* │ │
│ └─────────────────────────────────┘ │
└──────────────────────────────────────────────────────────────────────────────┘
💡 A API Gemini é completamente opcional! Todos os recursos principais do NotebookLM (ask_question, notebooks, sessions, audio) funcionam via automação de navegador sem necessidade de chave de API. As ferramentas Gemini abaixo são recursos bônus para usuários que desejam acesso direto à API.
Configuração do Gemini (Opcional)
# Only required if you want Gemini API features (deep_research, gemini_query, upload_document)
GEMINI_API_KEY=your-api-key # Get from https://aistudio.google.com/apikey
# Optional settings
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview # Default model (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true # Enable Deep Research
GEMINI_TIMEOUT_MS=30000 # API timeout
Quando Usar Qual
| Tarefa | Melhor Ferramenta | Por quê |
|---|---|---|
| Perguntas sobre SEUS documentos | ask_question | Fundamentado nas suas fontes enviadas |
| Pesquisa abrangente de tópicos | deep_research | Síntese de múltiplas fontes com citações |
| Eventos atuais / informações recentes | gemini_query + google_search | Dados web ao vivo |
| Cálculos de código | gemini_query + code_execution | Computação confiável |
| Analisar uma página da web | gemini_query + url_context | Análise direta da página |
| Análise rápida de PDF/documento | upload_document + query_document | API rápida, sem navegador (NOVO!) |
📄 API de Documentos (v1.9.0)
Envie e consulte documentos diretamente via API Gemini — sem necessidade de automação de navegador.
A v1.9.0 apresenta a API de Arquivos Gemini para análise de documentos rápida e confiável. Envie PDFs, analise-os instantaneamente e exclua quando terminar.
Por que isso importa
| Recurso | Modo Navegador | API de Documentos |
|---|---|---|
| Velocidade | Segundos | Milissegundos |
| Confiabilidade | Dependente de UI | Estável via API |
| Suporte a arquivos | Via NotebookLM | PDFs de 50MB, 1000 páginas |
| Retenção | Permanente | 48 horas |
| Configuração | Autenticação + cookies | Apenas chave de API |
Novas Ferramentas
upload_document — Envio Rápido de Documentos
Envie qualquer documento para o Gemini para consulta instantânea:
Upload /path/to/research-paper.pdf
- Suportado: PDF (50MB, 1000 páginas), TXT, MD, HTML, CSV, JSON, DOCX, imagens, áudio, vídeo
- Retenção de 48 horas — os arquivos expiram automaticamente, ou exclua manualmente
- Retorna um ID de arquivo para consulta
query_document — Faça Perguntas Sobre Documentos
"What are the main findings in this research paper?"
"Summarize section 3 of the document"
"Extract all statistics mentioned in the PDF"
- Compreensão completa do documento (texto, tabelas, gráficos, diagramas)
- Consultas de múltiplos documentos (compare vários arquivos)
- Resposta rápida da API (sem espera do navegador)
list_documents — Ver Todos os Arquivos Enviados
List all my uploaded documents
Mostra nomes de arquivos, tamanhos, tipos MIME e tempos de expiração.
delete_document — Limpar Arquivos Sensíveis
Delete file xyz123
Remova arquivos imediatamente (não espere a expiração de 48h).
Exemplo de Fluxo de Trabalho
1. upload_document("/research/paper.pdf")
→ Returns: files/abc123
2. query_document("files/abc123", "What methodology was used?")
→ Returns: "The paper uses a mixed-methods approach combining..."
3. query_document("files/abc123", "List all cited authors")
→ Returns: "Smith et al. (2024), Johnson (2023)..."
4. delete_document("files/abc123")
→ File removed
Divisão Automática para PDFs Grandes (v1.10.0)
Sem limites de tamanho de arquivo — PDFs de qualquer tamanho são tratados automaticamente.
Quando você envia um PDF que excede os limites do Gemini (50MB ou 1000 páginas), o sistema automaticamente:
- Detecta o PDF superdimensionado
- Divide em partes ideais (500 páginas cada)
- Envia todas as partes em paralelo
- Retorna metadados das partes para consulta
upload_document("/research/massive-2000-page-report.pdf")
→ Returns:
{
"wasChunked": true,
"totalPages": 2000,
"chunks": [
{ "fileName": "files/abc1", "pageStart": 1, "pageEnd": 500 },
{ "fileName": "files/abc2", "pageStart": 501, "pageEnd": 1000 },
{ "fileName": "files/abc3", "pageStart": 1001, "pageEnd": 1500 },
{ "fileName": "files/abc4", "pageStart": 1501, "pageEnd": 2000 }
],
"allFileNames": ["files/abc1", "files/abc2", "files/abc3", "files/abc4"]
}
query_chunked_document — Consultar Todas as Partes de Uma Vez
Para documentos divididos, use esta ferramenta para consultar todas as partes e obter uma resposta agregada:
query_chunked_document(
file_names: ["files/abc1", "files/abc2", "files/abc3", "files/abc4"],
query: "What are the key recommendations in this report?"
)
→ Queries each chunk, then synthesizes a unified answer
Quando Usar a API de Documentos vs NotebookLM
| Cenário | Uso |
|---|---|
| Análise rápida e pontual de documentos | API de Documentos — rápida, sem configuração |
| Construção de uma base de conhecimento permanente | NotebookLM — armazenamento permanente |
| Análise de documentos sensíveis | API de Documentos — exclusão automática em 48h |
| Pesquisa de múltiplas fontes ao longo do tempo | NotebookLM — notebooks organizados |
| Processamento de documentos em pipeline CI/CD | API de Documentos — nativa de API |
| PDFs grandes (1000+ páginas) | API de Documentos — divisão automática |
Criação Programática de Notebooks (v1.7.0+)
Crie notebooks do NotebookLM inteiramente a partir de código — sem cliques manuais necessários.
A maioria dos servidores MCP só pode ler do NotebookLM. Este pode criar notebooks, adicionar fontes e gerar áudio — tudo programaticamente.
create_notebook — Crie Notebooks Instantaneamente
Crie um notebook completo com múltiplas fontes em um único comando:
{
"name": "Security Research 2025",
"sources": [
{ "type": "url", "value": "https://owasp.org/Top10" },
{ "type": "file", "value": "/path/to/security-report.pdf" },
{ "type": "text", "value": "Custom analysis notes...", "title": "My Notes" }
],
"description": "OWASP security best practices",
"topics": ["security", "owasp", "vulnerabilities"]
}
Tipos de fonte suportados:
- URL — Páginas da web, documentação, artigos
- Arquivo — PDF, DOCX, TXT e mais
- Texto — Texto bruto, trechos de código, anotações
batch_create_notebooks — Escale
Crie até 10 notebooks em uma única operação:
{
"notebooks": [
{ "name": "React Docs", "sources": [{ "type": "url", "value": "https://react.dev/reference" }] },
{ "name": "Node.js API", "sources": [{ "type": "url", "value": "https://nodejs.org/api/" }] },
{ "name": "TypeScript Handbook", "sources": [{ "type": "url", "value": "https://www.typescriptlang.org/docs/" }] }
]
}
Perfeito para:
- Configurar bibliotecas de documentação de projetos
- Integrar novos membros da equipe com bases de conhecimento selecionadas
- Criar notebooks de pesquisa específicos por tópico em massa
manage_sources — Gerenciamento Dinâmico de Fontes
Adicione ou remova fontes de notebooks existentes:
{
"notebook_id": "abc123",
"action": "add",
"sources": [{ "type": "url", "value": "https://new-documentation.com" }]
}
generate_audio — Criação de Visão Geral de Áudio
Gere os famosos podcasts "Audio Overview" do NotebookLM programaticamente:
"Generate an audio overview for my Security Research notebook"
sync_notebook — Mantenha as Fontes Atualizadas
Sincronize fontes do notebook a partir de um diretório local:
{
"notebook_id": "abc123",
"directory": "/path/to/docs",
"patterns": ["*.md", "*.pdf"]
}
Por que isso importa
| Fluxo de Trabalho Tradicional | Com Este MCP |
|---|---|
| Criar notebook manualmente no navegador | create_notebook → pronto |
| Clicar em "Adicionar fonte" para cada documento | Adicionar em lote em um único comando |
| Navegar pela interface para gerar áudio | generate_audio → podcast pronto |
| Atualizar fontes manualmente | sync_notebook a partir de arquivos locais |
Seu agente agora pode construir bases de conhecimento inteiras de forma autônoma.
🎬 Visões Gerais de Vídeo e Tabelas de Dados (v2026.2.0)
Gere resumos visuais com IA e extraia dados estruturados de qualquer notebook — tudo programaticamente.
O painel Studio do NotebookLM agora oferece Visões Gerais de Vídeo e Tabelas de Dados junto com Visões Gerais de Áudio. Esta versão traz automação completa para ambos.
generate_video_overview — Resumos de Vídeo com IA
Gere visões gerais de vídeo visuais do conteúdo do seu notebook com 10 estilos visuais:
| Estilo | Descrição |
|---|---|
auto-select | Deixe o NotebookLM escolher o melhor estilo (padrão) |
classic | Estilo de apresentação limpo |
whiteboard | Estética de quadro branco desenhado à mão |
kawaii | Estilo ilustrado fofo |
anime | Visuais inspirados em anime |
watercolour | Estilo de pintura em aquarela |
retro-print | Estética de impressão retrô |
heritage | Estilo tradicional de herança |
paper-craft | Estilo visual de artesanato em papel |
custom | Estilo visual personalizado |
Dois formatos:
- Explicativo — Explicação completa (5-15 min)
- Resumo — Resumo rápido (1-3 min)
"Generate a kawaii-style brief video overview for my Security Research notebook"
get_video_status — Verificar Progresso da Geração
A geração de vídeo leva de 3 a 10 minutos. Verifique o progresso:
"Check video status for my Security Research notebook"
→ { "status": "generating", "progress": 0 }
→ { "status": "ready" }
generate_data_table — Extração de Dados Estruturados
Gere uma tabela estruturada a partir das fontes do seu notebook. O NotebookLM extrai informações-chave em linhas e colunas:
"Generate a data table for my research notebook"
get_data_table — Extrair Tabela como JSON
Extraia a tabela gerada como JSON estruturado para processamento:
"Get the data table from my research notebook"
→ {
"headers": ["Title", "Year", "Key Finding", "Methodology", ...],
"rows": [["Paper A", "2025", "Finding X", "Survey", ...], ...],
"totalRows": 27,
"totalColumns": 7
}
Quando Usar Qual Recurso do Studio
| Tarefa | Melhor Ferramenta | Por quê |
|---|---|---|
| Resumo de áudio estilo podcast | generate_audio_overview | Conteúdo de áudio compartilhável |
| Apresentação visual de pesquisa | generate_video_overview | Resumo de vídeo envolvente |
| Dados estruturados para análise | generate_data_table + get_data_table | JSON legível por máquina |
| Verificação rápida de status | get_audio_status / get_video_status | Progresso não bloqueante |
📊 Histórico de Consultas e Extração de Chat (v2026.1.0)
Acompanhe sua pesquisa e recupere conversas de notebooks do NotebookLM.
get_query_history — Revise Pesquisas Anteriores (v1.10.8)
Todas as consultas feitas através do MCP são registradas automaticamente para revisão:
"Show me my recent NotebookLM queries"
"Find queries about security from last week"
"What did I ask the fine-tuning notebook?"
- Registro automático — cada par de pergunta e resposta salvo com metadados
- Pesquisa — encontre tópicos específicos em todas as consultas
- Filtro — por notebook, sessão ou data
- Rastreamento de cota — veja contagens e tempos de consulta
get_notebook_chat_history — Extrair Conversas do Navegador (v2026.1.0)
Extraia o histórico de conversas diretamente da interface de chat de um notebook do NotebookLM com gerenciamento de contexto para evitar sobrecarregar sua janela de contexto de IA:
Auditoria rápida (modo de pré-visualização):
{ "notebook_id": "my-research", "preview_only": true }
Retorna contagens de mensagens sem conteúdo — teste antes de extrair.
Exportar para arquivo (evita estouro de contexto):
{ "notebook_id": "my-research", "output_file": "/tmp/chat-history.json" }
Despeja o histórico completo em disco em vez de retornar ao contexto.
Paginar pelo histórico:
{ "notebook_id": "my-research", "limit": 20, "offset": 0 }
{ "notebook_id": "my-research", "limit": 20, "offset": 20 }
Navegue por históricos grandes sem carregar tudo de uma vez.
Retorna:
{
"notebook_url": "https://notebooklm.google.com/notebook/xxx",
"notebook_name": "My Research",
"total_messages": 150,
"returned_messages": 40,
"user_messages": 75,
"assistant_messages": 75,
"offset": 0,
"has_more": true,
"messages": [...]
}
Casos de uso:
- Recuperar conversas feitas diretamente no navegador do NotebookLM (não rastreadas pelo MCP)
- Auditar pesquisa — veja quais consultas foram feitas em um notebook
- Retomar contexto — continue de onde uma sessão anterior parou
- Reconciliação de cota — entenda por que a cota parece errada
Por que Este Fork?
O MCP original do NotebookLM é excelente para produtividade — mas os servidores MCP lidam com dados sensíveis:
- Sessões de navegador com autenticação do Google
- Cookies e tokens armazenados em disco
- Histórico de consultas que pode conter informações proprietárias
Este fork adiciona 17 camadas de endurecimento de segurança para proteger esses dados.
Recursos de Segurança
| Camada | Recurso | Proteção |
|---|---|---|
| 🔐 | Criptografia Pós-Quântica | Híbrido ML-KEM-768 + ChaCha20-Poly1305 (local em repouso) |
| 🔍 | Varredura de Segredos | Detecta 30+ padrões de credenciais (AWS, GitHub, Slack...) |
| 🧹 | Limpeza de Memória | Zera dados sensíveis após o uso |
| 📝 | Registro de Auditoria | Logs à prova de adulteração com cadeias de hash |
| ⏱️ | Tempo Limite de Sessão | Limite rígido de 8h + logout automático por inatividade de 30m |
| 🎫 | Autenticação MCP | Autenticação baseada em token com bloqueio por força bruta |
| 🛡️ | Validação de Resposta | Detecta tentativas de injeção de prompt |
| ✅ | Validação de Entrada | Lista de permissões de URL, sanitização |
| 🚦 | Limitação de Taxa | Aceleração de solicitações por sessão |
| 🙈 | Sanitização de Logs | Credenciais mascaradas em toda saída |
| 🐍 | Integração MEDUSA | Varredura de segurança automatizada |
| 🖥️ | Multiplataforma | Suporte nativo para Linux, macOS, Windows |
| 🔒 | Autenticação Segura por Padrão | Autenticação ativada sem configuração, opt-out explícito necessário |
| 📈 | Backoff Exponencial | Escalonamento de bloqueio: 5min → 15min → 45min → limite de 4h |
| 🗝️ | Isolamento de Credenciais | TTL do SecureCredential + limpeza de variáveis de ambiente do process.env |
Primitivas Pós-Quânticas (Local em Repouso)
A criptografia de segredos em disco usa primitivas híbridas pós-quânticas:
ML-KEM-768 (Kyber) + ChaCha20-Poly1305
- ML-KEM-768: encapsulamento de chave pós-quântico padronizado pelo NIST
- ChaCha20-Poly1305: cifra de fluxo moderna (imune a ataques de temporização)
Escopo, honestamente: isto é criptografia local em repouso. Ambas as chaves residem na mesma máquina — a chave secreta PQ é envolvida com uma chave clássica derivada de um segredo vinculado à máquina, não mantida por um destinatário remoto. Isso protege contra roubo offline de arquivos criptografados individuais, não contra ataques de Colheita-Agora-Descriptografe-Depois (esses exigem um destinatário PQ remoto que detenha a chave de desenvelopamento).
Suporte Multiplataforma
Suporte nativo completo para todos os principais sistemas operacionais:
| Plataforma | Permissões de Arquivo | Diretório de Dados |
|---|---|---|
| Linux | chmod Unix (0o600/0o700) | ~/.local/share/notebooklm-mcp/ |
| macOS | chmod Unix (0o600/0o700) | ~/Library/Application Support/notebooklm-mcp/ |
| Windows | ACLs via icacls (somente usuário atual) | %LOCALAPPDATA%\notebooklm-mcp\ |
Todos os arquivos sensíveis (chaves de criptografia, tokens de autenticação, logs de auditoria) são automaticamente protegidos com permissões somente do proprietário em todas as plataformas.
Arquitetura Pronta para Conformidade Empresarial (v1.6.0+)
Construída de acordo com os padrões exigidos para indústrias regulamentadas. Todos os controles técnicos em nível de código são implementados — a conformidade completa também exige controles de processo organizacional (políticas, treinamento, gestão de fornecedores). A certificação formal (relatório SOC2 Tipo II, registro GDPR, envio ao CSSF) exige um engajamento de auditoria de terceiros.
| Regulamentação | Controles Implementados |
|---|---|
| GDPR | Gestão de consentimento, tratamento de DSAR, direito ao apagamento, portabilidade de dados |
| SOC2 Tipo II | Logs de auditoria com encadeamento hash, resposta a incidentes, monitoramento de disponibilidade |
| CSSF | Retenção de 7 anos, integração com SIEM, documentação de políticas |
Ferramentas de Conformidade (16 ferramentas MCP)
compliance_dashboard - Real-time compliance status
compliance_report - Generate audit reports (JSON/CSV/HTML)
compliance_evidence - Collect evidence packages
grant_consent - Record user consent
submit_dsar - Handle data subject requests
request_erasure - Right to be forgotten
export_user_data - Data portability export
create_incident - Security incident management
...and 8 more
Consulte COMPLIANCE-SPEC.md para documentação completa.
Instalação
O Que Funciona Imediatamente (Sem Chave de API)
Todos os recursos principais do NotebookLM funcionam imediatamente apenas com autenticação do navegador:
| Recurso | Ferramenta | Descrição |
|---|---|---|
| 🔍 Consultar notebooks | ask_question | Obtenha respostas fundamentadas nas fontes dos seus documentos |
| 📚 Gerenciar biblioteca | add_notebook, list_notebooks, etc. | Organize sua coleção de notebooks |
| 🎙️ Visões gerais em áudio | generate_audio_overview | Crie resumos em formato de podcast |
| 🎬 Visões gerais em vídeo | generate_video_overview | Resumos em vídeo com IA e 10 estilos visuais NOVO |
| 📊 Tabelas de dados | generate_data_table, get_data_table | Extração estruturada de dados como JSON NOVO |
| 📝 Criar notebooks | create_notebook | Crie novos notebooks programaticamente |
| 🔄 Gerenciamento de sessão | list_sessions, reset_session | Gerencie o contexto da conversa |
| 📊 Histórico de chat | get_notebook_chat_history | Extraia conversas anteriores |
| ❤️ Verificações de saúde | get_health | Verifique o status da autenticação |
Opcional: Adicione GEMINI_API_KEY para recursos bônus como deep_research, gemini_query e upload_document.
Para validação autenticada repetível, consulte o Manual de Testes Autenticados.
Claude Code
claude mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest
Com Autenticação + Gemini (Recomendado)
claude mcp add notebooklm \
--env NLMCP_AUTH_ENABLED=true \
--env NLMCP_AUTH_TOKEN=$(openssl rand -base64 32) \
--env GEMINI_API_KEY=your-gemini-api-key \
-- npx @pan-sec/notebooklm-mcp@latest
Codex
codex mcp add notebooklm -- npx @pan-sec/notebooklm-mcp@latest
Cursor
Adicione ao ~/.cursor/mcp.json:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"NLMCP_AUTH_ENABLED": "true",
"NLMCP_AUTH_TOKEN": "your-secure-token",
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Google Antigravity
Adicione ao ~/.gemini/antigravity/mcp_config.json (macOS/Linux) ou %USERPROFILE%\.gemini\antigravity\mcp_config.json (Windows):
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"]
}
}
}
Com variáveis de ambiente opcionais:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Nota: O Antigravity NÃO suporta variáveis
${workspaceFolder}. Use caminhos absolutos.
OpenCode
Adicione ao ~/.config/opencode/opencode.json (global) ou opencode.json na raiz do projeto:
{
"$schema": "https://opencode.ai/config.json",
"mcp": {
"notebooklm": {
"type": "local",
"command": ["npx", "-y", "@pan-sec/notebooklm-mcp@latest"],
"enabled": true,
"environment": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Nota: O OpenCode usa
"mcp"(não"mcpServers") e"command"é um array.
Windsurf
Adicione ao ~/.codeium/windsurf/mcp_config.json:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
VS Code + Copilot
Adicione ao seu settings.json do VS Code:
{
"mcp": {
"servers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
}
Outros Clientes MCP
A maioria dos clientes MCP usa este formato padrão:
{
"mcpServers": {
"notebooklm": {
"command": "npx",
"args": ["-y", "@pan-sec/notebooklm-mcp@latest"],
"env": {
"GEMINI_API_KEY": "your-gemini-api-key"
}
}
}
}
Locais de configuração comuns:
| Cliente | Arquivo de Configuração |
|---|---|
| Claude Desktop | ~/.config/claude/claude_desktop_config.json |
| Cursor | ~/.cursor/mcp.json |
| Antigravity | ~/.gemini/antigravity/mcp_config.json |
| OpenCode | ~/.config/opencode/opencode.json |
| Windsurf | ~/.codeium/windsurf/mcp_config.json |
Início Rápido
1. Instale (veja acima)
2. Autentique
"Log me in to NotebookLM"
O Chrome abre → faça login com o Google
3. Adicione seu notebook
Acesse notebooklm.google.com → Criar notebook → Enviar documentos → Compartilhar link
4. Use
"Research [topic] using this NotebookLM: [link]"
5. Experimente o Deep Research (NOVO!)
"Use deep research to investigate [complex topic]"
Referência Completa de Ferramentas
Ferramentas de Pesquisa
| Ferramenta | Descrição | Backend |
|---|---|---|
ask_question | Consulte seus notebooks do NotebookLM | Navegador |
deep_research | Pesquisa abrangente com citações | API Gemini |
gemini_query | Consultas rápidas com ferramentas de fundamentação | API Gemini |
get_research_status | Verifique o progresso da pesquisa em segundo plano | API Gemini |
Gerenciamento de Notebooks
| Ferramenta | Descrição |
|---|---|
add_notebook | Adicionar notebook à biblioteca |
list_notebooks | Listar todos os notebooks |
get_notebook | Obter detalhes do notebook |
update_notebook | Atualizar metadados do notebook |
remove_notebook | Remover da biblioteca |
select_notebook | Definir notebook ativo |
search_notebooks | Pesquisar por consulta |
Gerenciamento de Fontes (v1.7.0+)
| Ferramenta | Descrição |
|---|---|
manage_sources | Adicionar/remover/listar fontes |
generate_audio | Criar Visão Geral em Áudio |
sync_notebook | Sincronizar fontes de arquivos locais |
Recursos do Studio (v2026.2.0)
| Ferramenta | Descrição |
|---|---|
generate_video_overview | Criar visão geral em vídeo com IA (10 estilos visuais, 2 formatos) |
get_video_status | Verificar o progresso da geração de vídeo |
generate_data_table | Gerar tabela de dados estruturados a partir de fontes |
get_data_table | Extrair tabela de dados como JSON (cabeçalhos + linhas) |
Sessão e Sistema
| Ferramenta | Descrição |
|---|---|
list_sessions | Ver sessões ativas |
close_session | Fechar uma sessão |
reset_session | Redefinir o chat da sessão |
get_health | Verificação de saúde do servidor (com deep_check para verificação de UI) |
get_query_history | Revisar consultas anteriores com pesquisa/filtro |
get_notebook_chat_history | Extrair conversas do navegador (paginação, exportação de arquivo) |
setup_auth | Autenticação inicial |
re_auth | Reautenticar |
cleanup_data | Utilitário de limpeza profunda |
get_library_stats | Estatísticas da biblioteca |
get_quota | Verificar limites de uso e cota restante |
Conformidade (v1.6.0+)
16 ferramentas de conformidade para requisitos GDPR, SOC2 e CSSF.
O Que É Protegido
| Dados | Proteção |
|---|---|
| Cookies do navegador | Criptografados pós-quânticos em repouso |
| Tokens de sessão | Expiração automática + limpeza de memória |
| Histórico de consultas | Registrado em auditoria com detecção de adulteração |
| Conexão Google | TLS com validação de resposta |
| Saída de logs | Credenciais com redação automática |
| Respostas da API | Verificadas quanto a segredos vazados |
| Chave da API Gemini | Tratamento seguro de memória |
Configuração
Todos os recursos de segurança estão habilitados por padrão. Substitua por meio de variáveis de ambiente:
# Authentication
NLMCP_AUTH_ENABLED=true
NLMCP_AUTH_TOKEN=your-secret-token
# Gemini API (v1.8.0+)
GEMINI_API_KEY=your-api-key
GEMINI_DEFAULT_MODEL=gemini-3-flash-preview # Default (was gemini-2.5-flash)
GEMINI_DEEP_RESEARCH_ENABLED=true
GEMINI_TIMEOUT_MS=30000
NOTEBOOKLM_NO_GEMINI=false # Set to true to disable all Gemini tools
# Tool Profiles
NOTEBOOKLM_PROFILE=standard # minimal (5 tools) | standard (33 tools) | full (all 47)
NOTEBOOKLM_DISABLED_TOOLS= # Comma-separated list of tools to hide
# Encryption
NLMCP_USE_POST_QUANTUM=true
NLMCP_ENCRYPTION_KEY=base64-32-bytes # Optional custom key
# Session Limits
NLMCP_SESSION_MAX_LIFETIME=28800 # 8 hours
NLMCP_SESSION_INACTIVITY=1800 # 30 minutes
# Secrets Scanning
NLMCP_SECRETS_SCANNING=true
NLMCP_SECRETS_BLOCK=false # Block on detection
NLMCP_SECRETS_REDACT=true # Auto-redact
# Audit Logging
NLMCP_AUDIT_ENABLED=true
# Multi-Session Support (v2026.1.2+)
NOTEBOOK_PROFILE_STRATEGY=isolated # isolated|single|auto
NOTEBOOK_CLONE_PROFILE=true # Clone auth from base profile
Modo Multissessão
Execute várias sessões do Claude Code simultaneamente com perfis de navegador isolados:
# Add to ~/.bashrc or ~/.zshrc
export NOTEBOOK_PROFILE_STRATEGY=isolated
export NOTEBOOK_CLONE_PROFILE=true
| Variável | Valores | Descrição |
|---|---|---|
NOTEBOOK_PROFILE_STRATEGY | single, auto, isolated | isolated = perfil separado por sessão |
NOTEBOOK_CLONE_PROFILE | true, false | Clonar perfil base autenticado em instâncias isoladas |
Como funciona:
- Cada sessão recebe seu próprio perfil do Chrome (sem conflitos de bloqueio)
- Perfis isolados clonam do perfil base autenticado
- A coordenação de autenticação garante que a clonagem aguarde qualquer autenticação em andamento
Consulte SECURITY.md para referência completa de configuração.
Verificação de Segurança
Execute o scanner de segurança MEDUSA:
npm run security-scan
Ou integre em CI/CD:
- name: Security Scan
run: npx @pan-sec/notebooklm-mcp && npm run security-scan
Comparação
vs Outros MCPs do NotebookLM
| Recurso | Outros | @pan-sec/notebooklm-mcp |
|---|---|---|
| Perguntas e respostas sem alucinação | ✅ | ✅ |
| Gerenciamento de biblioteca | ✅ | ✅ |
| Criar Notebooks Programaticamente | ❌ | ✅ EXCLUSIVO |
| Criação em Lote (10 notebooks) | ❌ | ✅ EXCLUSIVO |
| Gemini Deep Research | ❌ | ✅ EXCLUSIVO |
| API de Documentos (sem navegador) | ❌ | ✅ EXCLUSIVO |
| Fragmentação automática (PDFs com 1000+ páginas) | ❌ | ✅ EXCLUSIVO |
| Extração de Histórico de Chat | ❌ | ✅ NOVO |
| Verificação Profunda de Saúde | ❌ | ✅ NOVO |
| Histórico e Pesquisa de Consultas | ❌ | ✅ |
| Gerenciamento de Cota | ❌ | ✅ |
| Gerenciamento de Fontes (adicionar/remover) | ❌ | ✅ |
| Geração de Visão Geral em Áudio | ❌ | ✅ |
| Geração de Visão Geral em Vídeo (10 estilos) | ❌ | ✅ NOVO |
| Extração de Tabela de Dados (JSON) | ❌ | ✅ NOVO |
| Gemini 3 + Controle de Raciocínio | ❌ | ✅ NOVO |
| Saída JSON Estruturada | ❌ | ✅ NOVO |
| Sincronizar de Diretórios Locais | ❌ | ✅ |
Segurança e Conformidade (Exclusivo deste Fork)
| Recurso | Outros | @pan-sec/notebooklm-mcp |
|---|---|---|
| Multiplataforma (Linux/macOS/Windows) | ⚠️ Parcial | ✅ Completo |
| Criptografia pós-quântica | ❌ | ✅ ML-KEM-768 + ChaCha20 (local em repouso) |
| Verificação de segredos | ❌ | ✅ 30+ padrões |
| Limpeza de memória | ❌ | ✅ Zero-on-free |
| Registro de auditoria | ❌ | ✅ Com encadeamento hash |
| Autenticação MCP | ❌ | ✅ Token + bloqueio |
| Detecção de injeção de prompt | ❌ | ✅ Validação de resposta |
| Conformidade GDPR | ❌ | ✅ Controles implementados* |
| SOC2 Tipo II | ❌ | ✅ Controles implementados* |
| CSSF (Luxemburgo) | ❌ | ✅ Controles implementados* |
* Pronto para conformidade: controles técnicos em nível de código são implementados. A conformidade completa também exige controles de processo organizacional e certificação formal por meio de auditoria de terceiros.
Conclusão: Se você precisa de mais do que consultas básicas, ou se preocupa com segurança, há apenas uma escolha.
Histórico de Versões
| Versão | Destaques |
|---|---|
| v2026.3.1 | ✅ Auditoria de Segurança Concluída — Todos os 334 problemas resolvidos. Testes 609→631. Qualidade de código + fase de lacunas de teste. |
| v2026.3.0 | 🔬 Lançamento da Auditoria de Segurança — Auditoria independente de 334 problemas. Testes 139→609 (50 arquivos). Conformidade total com o protocolo MCP. Correção de SSRF no webhook. Cadeia de hash do log de auditoria verificada na leitura. Mutex por página. Injeção de dependência HandlerContext. Fixação de certificado retirada. |
| v2026.2.9 | 🔐 performSetup não destrói mais credenciais antes do Chrome abrir — última causa raiz do loop de autenticação corrigida |
| v2026.2.8 | 🛡️ cleanup_data exclui browser_state/ e chrome_profile/ de todos os caminhos de exclusão — a autenticação sobrevive à limpeza |
| v2026.2.7 | 🚫 Bloqueia setup_auth headless; o script autônomo auth-now.mjs lida com bloqueios de perfil do Chrome e falhas silenciosas de salvamento |
| v2026.2.6 | 📁 Nova ferramenta add_folder — upload em massa de PDFs/arquivos para um notebook com suporte a progresso, dry_run e divisão automática |
| v2026.2.5 | 🔧 Correção: show_browser agora é passado corretamente para performSetup — o navegador abre de forma confiável para autenticação |
| v2026.2.4 | 🔑 Estabilidade de autenticação: expiração de estado em 7 dias (antes 24h), touchStateFile redefine o relógio a cada validação, re_auth headless bloqueado |
| v2026.2.3 | 🎬 Ferramentas do Painel Studio restauradas — geração de Video Overview e ferramentas de Data Table reativadas após atualização da interface |
| v2026.2.1 | 🔧 Perfil padrão expandido: 14 → 33 ferramentas — todos os principais recursos agora visíveis por padrão |
| v2026.2.0 | 🚀 Modelos Gemini 3 (2.5 aposentado em 31 de março), Video Overviews (10 estilos), extração de Data Table (JSON), controle de nível de raciocínio, saída JSON estruturada, SDK 1.41 |
| v2026.1.12 | 🔒 Endurecimento de segurança — correção de ataque de temporização, correção de injeção de comando, 6 correções de vazamento de memória, MCP SDK 1.26.0 |
| v2026.1.11 | 🔄 Extração de sincronização de notebook para interface Angular, variável de ambiente NOTEBOOKLM_NO_GEMINI |
| v2026.1.10 | 📝 Descrições de ferramentas esclarecidas para compatibilidade multi-LLM (correção OpenCode) |
| v2026.1.9 | 📄 Melhorias de documentação e experiência do usuário, correção do npm audit |
| v2026.1.8 | 📦 Atualizações importantes de dependências (zod 4.x, dotenv 17.x, post-quantum 0.5.4) |
| v2026.1.7 | 🎨 UX do Protocolo MCP — ícones de ferramentas, títulos, anotações de comportamento |
| v2026.1.4 | 🛡️ Validação de caminho em profundidade, endurecimento de segurança |
| v2026.1.2 | 🔗 Coordenação de autenticação multi-sessão — sistema de bloqueio para sessões concorrentes |
| v2026.1.1 | 🔍 Verificação profunda de saúde — verifica se a interface de chat do NotebookLM realmente carrega |
| v2026.1.0 | 📊 Extração de histórico de chat com gerenciamento de contexto, versionamento CalVer |
| v1.10.8 | Registro de histórico de consultas, rastreamento de cotas |
| v1.10.0 | Divisão automática para PDFs grandes (1000+ páginas) |
| v1.9.0 | API de documentos: upload, consulta, exclusão via API Gemini Files |
| v1.8.0 | Gemini Deep Research, consulta com fundamentação, tarefas em segundo plano |
| v1.7.0 | Criação programática de notebooks, operações em lote, geração de áudio |
| v1.6.0 | Conformidade empresarial: GDPR, SOC2 Tipo II, CSSF |
| v1.5.0 | Suporte multiplataforma (ACLs do Windows, macOS, Linux) |
| v1.4.0 | Criptografia pós-quântica, varredura de segredos |
Reportando Vulnerabilidades
Encontrou um problema de segurança? Não abra uma issue pública no GitHub.
E-mail: support@pantheonsecurity.io
Créditos
- Servidor MCP Original: Gérôme Dexheimer — notebooklm-mcp
- Endurecimento de Segurança: Pantheon Security
- Criptografia Pós-Quântica: @noble/post-quantum
- API Gemini: Google AI
Licença
MIT — Mesma do original.
Endurecido com segurança 🔒 por Pantheon Security
Desenvolvido com Google Gemini 3 🚀
Documentação Completa de Segurança • Guia de Conformidade • Reportar Vulnerabilidade