תקציר Dropbox של יום שני
Every Monday at 9:00, list what is in my Dropbox /Shared folder, compare it with last week's list, and write me a short note naming the files that are new, the ones that changed, and the ones that disappeared.
שרת MCP מאומת: Dropbox
רשימת הכלים למטה היא לכידה חיה מהשרת הרץ; קריאת כלי מאומתת עדיין ממתינה להרשאות.
התשובה הקצרה
אומת לאחרונה 2026-08-03
שרת ה-MCP ל-Dropbox נותן לעוזר AI סדרת פעולות ב-Dropbox: להציג תיקיה, להעלות ולהוריד קבצים, להעתיק, להעביר ולמחוק אותם, לקרוא מטא-נתונים ותוכן, ליצור קישורי שיתוף ולאנדקס קובצי PDF למסד נתונים מקומי שאפשר לחפש בו. ל-Dropbox יש היום שרת MCP רשמי משלה, מרוחק ובבטא פתוחה, שמפנים אליו לקוח ונכנסים אליו עם חשבון במקום להתקין אותו; העמוד הזה עוסק בסוג האחר, חבילת קהילה שרצה על ה-Mac שלכם, dbx-mcp-server ב-npm, של מפתח עצמאי. הרצנו אותה. עם מחרוזות מציין מקום ברורות בחמשת משתני הסביבה שבלעדיהם היא מסרבת לעלות, היא עלתה, השלימה את לחיצת היד של MCP והחזירה ב-tools/list את כל 25 הכלים, והטבלה למטה היא התשובה הזו, מילה במילה. מה שלא יכולנו לעשות הוא להשלים קריאה מאומתת: קריאת הכלי האמיתית היחידה שביצענו, list_files, חזרה עם ההודעה של השרת עצמו שאין נתוני אסימון, מודפסת במלואה בהמשך, כי כדי להגיע לחשבון צריך אפליקציה שאתם יוצרים ב-Dropbox App Console ותהליך אישור שלא הרצנו. שני דברים ששווה לדעת לפני שמתקינים. כל שמונה הגרסאות ב-npm יצאו בתוך אחר צהריים אחד ב-2025-06-15 ומאז לא פורסם דבר, ומאגר ה-GitHub שהחבילה מצהירה עליו כבית שלה מחזיר היום 404, כך שאי אפשר לקרוא את קוד המקור ואין לאן לדווח על תקלה. בשבוע האחרון היא הורדה 30 פעמים. [1][2][3][4][7]
אימות
השיטה
הרצנו את השרת עם npx על גבי stdio, עם מחרוזות מציין מקום ברורות בחמשת משתני הסביבה שבלעדיהם הוא מסרב לעלות, השלמנו את לחיצת היד של MCP וקראנו ל-tools/list: 25 הכלים למטה הם התשובה הזו, מילה במילה. אחר כך ביצענו קריאת כלי אמיתית אחת, list_files על שורש החשבון, והיא נכשלה, כפי שהיה חייב לקרות. הקטע שמתחת לקריאת הדוגמה הוא השגיאה המדויקת שהיא החזירה: בדיקת האסימון של השרת עצמו, שמודיעה שהאימות לא הושלם. כלומר רשימת הכלים היא מדידה, ושום דבר בעמוד הזה לא מתאר מה מחזירה קריאה מוצלחת ל-Dropbox, כי קריאה מאומתת דורשת אפליקציית Dropbox שאתם יוצרים בעצמכם ותהליך אישור שלא הרצנו. שלוש בדיקות כשל מכוונות רצו באותו יום ומצוטטות במלואן בקטע פתרון התקלות: הפעלה בלי שום אישורי גישה, קריאה עם ארגומנט חסר ועם שם כלי שגוי, וקריאה לנתיב שאינו קיים.
הודעת הפתיחה של השרת
warn: Using default value for DROPBOX_RECYCLE_BIN_PATH: /.recycle_bin {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.565Z"}
warn: Using default value for DROPBOX_MAX_DELETES_PER_DAY: 100 {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.568Z"}
warn: Using default value for DROPBOX_RETENTION_DAYS: 30 {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.569Z"}
warn: Using default value for DROPBOX_ALLOWED_PATHS: / {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.569Z"}
warn: Using default value for DROPBOX_BLOCKED_PATHS: /.recycle_bin,/.system {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.569Z"}
info: Schema configuration loaded {"documentTypes":4,"path":"/Users/[REDACTED]/code/routines/.marketing-drafts/2026-08-03/mcp-batch-8-receipts/schema-config.json","service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.579Z","version":"1.0.0"}
info: Initializing database schema {"dbPath":"/Users/[REDACTED]/code/routines/.marketing-drafts/2026-08-03/mcp-batch-8-receipts/dbx-db/documents.db","service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.593Z"}
info: Database schema initialized successfully {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.610Z"}
info: Connecting to transport... {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.610Z"}
info: Dbx MCP server running on stdio {"service":"dropbox-mcp-server","timestamp":"2026-08-03T20:57:12.611Z"}קריאת כלי אמיתית אחת
tools/call list_files {"path": ""}MCP error -32600: No token data available. Please complete authentication first by visiting the authorization URL.
שורות אמיתיות מהתוצאה שנלכדה: מספיק כדי להוכיח שהקריאה נענתה.
כלים
השרת ענה ל-tools/list עם 25 כלים בתאריך 2026-08-03. השמות, התיאורים והפרמטרים למטה הם המילים שלו עצמו, מועתקים מהתשובה הזו וללא עריכה.
| כלי | מה הוא עושה |
|---|---|
| list_filespath | List files in a folder (integrates with Dropbox) |
| upload_filepath*content* | Upload a file (integrates with Dropbox) |
| download_filepath* | Download a file to local disk and return the file path. Files are saved to the "downloads" directory. (Integrates with Dropbox) |
| safe_delete_itempath*userId*skipConfirmationretentionDaysreasonpermanent | Safely delete a file or folder with recycle bin support, confirmation, and audit logging |
| delete_itemמיושןpath* | Legacy delete operation (deprecated, use safe_delete_item instead) |
| create_folderpath* | Create a new folder (integrates with Dropbox) |
| copy_itemfrom_path*to_path* | Copy a file or folder to a new location |
| move_itemfrom_path*to_path* | Move or rename a file or folder |
| get_file_metadatapath* | Get metadata for a file or folder |
| search_file_dbquery*pathmax_resultsfile_extensionsfile_categoriesdate_rangeinclude_content_matchsort_byorder | Advanced search for files and folders with filtering capabilities (integrates with Dropbox) |
| get_sharing_linkpath* | Create a shared link for a file or folder |
| get_account_info | Get information about the connected account (integrates with Dropbox) |
| get_file_contentpath* | Get the content of a file (integrates with Dropbox) |
| dropbox_analyze_pdfpath*prompt*useThinkingmaxReasoningTokens | Analyze PDF files from Dropbox using Gemini 2.5 Flash AI model with custom prompts |
| dropbox_index_filepath* | Index a single PDF file with AI analysis for structured document management |
| dropbox_index_folderpathpathsrecursivebatchSizeexcludePathsexcludePatternsrespectGlobalExclusionsscopeToDirectories | Recursively index PDF files in one or multiple Dropbox folders with AI analysis. Supports targeted directory indexing and exclusion patterns. |
| dropbox_search_indexedquery*docTypelimit | Search indexed documents by content, type, or metadata |
| dropbox_document_stats | Get statistics and business intelligence from indexed documents |
| dropbox_team_info | Get Dropbox Business team configuration and detect team space support for accessing team folders like /Surge |
| get_schema_configdocumentType | View current schema configuration including document types, fields, and prompts |
| update_document_typetypeName*descriptionenabledfieldsprompt | Update an existing document type configuration including fields and prompts |
| add_document_typename*description*enabledfields*prompt | Add a new custom document type with fields and prompts |
| remove_document_typetypeName*confirm* | Remove a document type from the schema configuration |
| update_global_promptbasePromptclassificationguidelines | Update the global prompt configuration used for all document analysis |
| test_schema_prompt | Generate and preview the current analysis prompt without analyzing a document |
פרמטרים המסומנים ב-* הם חובה.
התקנה
העתיקו את הבלוק של האפליקציה שלכם. כל אחד מהם הוא ההגדרה המדויקת שאיתה אימתנו את השרת.
פתחו את הקובץ ~/Library/Application Support/Claude/claude_desktop_config.json (בתוך Claude Desktop: Settings, אחר כך Developer, אחר כך Edit Config) והוסיפו:
{
"mcpServers": {
"dropbox": {
"command": "npx",
"args": [
"-y",
"dbx-mcp-server"
],
"env": {
"DROPBOX_APP_KEY": "YOUR_DROPBOX_APP_KEY",
"DROPBOX_APP_SECRET": "YOUR_DROPBOX_APP_SECRET",
"DROPBOX_REDIRECT_URI": "http://localhost:3000/callback",
"TOKEN_ENCRYPTION_KEY": "YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY",
"OPENROUTER_API_KEY": "YOUR_OPENROUTER_API_KEY"
}
}
}
}כל חמש השורות חייבות להיות שם. שתי הראשונות מועתקות מהאפליקציה שאתם יוצרים ב-Dropbox App Console, DROPBOX_REDIRECT_URI חייב להיות זהה ל-redirect URI שרשמתם שם, ו-TOKEN_ENCRYPTION_KEY הוא מחרוזת אקראית ארוכה שאתם ממציאים ושומרים, לפחות 32 תווים. החמישי, OPENROUTER_API_KEY, הוא זה שאף אחד לא מצפה לו: השרת טוען את מודול ניתוח ה-PDF שלו כבר בעליה ויוצא אם המשתנה חסר, גם אם לא תיגעו לעולם בכלי PDF. אחר כך סגרו ופתחו מחדש את Claude Desktop. הקובץ הזה מחזיק עכשיו סודות, אז התייחסו אליו בהתאם. [11][4][5]
פקודה אחת בטרמינל, עם חמשת המשתנים כדגלי -e:
claude mcp add dropbox -s user \ -e DROPBOX_APP_KEY=YOUR_DROPBOX_APP_KEY \ -e DROPBOX_APP_SECRET=YOUR_DROPBOX_APP_SECRET \ -e DROPBOX_REDIRECT_URI=http://localhost:3000/callback \ -e TOKEN_ENCRYPTION_KEY=YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY \ -e OPENROUTER_API_KEY=YOUR_OPENROUTER_API_KEY \ -- npx -y dbx-mcp-server
כל מה שאחרי המקף הכפול הוא הפקודה המדויקת ש-Claude Code יריץ, וזו הפקודה שהרצנו בריצת האימות. הדגל -s user הופך את השרת לזמין בכל הפרויקטים במקום בפרויקט הנוכחי בלבד; אפשר להשמיט אותו אם אתם מעדיפים להשאיר אותו מקומי. [12][4]
הוסיפו ל-~/.cursor/mcp.json עבור כל הפרויקטים, או ל-.cursor/mcp.json בתוך פרויקט אחד:
{
"mcpServers": {
"dropbox": {
"command": "npx",
"args": [
"-y",
"dbx-mcp-server"
],
"env": {
"DROPBOX_APP_KEY": "YOUR_DROPBOX_APP_KEY",
"DROPBOX_APP_SECRET": "YOUR_DROPBOX_APP_SECRET",
"DROPBOX_REDIRECT_URI": "http://localhost:3000/callback",
"TOKEN_ENCRYPTION_KEY": "YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY",
"OPENROUTER_API_KEY": "YOUR_OPENROUTER_API_KEY"
}
}
}
}Cursor קורא את הקובץ מחדש אחרי הפעלה מחדש. מכיוון שהסודות יושבים בקובץ עצמו, השתמשו ב-~/.cursor/mcp.json הגלובלי ולא בקובץ פרויקט שעלול להיכנס בטעות למאגר קוד. [13][4]
בלי קובץ JSON ובלי טרמינל. ב-Routines: Settings, אחר כך Assistant, אחר כך Connections, אחר כך Add MCP Server. העבירו את הטופס ל-Command (stdio) והזינו:
Name Dropbox Command npx Arguments -y dbx-mcp-server Environment Variables DROPBOX_APP_KEY YOUR_DROPBOX_APP_KEY DROPBOX_APP_SECRET YOUR_DROPBOX_APP_SECRET DROPBOX_REDIRECT_URI http://localhost:3000/callback TOKEN_ENCRYPTION_KEY YOUR_32_PLUS_CHARACTER_ENCRYPTION_KEY OPENROUTER_API_KEY YOUR_OPENROUTER_API_KEY
הערך בשדה ה-Arguments מתפצל לפי רווחים, לכן השאירו אותו בדיוק שלוש המילים האלה. כל חמש שורות ה-Environment Variables נחוצות: אם אחת מהן חסרה השרת יוצא לפני שהוא אומר מילה, וזו השגיאה הראשונה בקטע פתרון התקלות. לחצו קודם על Test Connection: שרת תקין עונה עם מספר הכלים שלו, עשרים וחמישה עבור השרת הזה. [14][4]
בלי טרמינל
אפשר להגדיר את השרת הזה בלי לפתוח טרמינל אף פעם, אבל לא בלי עצירה באתר המפתחים של Dropbox: השרת מדבר עם החשבון שלכם דרך אפליקציה שאתם יוצרים שם, אז קודם אוספים שני מפתחות ורק אחר כך ממלאים טופס. Routines היא אפליקציית Mac שמריצה שרתי MCP בשבילכם, ואחרי שמוסיפים את השרת הזה הכלים שלו זמינים ל-AI שלכם בצ׳אט ובשגרות מתוזמנות.
01
הורידו את האפליקציה מ-getroutines.ai/download, גררו אותה ל-Applications והתחברו.
02
היכנסו ל-dropbox.com/developers/apps ולחצו על Create app. בחרו Scoped access, בחרו את רמת הגישה הרצויה ותנו שם. בלשונית Permissions סמנו את ההרשאות שהכלים צריכים, שהן files.metadata.read, files.content.read, files.content.write, sharing.write ו-account_info.read, ואז שלחו. חזרה ב-Settings, הוסיפו את http://localhost:3000/callback כ-redirect URI והעתיקו את ה-App key ואת ה-App secret.
03
לחצו על החשבון שלכם בתחתית סרגל הצד ובחרו Settings. פתחו את הקטע Assistant, אחר כך את הלשונית Connections, גללו אל MCP Servers ולחצו על Add MCP Server.
04
העבירו את הטופס ל-Command (stdio): השרת הזה הוא פקודה שרצה על ה-Mac שלכם, לא כתובת אינטרנט. קראו לו Dropbox. Command: npx. Arguments: -y dbx-mcp-server, בדיוק שלוש המילים האלה, כי השדה מתפצל לפי רווחים.
05
DROPBOX_APP_KEY ו-DROPBOX_APP_SECRET הם שני המפתחות שהעתקתם. DROPBOX_REDIRECT_URI הוא http://localhost:3000/callback, זהה למה שהוספתם ב-App Console. TOKEN_ENCRYPTION_KEY הוא מחרוזת אקראית ארוכה שאתם ממציאים ושומרים במקום בטוח, לפחות 32 תווים. OPENROUTER_API_KEY הוא ההפתעה: השרת טוען את מודול ניתוח ה-PDF שלו כבר בעליה ומסרב לרוץ בלי המשתנה הזה, אז שימו בו ערך גם אם אין לכם כוונה לנתח PDF.
06
לחצו Test Connection: Routines מפעילה את השרת ומדווחת כמה כלים היא מצאה, עשרים וחמישה עבור השרת הזה. אחר כך לחצו Add Server. שימו לב מה המספר הזה מוכיח ומה לא, כי בדיוק שם עצרה גם הריצה שלנו: הוא אומר שהשרת עלה וענה, לא שהוא מצליח להגיע ל-Dropbox שלכם. עד שתשלימו את האישור שהשרת מבקש, כל קריאת כלי עונה בשגיאת האסימון שמודפסת למטה. אחרי שהאישור הושלם הכלים עובדים בצ׳אט; כדי לתת לשגרה מתוזמנת להשתמש בהם, פתחו את השגרה, מצאו את הכרטיס Tools & connections וסמנו את השרת תחת Apps.
רעיונות לשגרות
אחרי שהשרת מחובר, שגרה מתוזמנת יכולה להשתמש בכלים שלו גם כשאתם לא מול המסך. העתיקו פרומפט, הדביקו אותו ב-Routines ובחרו שעה. הפרומפטים כתובים באנגלית בכוונה, מדביקים אותם בדיוק כפי שהם.
Every Monday at 9:00, list what is in my Dropbox /Shared folder, compare it with last week's list, and write me a short note naming the files that are new, the ones that changed, and the ones that disappeared.
On the first of every month at 8:00, index the PDFs in my Dropbox /Invoices folder, then give me a table of every invoice added last month with its supplier, date and total, and flag any that look like duplicates.
Every Friday at 17:00, search my indexed Dropbox documents for contracts, list the ones with an end date in the next 90 days, and write the list to contracts-expiring.md with one line each on what renewing would involve.
פתרון תקלות
שגיאות אמיתיות שנלכדו בריצת האימות, מודפסות בדיוק כפי שהשרת החזיר אותן.
מה רואים
file:///Users/[REDACTED]/.npm/_npx/05b5b7e5ee941318/node_modules/dbx-mcp-server/build/src/config.js:20
throw new McpError(ErrorCode.InvalidParams, `Missing required environment variable: ${envVar}`);
^
McpError: MCP error -32602: Missing required environment variable: DROPBOX_APP_KEY
at validateConfig (file:///Users/[REDACTED]/.npm/_npx/05b5b7e5ee941318/node_modules/dbx-mcp-server/build/src/config.js:20:19)
at file:///Users/[REDACTED]/.npm/_npx/05b5b7e5ee941318/node_modules/dbx-mcp-server/build/src/config.js:27:5
at ModuleJob.run (node:internal/modules/esm/module_job:439:25)
at async onImport.tracePromise.__proto__ (node:internal/modules/esm/loader:643:26)
at async asyncRunEntryPointWithESMLoader (node:internal/modules/run_main:101:5) {
code: -32602,
data: undefined
}
Node.js v24.18.0הפתרון
חסר משתנה. השרת בודק את התצורה שלו בזמן הטעינה, לפני שהוא פותח את החיבור שהלקוח שלכם מחכה לו, ולכן הוא מת עם דוח קריסה של Node במקום בשגיאת MCP שהלקוח יכול להציג; גרמנו לזה בכוונה כשהפעלנו אותו בלי שום משתנה. הוא מציין רק את המשתנה הראשון שחסר לו, ולכן הפתרון הוא לספק את כל החמישה בבת אחת: DROPBOX_APP_KEY, DROPBOX_APP_SECRET, DROPBOX_REDIRECT_URI, TOKEN_ENCRYPTION_KEY ו-OPENROUTER_API_KEY. הבדיקה שהדפיסה את הקריסה שלמעלה מכסה רק את ארבעת הראשונים, ולכן הוספה של משתנה אחד בלבד רק מזיזה את אותה קריסה לשם הבא. החמישי לא מכוסה בבדיקה הזו כלל: מודול ניתוח ה-PDF נבנה רגע אחר כך, בזמן שהשרת עדיין נטען, וזורק שגיאה משלו אם OPENROUTER_API_KEY חסר, כך שהתהליך לא מצליח לעלות בלעדיו, בין אם תנתחו מסמך ובין אם לא.
מה רואים
MCP error -32600: No token data available. Please complete authentication first by visiting the authorization URL.
הפתרון
זה המצב שבו הייתה ריצת האימות שלנו, וזו הסיבה הכנה לכך שהעמוד מסומן כנספר ולא כמאומת במלואו. חמשת המשתנים מספיקים לשרת כדי לעלות ולתאר את עצמו; הם לא מספיקים לו כדי להגיע ל-Dropbox. ה-App key וה-App secret רק מזהים את האפליקציה ששואלת. מה שחסר הוא האסימון שאומר שאתם הסכמתם, והשרת שומר אותו בעצמו אחרי שאתם משלימים את תהליך האישור שהוא מפנה אתכם אליו באותה הודעה בדיוק. צרו את האפליקציה ב-Dropbox App Console עם ה-redirect URI שהגדרתם, השלימו את ההתחברות והפעילו מחדש את לקוח ה-MCP. אותה הודעה תחזור גם בהמשך אם האסימון השמור נמחק או אם ביטלתם את האפליקציה.
מה רואים
MCP error -32600: No token data available. Please complete authentication first by visiting the authorization URL.
הפתרון
זה לא צירוף מקרים, וכדאי לדעת את זה לפני שמבזבזים על כך שעה: השרת בודק אם יש אסימון של Dropbox עוד לפני שהוא מאמת ארגומנטים, ואפילו לפני שהוא מחפש את שם הכלי. הוכחנו זאת בשלוש דרכים באותו יום, השתיים הראשונות על אותו שרת רץ והשלישית על הפעלה חדשה דקה אחר כך: כשקראנו ל-upload_file בלי הארגומנט content הנדרש, כשקראנו לשם כלי שאינו קיים, וכשקראנו ל-list_files על נתיב ששום חשבון לא יכול להחזיק. כל השלוש החזירו את ההודעה שלמעלה, זהה בכל פעם. כלומר כל עוד אתם לא מאומתים, השגיאה הזו אומרת רק שאתם לא מאומתים; היא לא מלמדת דבר על נכונות שאר הבקשה. השלימו קודם את האישור, ורק אחר כך נסו לאתר את הבעיה בקריאה.
הפתרון
הפקודה npx שייכת ל-Node.js. אם Node לא מותקן על ה-Mac, כל לקוח בעמוד הזה ייכשל בשלב ההפעלה עוד לפני שהשרת מספיק לומר משהו. התקינו Node מ-nodejs.org, הפעילו מחדש את לקוח ה-MCP ונסו שוב.
שאלות נפוצות
זו תוכנה קטנה שנותנת לעוזר AI סדרת פעולות ב-Dropbox: להציג תיקיה, להעלות ולהוריד קבצים, להעתיק, להעביר ולמחוק אותם, לקרוא מטא-נתונים ותוכן של קבצים, ליצור קישורי שיתוף, ולצדם שכבה שנייה שמאנדקסת קובצי PDF למסד נתונים מקומי שאפשר לחפש בו לפי תוכן או סוג מסמך. היא רצה כתהליך מקומי על ה-Mac שלכם ומדברת עם אפליקציית ה-AI על גבי stdio, מול אפליקציית Dropbox שאתם יוצרים בחשבון שלכם. שם החבילה הוא dbx-mcp-server ב-npm. [1][4]
כן, והוא לא זה שבעמוד הזה. ל-Dropbox יש שרת MCP מרוחק משלה, בבטא פתוחה, בכתובת https://mcp.dropbox.com/mcp: מפנים אליו לקוח נתמך ונכנסים עם חשבון Dropbox, כך שאין מה להתקין ואין מפתח אפליקציה להדביק בקובץ הגדרות, ומאמר העזרה של Dropbox מפרט את סט הכלים שלו, מ-ListFolder ו-GetFileContent ועד GetTranscript ו-GetMarkdown. יש שרת נוסף של Dropbox עבור Dash, מוצר החיפוש שלה, בכתובת נפרדת. לא הרצנו אף אחד מהם, ולכן שום דבר בעמוד הזה אינו מדידה שלהם. מה שהעמוד הזה מאמת הוא הסוג האחר: חבילת קהילה שרצה כתהליך על ה-Mac שלכם ומגיעה לחשבון דרך אפליקציה שאתם יוצרים בעצמכם. גם היא לא היחידה מסוגה, כי ב-npm יש עוד שרתי Dropbox שאפשר להתקין ולא הרצנו, ביניהם dropbox-analytics-mcp-server, שמציג מצב שקורא קישורי שיתוף ציבוריים בלי שום אישורי גישה. מה שכן נשאר נכון הוא שבאוסף שרתי הייחוס של פרויקט ה-Model Context Protocol עצמו אין שרת Dropbox. הערה אחת על שמות: הפרויקט שמדריכי MCP מקשרים אליו לרוב הוא amgadabdelhafez/dbx-mcp-server ב-GitHub, שחולק שם עם חבילת ה-npm שבעמוד הזה אבל הוא פרויקט אחר ולא קשור. יש לו 29 כוכבים, הדחיפה האחרונה אליו הייתה ביולי 2025, והוא מותקן רק על ידי שכפול ובנייה עצמאית, כך שאי אפשר להריץ אותו עם npx והוא לא מה שאימתנו כאן. [7][8][9][6][10]
הפעלנו את השרת, השלמנו את לחיצת היד של MCP וקראנו את רשימת הכלים ישירות מהחיבור; החלק הזה נמדד, והטבלה למעלה היא התשובה הגולמית, כל 25 הכלים שבה. גם ביצענו קריאת כלי אמיתית אחת, list_files על שורש החשבון, והיא נכשלה עם ההודעה של השרת עצמו שאין נתוני אסימון, כי קריאה אמיתית דורשת אפליקציית Dropbox והתחברות שהושלמה, ולנו לא היו אף אחת מהן. כלומר רשימת הכלים היא ראיה, ושום דבר בעמוד הזה לא מתאר מה מחזירה קריאה מוצלחת ל-Dropbox. כל שגיאה שכן קיבלנו מודפסת במלואה בקטע פתרון התקלות.
השרת הרץ חושף 25 כלים: קבצים ותיקיות (list_files, upload_file, download_file, create_folder, copy_item, move_item, get_file_metadata, get_file_content, safe_delete_item, ולצדם delete_item שהוכרז כמיושן), חיפוש ושיתוף (search_file_db, get_sharing_link), חשבון (get_account_info, dropbox_team_info), שכבת PDF (dropbox_analyze_pdf, dropbox_index_file, dropbox_index_folder, dropbox_search_indexed, dropbox_document_stats) וההגדרות שמאחורי השכבה הזו (get_schema_config, add_document_type, update_document_type, remove_document_type, update_global_prompt, test_schema_prompt). הטבלה למעלה היא פלט ה-tools/list החי, מילה במילה.
תחליטו עם כל התמונה מול העיניים. שום דבר כאן אינו הסיסמה שלכם ל-Dropbox: אתם יוצרים אפליקציה ב-Dropbox App Console ומעניקים לה הרשאות מפורשות, כך שככל שתצמצמו אותן כך השרת יוכל פחות, ואפשר לבטל את האפליקציה מאותה קונסולה בכל רגע. מנגד, שלוש אזהרות אמיתיות. סט הכלים כולל מחיקה ודריסה, ו-safe_delete_item מעביר כברירת מחדל לסל מיחזור ולא מוחק לצמיתות, אבל delete_item המיושן לא עושה זאת. ה-App key וה-App secret יושבים בקובץ הגדרות רגיל או בשדה טופס, אז שמרו את הקובץ הזה מחוץ לכל מאגר קוד. ו-TOKEN_ENCRYPTION_KEY, שמצפין את האסימון השמור, נבדק רק כשמפענחים את האסימון ולא בעליה: הרצנו את השרת עם מפתח באורך שמונה תווים, הרבה מתחת למינימום של 32 התווים המתועד, והוא עלה וספר את כל 25 הכלים בלי מילה. עליה נקיה אינה הוכחה שהמפתח הזה תקין. [5][4]
בגלל שכבת ה-PDF. שלושה מהכלים שולחים מסמכים למודל AI דרך OpenRouter לצורך ניתוח, dropbox_analyze_pdf, dropbox_index_file ו-dropbox_index_folder, ושניים נוספים קוראים את האינדקס המקומי שהניתוחים האלה בונים. המודול ששולח אותם נבנה כבר בזמן טעינת השרת, ולכן הוא זורק שגיאה ומפיל את כל התהליך אם OPENROUTER_API_KEY חסר, בין אם תקראו לאחד הכלים האלה ובין אם לא. ה-README של החבילה כן מציין את המשתנה כנדרש, אז זו לא פרצה בתיעוד; המלכודת היא המקום שבו זה מתפוצץ. בדיקת העלייה שמדווחת על משתנה חסר מכסה רק את ארבעת האחרים, ולכן הגדרה שמחזיקה ארבעה מתוך החמישה נראית תקינה בדיוק עד לרגע שבו התהליך מת בשגיאה אחרת, שנזרקת ממודול שלא ביקשתם. מצאנו את זה כשהפעלנו את השרת, ראינו אותו מת וקראנו את הקריסה. קחו את זה בחשבון, כי זה אומר חשבון בתשלום נוסף מעבר ל-Dropbox אם באמת תשתמשו בכלי ה-PDF. [4]
העדויות אומרות שלא, וכדאי לשקול את זה לפני שבונים על זה משהו. כל שמונה הגרסאות ב-npm, מ-1.0.0 ועד 1.3.2, פורסמו ב-2025-06-15 בתוך חלון של פחות משלוש שעות, ומאז לא יצא דבר בכארבעה עשר החודשים שחלפו. מאגר ה-GitHub שהחבילה מצהירה עליו כבית שלה, olivierdebeuf/dbx-mcp-server, מחזיר 404, וכך גם החשבון שמחזיק בו, כך שאי אפשר לקרוא את קוד המקור ואין לאן לדווח על באג. בשבוע האחרון היא הורדה 30 פעמים. שום דבר מזה לא מונע ממנה לעבוד: החבילה ב-npm עדיין מותקנת, עדיין עולה ועדיין עונה לפרוטוקול, וזה מה שמדדנו ב-2026-08-03. זה כן אומר שכל דבר שיישבר, יישבר לתמיד. [1][2][3]
מקורות
כל מה שבעמוד הזה שלא ראינו בעצמנו בריצה מקושר כאן, עם התאריך שבו קראנו אותו. לגבי השאר, הריצה עצמה היא הקבלה.
[1]
Latest version 1.3.2. All eight versions, 1.0.0 through 1.3.2, were published on 2025-06-15 between 18:08:45Z and 20:55:56Z. License MIT, author Olivier Debeuf De Rijcker, repository git+https://github.com/olivierdebeuf/dbx-mcp-server.git.
[2]
30 downloads for the week 2026-07-27 to 2026-08-02.
[3]
Returns {"message":"Not Found"}, as does https://api.github.com/users/olivierdebeuf. The repository the npm package declares does not resolve, so no stars, push date or issue tracker can be reported for it.
[4]
Read by running npm pack dbx-mcp-server and extracting the tarball, because the linked GitHub repository is gone. Documents the claude mcp add usage and lists five required environment variables, DROPBOX_APP_KEY, DROPBOX_APP_SECRET, DROPBOX_REDIRECT_URI, TOKEN_ENCRYPTION_KEY with a 32 character minimum, and OPENROUTER_API_KEY for the AI analysis, which it also covers in its own setup step.
[5]
Where the Scoped access app, its permissions and the http://localhost:3000/callback redirect URI are created, and where the App key and App secret are read.
[6]
No Dropbox server among the project's own reference servers. It says nothing about what Dropbox itself publishes.
[7]
Dropbox's own remote MCP server, at https://mcp.dropbox.com/mcp, described as in open beta and connected over HTTP with Dropbox OAuth, with Dynamic Client Registration for a listed set of clients. Article updated 2026-03-18. It documents the server's tools, among them ListFolder, GetFileMetadata, GetFileContent, GetUsageAndQuota, Search, CreateFile, CreateSharedLink, Copy, Move, Delete, GetTranscript and GetMarkdown. Not run for this page.
[8]
A second, separate Dropbox remote MCP server, for Dropbox Dash, at https://mcp.dropbox.com/dash, also over HTTP with OAuth. Article updated 2026-06-11. Not run for this page.
[9]
dropbox-analytics-mcp-server 0.4.7, MIT, published 2026-07-08, describes itself as reading public shared links without auth or browsing a private Dropbox with an OAuth refresh token. dropbox-mcp-server 2.2.2, published 2026-07-21, carries no license field. Both declare a bin and can be started with npx. Neither was run for this page.
[10]
A separate project sharing the same name: 29 stars, 21 forks, 1 open issue, MIT, not archived, last push 2025-07-16. Installs by git clone and build, is not published to npm, and was not the package verified on this page.
[11]
The claude_desktop_config.json shape and where the file lives.
[12]
The claude mcp add syntax for local stdio servers, including the -e flag for environment variables.
[13]
The mcp.json shape, the env block and the file locations.
[14]
How Routines runs one-click OAuth connectors and any MCP server.
העמוד הזה מתאר את Dropbox כפי שהתנהג בריצה מתוארכת אחת על Mac אחד. גרסאות משתנות: אם משהו כאן כבר לא תואם למה שאתם רואים, תאריך הלכידה בראש העמוד אומר בן כמה הצילום.
מאחורי המדריך הזה
Routines, האפליקציה שמאחורי המדריך הזה, מריצה שרתי MCP כמו זה בלי טרמינל: כך עובדים המחברים. הפתקים שלכם נשארים קובצי markdown על ה-Mac שלכם, אין חשבון ענן לשלם, והיא עובדת גם בלי אינטרנט. להורדת Routines