
Research
/Security News
Popular npm Packages in the keyv and Cacheable Namespaces Compromised in Active Supply Chain Attack
Popular npm packages keyv and cacheable compromised.
gilbert-mcp
Advanced tools
MCP server pour intégrer Gilbert (transcriptions et synthèses de réunions) dans Claude Desktop, Cursor, et tous les clients compatibles Model Context Protocol.
Serveur Model Context Protocol (MCP) officiel de Gilbert.
Permet à Claude Desktop, Claude Code, Cursor, VS Code, Zed, Continue et tous les clients compatibles MCP d'accéder aux réunions, transcriptions et synthèses Gilbert d'un utilisateur — en lecture seule.
Toutes les configs partagent la même commande : npx -y gilbert-mcp avec la
variable GILBERT_API_KEY.
Éditez le fichier de configuration :
~/Library/Application Support/Claude/claude_desktop_config.json%APPDATA%\Claude\claude_desktop_config.json{
"mcpServers": {
"gilbert": {
"command": "npx",
"args": ["-y", "gilbert-mcp"],
"env": {
"GILBERT_API_KEY": "glbrt_live_XXXXXXXXXXXXXXXXXXXXXXXX"
}
}
}
}
Redémarrez Claude Desktop. Vous pouvez maintenant demander :
« Liste mes réunions terminées cette semaine » « Résume-moi la réunion du 12 avril » « Trouve-moi la réunion où on a parlé de budget Q3 »
claude mcp add gilbert --env GILBERT_API_KEY=glbrt_live_XXX -- npx -y gilbert-mcp
Settings > Features > Model Context Protocol > Add MCP Server :
{
"name": "gilbert",
"command": "npx",
"args": ["-y", "gilbert-mcp"],
"env": { "GILBERT_API_KEY": "glbrt_live_XXXXXXXXXXXXXXXXXXXXXXXX" }
}
.vscode/mcp.json (ou la commande MCP: Add Server) :
{
"servers": {
"gilbert": {
"command": "npx",
"args": ["-y", "gilbert-mcp"],
"env": { "GILBERT_API_KEY": "glbrt_live_XXXXXXXXXXXXXXXXXXXXXXXX" }
}
}
}
Dans settings.json, sous context_servers :
{
"context_servers": {
"gilbert": {
"command": { "path": "npx", "args": ["-y", "gilbert-mcp"], "env": { "GILBERT_API_KEY": "glbrt_live_XXX" } }
}
}
}
docker build -t gilbert-mcp .
docker run --rm -i -e GILBERT_API_KEY=glbrt_live_XXX gilbert-mcp
Contactez votre administrateur Gilbert pour qu'il génère une clé depuis la
console admin. Scope minimum requis : meetings:read (lecture seule).
Tous les tools sont en lecture seule (readOnlyHint).
| Tool | Description |
|---|---|
list_meetings | Liste paginée, filtres par statut/date |
get_meeting | Détail complet d'une réunion (metadata + transcription + synthèse) |
get_transcript | Transcription texte seule |
get_summary | Synthèse markdown seule |
search_meetings | Recherche full-text |
list_folders | Liste les dossiers (nom + nombre de réunions) |
get_folder_meetings | Réunions d'un dossier (et sous-dossiers) |
Le contenu partagé avec l'utilisateur (réunions/dossiers d'autres personnes) n'est accessible que si la clé API porte le scope
shared:read. Par défaut, une clé ne voit que le contenu de son propriétaire.
GILBERT_API_KEY (requis) : clé au format glbrt_live_...GILBERT_BASE_URL (optionnel) : défaut https://gilbert-assistant.ovh/api/v1Ce serveur expose des transcriptions et synthèses de réunions (données potentiellement sensibles). Il s'exécute localement en stdio, n'ouvre aucun port entrant, ne journalise jamais la clé API et n'écrit aucune donnée de réunion sur disque. Voir SECURITY.md.
git clone https://github.com/HugoF1234/Gilbert-mcp
cd Gilbert-mcp
npm install
GILBERT_API_KEY=glbrt_live_... npm run dev # stdio
npm test # build + smoke test (handshake MCP)
Voir CONTRIBUTING.md pour le process de release et docs/SUBMISSION.md pour le référencement dans les catalogues.
MIT — © 2026 Lexia.
FAQs
MCP server pour intégrer Gilbert (transcriptions et synthèses de réunions) dans Claude Desktop, Cursor, et tous les clients compatibles Model Context Protocol.
We found that gilbert-mcp demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Research
/Security News
Popular npm packages keyv and cacheable compromised.

Security News
A misconfiguration gave three Anthropic models internet access, and one, believing it was in a simulation, shipped a credential-stealing package to PyPI.

Security News
/Company News
Socket has joined the new Composer and Packagist sponsorship program as a launch sponsor, supporting the team that keeps PHP's package ecosystem secure.