--- name: project-mcp-vault description: "MCP server vault second brain — architettura, stato, pendenza redirect OAuth per istanza Ufficio" metadata: node_type: memory type: project originSessionId: c35b3ade-b2cb-4b16-9684-fcd6d0b1386d --- Server MCP vault attivo su la Nave. Esposto via HTTPS pubblico per Elon (Claude.ai). **Path:** `/mnt/ssd/data/Dropbox/adrian/vault-secondbrain/server.py` **Venv:** `/mnt/ssd/data/Dropbox/adrian/vault-secondbrain/venv/` **Env:** `/mnt/ssd/data/Dropbox/adrian/vault-secondbrain/.env` **Credenziali OAuth:** in `.env` (VAULT_OAUTH_CLIENT_ID, VAULT_OAUTH_CLIENT_SECRET) — mai in memoria/CLAUDE.md. - ISSUER_URL: `https://vault.privcloud.dev` - Bind: `10.0.0.2:8765` (IP WireGuard Nave) **Tool esposti (8):** list_vault, read_vault_file, write_vault_file, append_vault_file, patch_vault_file, delete_vault_file, delete_vault_dir, search_vault **Come gira:** processo Python diretto (non containerizzato, non systemd) — riavviato manualmente il 2026-07-16 dopo migrazione Dropbox. Pending: verificare se serve restart automatico. **Pending — istanza Adrian Ufficio (ex Bill):** Per far funzionare l'istanza Ufficio su MCP vault, serve: 1. Aggiungere `localhost` a `TRUSTED_REDIRECT_HOSTS` in server.py (Claude Code usa redirect OAuth su localhost) 2. Verificare che vault.privcloud.dev sia raggiungibile dall'ufficio Mediaset (VPS/Caddy proxy) **Why:** oggi escluso perché OAuth accetta solo redirect da `claude.ai`/`claude.com`. **How to apply:** quando si attiva l'istanza Ufficio su MCP vault, modificare server.py e testare connessione dall'ufficio.