שרת MCP מאומת: Dropbox

שרת ה-MCP ל-Dropbox, נספר בריצה חיה על Mac אמיתי.

  • הכלים נספרו2026-08-03macOS 15.7.7
  • חבילהdbx-mcp-server 1.3.2
  • מדווח על עצמוdbx-mcp-server 0.1.0
  • פרוטוקול MCP2024-11-05
  • סביבת ריצהNode v24.18.0

רשימת הכלים למטה היא לכידה חיה מהשרת הרץ; קריאת כלי מאומתת עדיין ממתינה להרשאות.

התשובה הקצרה

אומת לאחרונה 2026-08-03

שרת ה-MCP ל-Dropbox נותן לעוזר AI סדרת פעולות ב-Dropbox: להציג תיקיה, להעלות ולהוריד קבצים, להעתיק, להעביר ולמחוק אותם, לקרוא מטא-נתונים ותוכן, ליצור קישורי שיתוף ולאנדקס קובצי PDF למסד נתונים מקומי שאפשר לחפש בו. ל-Dropbox יש היום שרת MCP רשמי משלה, מרוחק ובבטא פתוחה, שמפנים אליו לקוח ונכנסים אליו עם חשבון במקום להתקין אותו; העמוד הזה עוסק בסוג האחר, חבילת קהילה שרצה על ה-Mac שלכם, dbx-mcp-server ב-npm, של מפתח עצמאי. הרצנו אותה. עם מחרוזות מציין מקום ברורות בחמשת משתני הסביבה שבלעדיהם היא מסרבת לעלות, היא עלתה, השלימה את לחיצת היד של MCP והחזירה ב-tools/list את כל 25 הכלים, והטבלה למטה היא התשובה הזו, מילה במילה. מה שלא יכולנו לעשות הוא להשלים קריאה מאומתת: קריאת הכלי האמיתית היחידה שביצענו, list_files, חזרה עם ההודעה של השרת עצמו שאין נתוני אסימון, מודפסת במלואה בהמשך, כי כדי להגיע לחשבון צריך אפליקציה שאתם יוצרים ב-Dropbox App Console ותהליך אישור שלא הרצנו. שני דברים ששווה לדעת לפני שמתקינים. כל שמונה הגרסאות ב-npm יצאו בתוך אחר צהריים אחד ב-2025-06-15 ומאז לא פורסם דבר, ומאגר ה-GitHub שהחבילה מצהירה עליו כבית שלה מחזיר היום 404, כך שאי אפשר לקרוא את קוד המקור ואין לאן לדווח על תקלה. בשבוע האחרון היא הורדה 30 פעמים. [1][2][3][4][7]

  • כלים

    25, נספרו בריצה חיה

  • אישורי גישה

    OAuth של אפליקציית Dropbox, חמישה משתנים [4][5]

  • ערוץ תקשורת

    stdio, רץ על ה-Mac שלכם

  • מתחזק

    מפתח אחד, המאגר המקושר מחזיר 404 [1][3]

  • הורדות

    30 בשבוע האחרון [2]

  • רישיון

    MIT [1]

אימות

איך שרת ה-MCP הזה אומת.

השיטה

הרצנו את השרת עם npx על גבי stdio, עם מחרוזות מציין מקום ברורות בחמשת משתני הסביבה שבלעדיהם הוא מסרב לעלות, השלמנו את לחיצת היד של MCP וקראנו ל-tools/list: 25 הכלים למטה הם התשובה הזו, מילה במילה. אחר כך ביצענו קריאת כלי אמיתית אחת, list_files על שורש החשבון, והיא נכשלה, כפי שהיה חייב לקרות. הקטע שמתחת לקריאת הדוגמה הוא השגיאה המדויקת שהיא החזירה: בדיקת האסימון של השרת עצמו, שמודיעה שהאימות לא הושלם. כלומר רשימת הכלים היא מדידה, ושום דבר בעמוד הזה לא מתאר מה מחזירה קריאה מוצלחת ל-Dropbox, כי קריאה מאומתת דורשת אפליקציית Dropbox שאתם יוצרים בעצמכם ותהליך אישור שלא הרצנו. שלוש בדיקות כשל מכוונות רצו באותו יום ומצוטטות במלואן בקטע פתרון התקלות: הפעלה בלי שום אישורי גישה, קריאה עם ארגומנט חסר ועם שם כלי שגוי, וקריאה לנתיב שאינו קיים.

הודעת הפתיחה של השרת

warn: Using default value for DROPBOX_RECYCLE_BIN_PATH: /.recycle_bin {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.565Z"}
warn: Using default value for DROPBOX_MAX_DELETES_PER_DAY: 100 {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.568Z"}
warn: Using default value for DROPBOX_RETENTION_DAYS: 30 {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.569Z"}
warn: Using default value for DROPBOX_ALLOWED_PATHS: / {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.569Z"}
warn: Using default value for DROPBOX_BLOCKED_PATHS: /.recycle_bin,/.system {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.569Z"}
info: Schema configuration loaded {"documentTypes":4,"path":"/Users/[REDACTED]/code/routines/.marketing-drafts/2026-08-03/mcp-batch-8-receipts/schema-config.json","service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.579Z","version":"1.0.0"}
info: Initializing database schema {"dbPath":"/Users/[REDACTED]/code/routines/.marketing-drafts/2026-08-03/mcp-batch-8-receipts/dbx-db/documents.db","service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.593Z"}
info: Database schema initialized successfully {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.610Z"}
info: Connecting to transport... {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.610Z"}
info: Dbx MCP server running on stdio {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.611Z"}

קריאת כלי אמיתית אחת

tools/call list_files {"path": ""}
MCP error -32600: No token data available. Please complete authentication first by visiting the authorization URL.

שורות אמיתיות מהתוצאה שנלכדה: מספיק כדי להוכיח שהקריאה נענתה.

כלים

הכלים, כפי שנספרו מהשרת הרץ.

השרת ענה ל-tools/list עם 25 כלים בתאריך 2026-08-03. השמות, התיאורים והפרמטרים למטה הם המילים שלו עצמו, מועתקים מהתשובה הזו וללא עריכה.

כלימה הוא עושה
list_filespath

List files in a folder (integrates with Dropbox)

upload_filepath*content*

Upload a file (integrates with Dropbox)

download_filepath*

Download a file to local disk and return the file path. Files are saved to the "downloads" directory. (Integrates with Dropbox)

safe_delete_itempath*userId*skipConfirmationretentionDaysreasonpermanent

Safely delete a file or folder with recycle bin support, confirmation, and audit logging

delete_itemמיושןpath*

Legacy delete operation (deprecated, use safe_delete_item instead)

create_folderpath*

Create a new folder (integrates with Dropbox)

copy_itemfrom_path*to_path*

Copy a file or folder to a new location

move_itemfrom_path*to_path*

Move or rename a file or folder

get_file_metadatapath*

Get metadata for a file or folder

search_file_dbquery*pathmax_resultsfile_extensionsfile_categoriesdate_rangeinclude_content_matchsort_byorder

Advanced search for files and folders with filtering capabilities (integrates with Dropbox)

get_sharing_linkpath*

Create a shared link for a file or folder

get_account_info

Get information about the connected account (integrates with Dropbox)

get_file_contentpath*

Get the content of a file (integrates with Dropbox)

dropbox_analyze_pdfpath*prompt*useThinkingmaxReasoningTokens

Analyze PDF files from Dropbox using Gemini 2.5 Flash AI model with custom prompts

dropbox_index_filepath*

Index a single PDF file with AI analysis for structured document management

dropbox_index_folderpathpathsrecursivebatchSizeexcludePathsexcludePatternsrespectGlobalExclusionsscopeToDirectories

Recursively index PDF files in one or multiple Dropbox folders with AI analysis. Supports targeted directory indexing and exclusion patterns.

dropbox_search_indexedquery*docTypelimit

Search indexed documents by content, type, or metadata

dropbox_document_stats

Get statistics and business intelligence from indexed documents

dropbox_team_info

Get Dropbox Business team configuration and detect team space support for accessing team folders like /Surge

get_schema_configdocumentType

View current schema configuration including document types, fields, and prompts

update_document_typetypeName*descriptionenabledfieldsprompt

Update an existing document type configuration including fields and prompts

add_document_typename*description*enabledfields*prompt

Add a new custom document type with fields and prompts

remove_document_typetypeName*confirm*

Remove a document type from the schema configuration

update_global_promptbasePromptclassificationguidelines

Update the global prompt configuration used for all document analysis

test_schema_prompt

Generate and preview the current analysis prompt without analyzing a document

פרמטרים המסומנים ב-* הם חובה.

התקנה

הגדרות שעובדות, אחת לכל אפליקציה.

העתיקו את הבלוק של האפליקציה שלכם. כל אחד מהם הוא ההגדרה המדויקת שאיתה אימתנו את השרת.

Claude Desktop

פתחו את הקובץ ‎~/Library/Application Support/Claude/claude_desktop_config.json (בתוך Claude Desktop: Settings, אחר כך Developer, אחר כך Edit Config) והוסיפו:

{
  "mcpServers": {
    "dropbox": {
      "command": "npx",
      "args": [
        "-y",
        "dbx-mcp-server"
      ],
      "env": {
        "DROPBOX_APP_KEY": "YOUR_DROPBOX_APP_KEY",
        "DROPBOX_APP_SECRET": "YOUR_DROPBOX_APP_SECRET",
        "DROPBOX_REDIRECT_URI": "http://localhost:3000/callback",
        "TOKEN_ENCRYPTION_KEY": "YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY",
        "OPENROUTER_API_KEY": "YOUR_OPENROUTER_API_KEY"
      }
    }
  }
}

כל חמש השורות חייבות להיות שם. שתי הראשונות מועתקות מהאפליקציה שאתם יוצרים ב-Dropbox App Console, DROPBOX_REDIRECT_URI חייב להיות זהה ל-redirect URI שרשמתם שם, ו-TOKEN_ENCRYPTION_KEY הוא מחרוזת אקראית ארוכה שאתם ממציאים ושומרים, לפחות 32 תווים. החמישי, OPENROUTER_API_KEY, הוא זה שאף אחד לא מצפה לו: השרת טוען את מודול ניתוח ה-PDF שלו כבר בעליה ויוצא אם המשתנה חסר, גם אם לא תיגעו לעולם בכלי PDF. אחר כך סגרו ופתחו מחדש את Claude Desktop. הקובץ הזה מחזיק עכשיו סודות, אז התייחסו אליו בהתאם. [11][4][5]

Claude Code

פקודה אחת בטרמינל, עם חמשת המשתנים כדגלי ‎-e:

claude mcp add dropbox -s user \
  -e DROPBOX_APP_KEY=YOUR_DROPBOX_APP_KEY \
  -e DROPBOX_APP_SECRET=YOUR_DROPBOX_APP_SECRET \
  -e DROPBOX_REDIRECT_URI=http://localhost:3000/callback \
  -e TOKEN_ENCRYPTION_KEY=YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY \
  -e OPENROUTER_API_KEY=YOUR_OPENROUTER_API_KEY \
  -- npx -y dbx-mcp-server

כל מה שאחרי המקף הכפול הוא הפקודה המדויקת ש-Claude Code יריץ, וזו הפקודה שהרצנו בריצת האימות. הדגל ‎-s user הופך את השרת לזמין בכל הפרויקטים במקום בפרויקט הנוכחי בלבד; אפשר להשמיט אותו אם אתם מעדיפים להשאיר אותו מקומי. [12][4]

Cursor

הוסיפו ל-‎~/.cursor/mcp.json עבור כל הפרויקטים, או ל-‎.cursor/mcp.json בתוך פרויקט אחד:

{
  "mcpServers": {
    "dropbox": {
      "command": "npx",
      "args": [
        "-y",
        "dbx-mcp-server"
      ],
      "env": {
        "DROPBOX_APP_KEY": "YOUR_DROPBOX_APP_KEY",
        "DROPBOX_APP_SECRET": "YOUR_DROPBOX_APP_SECRET",
        "DROPBOX_REDIRECT_URI": "http://localhost:3000/callback",
        "TOKEN_ENCRYPTION_KEY": "YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY",
        "OPENROUTER_API_KEY": "YOUR_OPENROUTER_API_KEY"
      }
    }
  }
}

Cursor קורא את הקובץ מחדש אחרי הפעלה מחדש. מכיוון שהסודות יושבים בקובץ עצמו, השתמשו ב-‎~/.cursor/mcp.json הגלובלי ולא בקובץ פרויקט שעלול להיכנס בטעות למאגר קוד. [13][4]

Routines

בלי קובץ JSON ובלי טרמינל. ב-Routines: Settings, אחר כך Assistant, אחר כך Connections, אחר כך Add MCP Server. העבירו את הטופס ל-Command (stdio) והזינו:

Name        Dropbox
Command     npx
Arguments   -y dbx-mcp-server

Environment Variables
DROPBOX_APP_KEY         YOUR_DROPBOX_APP_KEY
DROPBOX_APP_SECRET      YOUR_DROPBOX_APP_SECRET
DROPBOX_REDIRECT_URI    http://localhost:3000/callback
TOKEN_ENCRYPTION_KEY    YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY
OPENROUTER_API_KEY      YOUR_OPENROUTER_API_KEY

הערך בשדה ה-Arguments מתפצל לפי רווחים, לכן השאירו אותו בדיוק שלוש המילים האלה. כל חמש שורות ה-Environment Variables נחוצות: אם אחת מהן חסרה השרת יוצא לפני שהוא אומר מילה, וזו השגיאה הראשונה בקטע פתרון התקלות. לחצו קודם על Test Connection: שרת תקין עונה עם מספר הכלים שלו, עשרים וחמישה עבור השרת הזה. [14][4]

בלי טרמינל

איך מגדירים את שרת ה-MCP‏ Dropbox בלי טרמינל.

אפשר להגדיר את השרת הזה בלי לפתוח טרמינל אף פעם, אבל לא בלי עצירה באתר המפתחים של Dropbox: השרת מדבר עם החשבון שלכם דרך אפליקציה שאתם יוצרים שם, אז קודם אוספים שני מפתחות ורק אחר כך ממלאים טופס. Routines היא אפליקציית Mac שמריצה שרתי MCP בשבילכם, ואחרי שמוסיפים את השרת הזה הכלים שלו זמינים ל-AI שלכם בצ׳אט ובשגרות מתוזמנות.

  1. 01

    התקינו את Routines

    הורידו את האפליקציה מ-getroutines.ai/download, גררו אותה ל-Applications והתחברו.

  2. 02

    צרו אפליקציית Dropbox

    היכנסו ל-dropbox.com/developers/apps ולחצו על Create app. בחרו Scoped access, בחרו את רמת הגישה הרצויה ותנו שם. בלשונית Permissions סמנו את ההרשאות שהכלים צריכים, שהן files.metadata.read, files.content.read, files.content.write, sharing.write ו-account_info.read, ואז שלחו. חזרה ב-Settings, הוסיפו את ‎http://localhost:3000/callback כ-redirect URI והעתיקו את ה-App key ואת ה-App secret.

  3. 03

    פתחו את הגדרות ה-MCP

    לחצו על החשבון שלכם בתחתית סרגל הצד ובחרו Settings. פתחו את הקטע Assistant, אחר כך את הלשונית Connections, גללו אל MCP Servers ולחצו על Add MCP Server.

  4. 04

    בחרו Command (stdio)‎

    העבירו את הטופס ל-Command (stdio): השרת הזה הוא פקודה שרצה על ה-Mac שלכם, לא כתובת אינטרנט. קראו לו Dropbox. Command: npx. Arguments: ‎-y dbx-mcp-server, בדיוק שלוש המילים האלה, כי השדה מתפצל לפי רווחים.

  5. 05

    מלאו את חמשת ה-Environment Variables

    DROPBOX_APP_KEY ו-DROPBOX_APP_SECRET הם שני המפתחות שהעתקתם. DROPBOX_REDIRECT_URI הוא ‎http://localhost:3000/callback, זהה למה שהוספתם ב-App Console. TOKEN_ENCRYPTION_KEY הוא מחרוזת אקראית ארוכה שאתם ממציאים ושומרים במקום בטוח, לפחות 32 תווים. OPENROUTER_API_KEY הוא ההפתעה: השרת טוען את מודול ניתוח ה-PDF שלו כבר בעליה ומסרב לרוץ בלי המשתנה הזה, אז שימו בו ערך גם אם אין לכם כוונה לנתח PDF.

  6. 06

    בדקו, הוסיפו והשלימו את ההתחברות

    לחצו Test Connection: Routines מפעילה את השרת ומדווחת כמה כלים היא מצאה, עשרים וחמישה עבור השרת הזה. אחר כך לחצו Add Server. שימו לב מה המספר הזה מוכיח ומה לא, כי בדיוק שם עצרה גם הריצה שלנו: הוא אומר שהשרת עלה וענה, לא שהוא מצליח להגיע ל-Dropbox שלכם. עד שתשלימו את האישור שהשרת מבקש, כל קריאת כלי עונה בשגיאת האסימון שמודפסת למטה. אחרי שהאישור הושלם הכלים עובדים בצ׳אט; כדי לתת לשגרה מתוזמנת להשתמש בהם, פתחו את השגרה, מצאו את הכרטיס Tools & connections וסמנו את השרת תחת Apps.

רעיונות לשגרות

שגרות ששווה לתזמן.

אחרי שהשרת מחובר, שגרה מתוזמנת יכולה להשתמש בכלים שלו גם כשאתם לא מול המסך. העתיקו פרומפט, הדביקו אותו ב-Routines ובחרו שעה. הפרומפטים כתובים באנגלית בכוונה, מדביקים אותם בדיוק כפי שהם.

תקציר Dropbox של יום שני

פרומפט

Every Monday at 9:00, list what is in my Dropbox /Shared folder, compare it with last week's list, and write me a short note naming the files that are new, the ones that changed, and the ones that disappeared.

סריקת חשבוניות חודשית

פרומפט

On the first of every month at 8:00, index the PDFs in my Dropbox /Invoices folder, then give me a table of every invoice added last month with its supplier, date and total, and flag any that look like duplicates.

בדיקת חוזים של יום שישי

פרומפט

Every Friday at 17:00, search my indexed Dropbox documents for contracts, list the ones with an end date in the next 90 days, and write the list to contracts-expiring.md with one line each on what renewing would involve.

פתרון תקלות

השגיאות שנתקלנו בהן, ומה פתר אותן.

שגיאות אמיתיות שנלכדו בריצת האימות, מודפסות בדיוק כפי שהשרת החזיר אותן.

השרת יוצא מיד ובלקוח לא מופיע אף כלי

מה רואים

file:///Users/[REDACTED]/.npm/_npx/05b5b7e5ee941318/node_modules/dbx-mcp-server/build/src/config.js:20
            throw new McpError(ErrorCode.InvalidParams, `Missing required environment variable: ${envVar}`);
                  ^

McpError: MCP error -32602: Missing required environment variable: DROPBOX_APP_KEY
    at validateConfig (file:///Users/[REDACTED]/.npm/_npx/05b5b7e5ee941318/node_modules/dbx-mcp-server/build/src/config.js:20:19)
    at file:///Users/[REDACTED]/.npm/_npx/05b5b7e5ee941318/node_modules/dbx-mcp-server/build/src/config.js:27:5
    at ModuleJob.run (node:internal/modules/esm/module_job:439:25)
    at async onImport.tracePromise.__proto__ (node:internal/modules/esm/loader:643:26)
    at async asyncRunEntryPointWithESMLoader (node:internal/modules/run_main:101:5) {
  code: -32602,
  data: undefined
}

Node.js v24.18.0

הפתרון

חסר משתנה. השרת בודק את התצורה שלו בזמן הטעינה, לפני שהוא פותח את החיבור שהלקוח שלכם מחכה לו, ולכן הוא מת עם דוח קריסה של Node במקום בשגיאת MCP שהלקוח יכול להציג; גרמנו לזה בכוונה כשהפעלנו אותו בלי שום משתנה. הוא מציין רק את המשתנה הראשון שחסר לו, ולכן הפתרון הוא לספק את כל החמישה בבת אחת: DROPBOX_APP_KEY, DROPBOX_APP_SECRET, DROPBOX_REDIRECT_URI, TOKEN_ENCRYPTION_KEY ו-OPENROUTER_API_KEY. הבדיקה שהדפיסה את הקריסה שלמעלה מכסה רק את ארבעת הראשונים, ולכן הוספה של משתנה אחד בלבד רק מזיזה את אותה קריסה לשם הבא. החמישי לא מכוסה בבדיקה הזו כלל: מודול ניתוח ה-PDF נבנה רגע אחר כך, בזמן שהשרת עדיין נטען, וזורק שגיאה משלו אם OPENROUTER_API_KEY חסר, כך שהתהליך לא מצליח לעלות בלעדיו, בין אם תנתחו מסמך ובין אם לא.

הכלים מופיעים ברשימה אבל כל קריאה חוזרת עם אותה הודעה

מה רואים

MCP error -32600: No token data available. Please complete authentication first by visiting the authorization URL.

הפתרון

זה המצב שבו הייתה ריצת האימות שלנו, וזו הסיבה הכנה לכך שהעמוד מסומן כנספר ולא כמאומת במלואו. חמשת המשתנים מספיקים לשרת כדי לעלות ולתאר את עצמו; הם לא מספיקים לו כדי להגיע ל-Dropbox. ה-App key וה-App secret רק מזהים את האפליקציה ששואלת. מה שחסר הוא האסימון שאומר שאתם הסכמתם, והשרת שומר אותו בעצמו אחרי שאתם משלימים את תהליך האישור שהוא מפנה אתכם אליו באותה הודעה בדיוק. צרו את האפליקציה ב-Dropbox App Console עם ה-redirect URI שהגדרתם, השלימו את ההתחברות והפעילו מחדש את לקוח ה-MCP. אותה הודעה תחזור גם בהמשך אם האסימון השמור נמחק או אם ביטלתם את האפליקציה.

שגיאת הקלדה בשם כלי או ארגומנט חסר מחזירים בדיוק את אותה הודעה

מה רואים

MCP error -32600: No token data available. Please complete authentication first by visiting the authorization URL.

הפתרון

זה לא צירוף מקרים, וכדאי לדעת את זה לפני שמבזבזים על כך שעה: השרת בודק אם יש אסימון של Dropbox עוד לפני שהוא מאמת ארגומנטים, ואפילו לפני שהוא מחפש את שם הכלי. הוכחנו זאת בשלוש דרכים באותו יום, השתיים הראשונות על אותו שרת רץ והשלישית על הפעלה חדשה דקה אחר כך: כשקראנו ל-upload_file בלי הארגומנט content הנדרש, כשקראנו לשם כלי שאינו קיים, וכשקראנו ל-list_files על נתיב ששום חשבון לא יכול להחזיק. כל השלוש החזירו את ההודעה שלמעלה, זהה בכל פעם. כלומר כל עוד אתם לא מאומתים, השגיאה הזו אומרת רק שאתם לא מאומתים; היא לא מלמדת דבר על נכונות שאר הבקשה. השלימו קודם את האישור, ורק אחר כך נסו לאתר את הבעיה בקריאה.

לקוח ה-MCP לא מצליח להפעיל את השרת בכלל

הפתרון

הפקודה npx שייכת ל-Node.js. אם Node לא מותקן על ה-Mac, כל לקוח בעמוד הזה ייכשל בשלב ההפעלה עוד לפני שהשרת מספיק לומר משהו. התקינו Node מ-nodejs.org, הפעילו מחדש את לקוח ה-MCP ונסו שוב.

שאלות נפוצות

שאלות שאנשים שואלים.

מה זה שרת ה-MCP ל-Dropbox?

זו תוכנה קטנה שנותנת לעוזר AI סדרת פעולות ב-Dropbox: להציג תיקיה, להעלות ולהוריד קבצים, להעתיק, להעביר ולמחוק אותם, לקרוא מטא-נתונים ותוכן של קבצים, ליצור קישורי שיתוף, ולצדם שכבה שנייה שמאנדקסת קובצי PDF למסד נתונים מקומי שאפשר לחפש בו לפי תוכן או סוג מסמך. היא רצה כתהליך מקומי על ה-Mac שלכם ומדברת עם אפליקציית ה-AI על גבי stdio, מול אפליקציית Dropbox שאתם יוצרים בחשבון שלכם. שם החבילה הוא dbx-mcp-server ב-npm. [1][4]

האם קיים שרת MCP רשמי של Dropbox?

כן, והוא לא זה שבעמוד הזה. ל-Dropbox יש שרת MCP מרוחק משלה, בבטא פתוחה, בכתובת https://mcp.dropbox.com/mcp: מפנים אליו לקוח נתמך ונכנסים עם חשבון Dropbox, כך שאין מה להתקין ואין מפתח אפליקציה להדביק בקובץ הגדרות, ומאמר העזרה של Dropbox מפרט את סט הכלים שלו, מ-ListFolder ו-GetFileContent ועד GetTranscript ו-GetMarkdown. יש שרת נוסף של Dropbox עבור Dash, מוצר החיפוש שלה, בכתובת נפרדת. לא הרצנו אף אחד מהם, ולכן שום דבר בעמוד הזה אינו מדידה שלהם. מה שהעמוד הזה מאמת הוא הסוג האחר: חבילת קהילה שרצה כתהליך על ה-Mac שלכם ומגיעה לחשבון דרך אפליקציה שאתם יוצרים בעצמכם. גם היא לא היחידה מסוגה, כי ב-npm יש עוד שרתי Dropbox שאפשר להתקין ולא הרצנו, ביניהם dropbox-analytics-mcp-server, שמציג מצב שקורא קישורי שיתוף ציבוריים בלי שום אישורי גישה. מה שכן נשאר נכון הוא שבאוסף שרתי הייחוס של פרויקט ה-Model Context Protocol עצמו אין שרת Dropbox. הערה אחת על שמות: הפרויקט שמדריכי MCP מקשרים אליו לרוב הוא amgadabdelhafez/dbx-mcp-server ב-GitHub, שחולק שם עם חבילת ה-npm שבעמוד הזה אבל הוא פרויקט אחר ולא קשור. יש לו 29 כוכבים, הדחיפה האחרונה אליו הייתה ביולי 2025, והוא מותקן רק על ידי שכפול ובנייה עצמאית, כך שאי אפשר להריץ אותו עם npx והוא לא מה שאימתנו כאן. [7][8][9][6][10]

מה בדיוק אימתנו, ומה לא?

הפעלנו את השרת, השלמנו את לחיצת היד של MCP וקראנו את רשימת הכלים ישירות מהחיבור; החלק הזה נמדד, והטבלה למעלה היא התשובה הגולמית, כל 25 הכלים שבה. גם ביצענו קריאת כלי אמיתית אחת, list_files על שורש החשבון, והיא נכשלה עם ההודעה של השרת עצמו שאין נתוני אסימון, כי קריאה אמיתית דורשת אפליקציית Dropbox והתחברות שהושלמה, ולנו לא היו אף אחת מהן. כלומר רשימת הכלים היא ראיה, ושום דבר בעמוד הזה לא מתאר מה מחזירה קריאה מוצלחת ל-Dropbox. כל שגיאה שכן קיבלנו מודפסת במלואה בקטע פתרון התקלות.

אילו כלים כלולים בשרת ה-MCP ל-Dropbox?

השרת הרץ חושף 25 כלים: קבצים ותיקיות (list_files, upload_file, download_file, create_folder, copy_item, move_item, get_file_metadata, get_file_content, safe_delete_item, ולצדם delete_item שהוכרז כמיושן), חיפוש ושיתוף (search_file_db, get_sharing_link), חשבון (get_account_info, dropbox_team_info), שכבת PDF (dropbox_analyze_pdf, dropbox_index_file, dropbox_index_folder, dropbox_search_indexed, dropbox_document_stats) וההגדרות שמאחורי השכבה הזו (get_schema_config, add_document_type, update_document_type, remove_document_type, update_global_prompt, test_schema_prompt). הטבלה למעלה היא פלט ה-tools/list החי, מילה במילה.

האם בטוח לחבר אותו ל-Dropbox שלי?

תחליטו עם כל התמונה מול העיניים. שום דבר כאן אינו הסיסמה שלכם ל-Dropbox: אתם יוצרים אפליקציה ב-Dropbox App Console ומעניקים לה הרשאות מפורשות, כך שככל שתצמצמו אותן כך השרת יוכל פחות, ואפשר לבטל את האפליקציה מאותה קונסולה בכל רגע. מנגד, שלוש אזהרות אמיתיות. סט הכלים כולל מחיקה ודריסה, ו-safe_delete_item מעביר כברירת מחדל לסל מיחזור ולא מוחק לצמיתות, אבל delete_item המיושן לא עושה זאת. ה-App key וה-App secret יושבים בקובץ הגדרות רגיל או בשדה טופס, אז שמרו את הקובץ הזה מחוץ לכל מאגר קוד. ו-TOKEN_ENCRYPTION_KEY, שמצפין את האסימון השמור, נבדק רק כשמפענחים את האסימון ולא בעליה: הרצנו את השרת עם מפתח באורך שמונה תווים, הרבה מתחת למינימום של 32 התווים המתועד, והוא עלה וספר את כל 25 הכלים בלי מילה. עליה נקיה אינה הוכחה שהמפתח הזה תקין. [5][4]

למה הוא מבקש מפתח API של OpenRouter?

בגלל שכבת ה-PDF. שלושה מהכלים שולחים מסמכים למודל AI דרך OpenRouter לצורך ניתוח, dropbox_analyze_pdf, dropbox_index_file ו-dropbox_index_folder, ושניים נוספים קוראים את האינדקס המקומי שהניתוחים האלה בונים. המודול ששולח אותם נבנה כבר בזמן טעינת השרת, ולכן הוא זורק שגיאה ומפיל את כל התהליך אם OPENROUTER_API_KEY חסר, בין אם תקראו לאחד הכלים האלה ובין אם לא. ה-README של החבילה כן מציין את המשתנה כנדרש, אז זו לא פרצה בתיעוד; המלכודת היא המקום שבו זה מתפוצץ. בדיקת העלייה שמדווחת על משתנה חסר מכסה רק את ארבעת האחרים, ולכן הגדרה שמחזיקה ארבעה מתוך החמישה נראית תקינה בדיוק עד לרגע שבו התהליך מת בשגיאה אחרת, שנזרקת ממודול שלא ביקשתם. מצאנו את זה כשהפעלנו את השרת, ראינו אותו מת וקראנו את הקריסה. קחו את זה בחשבון, כי זה אומר חשבון בתשלום נוסף מעבר ל-Dropbox אם באמת תשתמשו בכלי ה-PDF. [4]

האם החבילה הזו עדיין מתוחזקת?

העדויות אומרות שלא, וכדאי לשקול את זה לפני שבונים על זה משהו. כל שמונה הגרסאות ב-npm, מ-1.0.0 ועד 1.3.2, פורסמו ב-2025-06-15 בתוך חלון של פחות משלוש שעות, ומאז לא יצא דבר בכארבעה עשר החודשים שחלפו. מאגר ה-GitHub שהחבילה מצהירה עליו כבית שלה, olivierdebeuf/dbx-mcp-server, מחזיר 404, וכך גם החשבון שמחזיק בו, כך שאי אפשר לקרוא את קוד המקור ואין לאן לדווח על באג. בשבוע האחרון היא הורדה 30 פעמים. שום דבר מזה לא מונע ממנה לעבוד: החבילה ב-npm עדיין מותקנת, עדיין עולה ועדיין עונה לפרוטוקול, וזה מה שמדדנו ב-2026-08-03. זה כן אומר שכל דבר שיישבר, יישבר לתמיד. [1][2][3]

מקורות

כל טענה חיצונית, עם קבלה.

כל מה שבעמוד הזה שלא ראינו בעצמנו בריצה מקושר כאן, עם התאריך שבו קראנו אותו. לגבי השאר, הריצה עצמה היא הקבלה.

  1. [1]

    npm registry: dbx-mcp-serverנקרא בתאריך 2026-08-03

    Latest version 1.3.2. All eight versions, 1.0.0 through 1.3.2, were published on 2025-06-15 between 18:08:45Z and 20:55:56Z. License MIT, author Olivier Debeuf De Rijcker, repository git+https://github.com/olivierdebeuf/dbx-mcp-server.git.

  2. [2]

    npm downloads API: last weekנקרא בתאריך 2026-08-03

    30 downloads for the week 2026-07-27 to 2026-08-02.

  3. [3]

    GitHub API: olivierdebeuf/dbx-mcp-serverנקרא בתאריך 2026-08-03

    Returns {"message":"Not Found"}, as does https://api.github.com/users/olivierdebeuf. The repository the npm package declares does not resolve, so no stars, push date or issue tracker can be reported for it.

  4. [4]

    dbx-mcp-server README, bundled in the npm tarballנקרא בתאריך 2026-08-03

    Read by running npm pack dbx-mcp-server and extracting the tarball, because the linked GitHub repository is gone. Documents the claude mcp add usage and lists five required environment variables, DROPBOX_APP_KEY, DROPBOX_APP_SECRET, DROPBOX_REDIRECT_URI, TOKEN_ENCRYPTION_KEY with a 32 character minimum, and OPENROUTER_API_KEY for the AI analysis, which it also covers in its own setup step.

  5. [5]

    Dropbox App Consoleנקרא בתאריך 2026-08-03

    Where the Scoped access app, its permissions and the http://localhost:3000/callback redirect URI are created, and where the App key and App secret are read.

  6. [6]

    modelcontextprotocol/servers: reference server listנקרא בתאריך 2026-08-03

    No Dropbox server among the project's own reference servers. It says nothing about what Dropbox itself publishes.

  7. [7]

    Dropbox Help Center: How to connect the Dropbox remote MCP serverנקרא בתאריך 2026-08-04

    Dropbox's own remote MCP server, at https://mcp.dropbox.com/mcp, described as in open beta and connected over HTTP with Dropbox OAuth, with Dynamic Client Registration for a listed set of clients. Article updated 2026-03-18. It documents the server's tools, among them ListFolder, GetFileMetadata, GetFileContent, GetUsageAndQuota, Search, CreateFile, CreateSharedLink, Copy, Move, Delete, GetTranscript and GetMarkdown. Not run for this page.

  8. [8]

    Dropbox Help Center: How to connect the Dropbox Dash remote MCP serverנקרא בתאריך 2026-08-04

    A second, separate Dropbox remote MCP server, for Dropbox Dash, at https://mcp.dropbox.com/dash, also over HTTP with OAuth. Article updated 2026-06-11. Not run for this page.

  9. [9]

    npm registry: other Dropbox MCP packagesנקרא בתאריך 2026-08-04

    dropbox-analytics-mcp-server 0.4.7, MIT, published 2026-07-08, describes itself as reading public shared links without auth or browsing a private Dropbox with an OAuth refresh token. dropbox-mcp-server 2.2.2, published 2026-07-21, carries no license field. Both declare a bin and can be started with npx. Neither was run for this page.

  10. [10]

    GitHub API: amgadabdelhafez/dbx-mcp-serverנקרא בתאריך 2026-08-03

    A separate project sharing the same name: 29 stars, 21 forks, 1 open issue, MIT, not archived, last push 2025-07-16. Installs by git clone and build, is not published to npm, and was not the package verified on this page.

  11. [11]

    modelcontextprotocol.io: Connect to local MCP serversנקרא בתאריך 2026-08-03

    The claude_desktop_config.json shape and where the file lives.

  12. [12]

    Claude Code docs: MCPנקרא בתאריך 2026-08-03

    The claude mcp add syntax for local stdio servers, including the -e flag for environment variables.

  13. [13]

    Cursor docs: Model Context Protocolנקרא בתאריך 2026-08-03

    The mcp.json shape, the env block and the file locations.

  14. [14]

    Routines: Connectorsנקרא בתאריך 2026-08-03

    How Routines runs one-click OAuth connectors and any MCP server.

העמוד הזה מתאר את Dropbox כפי שהתנהג בריצה מתוארכת אחת על Mac אחד. גרסאות משתנות: אם משהו כאן כבר לא תואם למה שאתם רואים, תאריך הלכידה בראש העמוד אומר בן כמה הצילום.

מאחורי המדריך הזה

Routines, האפליקציה שמאחורי המדריך הזה, מריצה שרתי MCP כמו זה בלי טרמינל: כך עובדים המחברים. הפתקים שלכם נשארים קובצי markdown על ה-Mac שלכם, אין חשבון ענן לשלם, והיא עובדת גם בלי אינטרנט. להורדת Routines