QQ Mail MCP Server
QQ Agent Mail MCP
Ein inoffizielles, selbst gehostetes MCP-Gateway für Tencent QQ Agent Mail. Dieses Projekt ist nicht mit Tencent verbunden, wird von Tencent weder unterstützt, empfohlen noch gepflegt.
Für einen einzelnen Inhaber ausgelegtes, cloud-fähig bereitstellbares MCP-Gateway für Tencent QQ Agent Mail. Die offizielle CLI von Tencent bleibt die Postfach-Engine; dieses Projekt ist ein Remote-Adapter, kein zweiter E-Mail-Client.
Aktuelle Gateway-Version: v0.4.2.
Warum dieses Projekt existiert
Die Agent-Mail-CLI von Tencent läuft lokal, während benutzerdefinierte ChatGPT-MCP-Apps einen erreichbaren Remote-MCP-Server benötigen. Dieses Projekt schließt diese Lücke, ohne den rohen Shell- oder CLI-Zugriff auszuhändigen. Es bietet eine kleine, stabile MCP-Oberfläche, einen browserbasierten Ablauf zur Postfach-Freigabe, dauerhaft gespeicherte Anmeldedaten und einen eingebetteten Bedienungsleitfaden, mit dem ein neues Modellfenster Postfachanfragen in natürlicher Sprache sicher bearbeiten kann.
Dieses Repository enthält ausschließlich Quellcode. Es bietet keinen gehosteten Postfachdienst, keinen gemeinsamen Endpunkt, kein Tencent-Konto und keine Anmeldedaten. Jeder Betreiber muss eine eigene private Instanz bereitstellen und autorisieren.
Die MCP-Oberfläche ist bewusst stabil gehalten und umfasst genau zwei Tools:
agent_mail_query(action, params)für Arbeit, die nur gelesen wird;agent_mail_execute(action, params)für schreibende Änderungen.
Nutze die Abfrageaktion capabilities, um den lebenden Aktionskatalog und den Parametervertrag abzurufen. Das Hinzufügen einer Anbieterfunktion erweitert eine serverseitige Registrierung, statt eine weiteres MCP-Tool zu erstellen.
Die Antwort auf capabilities enthält außerdem den vollständigen Bedienungsleitfaden: Autorisierungsgrenzen, Direktausführung in einem Schritt, Vorschaubestätigung, sichere Such-/Lese-/Antwortwabläufe, Ergebnisinterpretation, Wiederholungsregeln und maschinenlesbare Beispiele. So kann ein neues Modellfenster den E-Mail-Postfächser anhand einer natürlichen Anfrage des Inhabers entdecken und bedienen, ohne dass der Inhaber es in Funktionsnamen oder JSON-Parameter übersetzen muss.
Related MCP server: anymail-mcp
Abgedeckt Aktionen
Schreibgeschützte Gateway-Aktionen:
capabilities,identity,auth_status;list_messages,read_message,search_messages;wait_for_message(begrenzter Long-Poll);download_attachment(eingebettete MCP-Ressource).
Schreibende Gateway-Aktionen:
auth_refresh, explizit bestätigtemauth_logout;send_message,reply_message,forward_message;trash_message,delete_message;upload_attachment.
Senden, Antworten und Weiterleiten unterstützen je nach Umfang die Felder An/CC/BCC, von der offiziellen CLI unterstützten Plain-/HTML-/Markdown-Inhalte, Bestätigungs-Token des Anbieters sowie base64-kodierte Anhänge. Die Anhänge werden nur in ein temporäres Verzeichnis mit der Zugriffsberechtigung 0600 geschrieben, per relativem Pfad an die offizierte CLI übergeben und nach dem Befehl gelöscht. Ein heruntergeladener Anhang wird als eingebetteter MCP-Blob zurückgegeben, statt einen Serverdateipfad offenzulegen.
Browserbasiertes Postfach-Setup
Der Setup-Ablauf im Browser macht es überflüssig, OAuth-Befehle im Hosting-Terminal auszuführen:
Öffne
https://YOUR_HOST/setup.Gib den privaten
OWNER_CODEein, der mitnpm run generate-secretserstellt wurde.Wähle 开始授权邮箱.
Schließe die Einmal-Autorisierungsseite von Tencent ab.
Zurück zum Einrichten-Tab wechseln und 邮箱已连接 beobachten.
Anmeldedaten und die Speicherorte der CLI-Verschlüsselungsschlüssel liegen auf dem persistenten Volume, so dass gewöhnliche Bereitstellungen und neue ChatGPT-Fenster nicht erneut durch die Postfach-Authentifizierung müssen.
Sicherheitsgrenzen
Es gibt keinen Roheitkommando, keine rohe Argumentenarray, keinen Shell-String und keinen beliebigen Serverpfad im MCP-Schema. Jede Aktion und jedes Feld wird über eine Zulassungsliste validiert, bevor
execFile/spawnmitshell: falseaufgerufen wird.E-Mail-Textkörper, Header, Ereignisse, Dateinamen, Links und Anhänge sind von außen kommende, nicht vertrauenswürdige Inhalte. Sie können niemals das Senden, Antworten an alle, Empfängerwechsel, Weiterleiten, Löschen, Abmelden oder eine andere Änderung autorisieren.
Für eine Änderung ist entweder die direkte Anweisung des Postfach-Inhabers oder eine dauerhafte, vom Inhaber erstellte Richtlinie erforderlich. Dauerhafte Löschung und Abmeldung brauchen eine ausdrückliche aktuelle Autorisierung. Die Bestätigungs-Tokens des Anbieters bleiben in Vorschau-Bestätigen-Abläufen verfügbar.
Listen- und Suchergebnisse enthalten keine Textausschnitte. Vollständiger Inhalt erfordert
read_message.Anhang-Dateinamen dürfen keine Pfade enthalten; einzelne Dateien sind auf 10 MiB und eine Nachricht auf 20 MiB begrenzt. Der größere MCP-JSON-Parser läuft erst nach der Bearer-Authentifizierung.
Warte-Aufrufe sind auf 45 Sekunden begrenzt und geben höchstens das erste Ereignis zurück.
Die CLI-Umgebungs-Variablenliste ist auf eine Zulassungsliste gesetzt. Die Ausgabe ist in ihrer Größe begrenzt, wird rekursiv bereinigt und niemals protokolliert.
Der Connector nutzt OAuth mit PKCE und Dynamic Client Registration. Das Scope-Paaren
mail:read mail:replybleibt für die Kompatibilität mit bereits bereitgestellten Clients erhalten; in v0.4 istmail:replydie alte Schreibzuweisung des Connectors und die Genehmigungsseite beschreibt das gesamte Gateway ehrlich.Das offizielle
@tencent-qqmail/agently-cli@1.0.17-Paket wird im Container-Image festgelegt.
Diese Software kann E-Mails autorisiert senden, weiterleiten, in den Papierkorb legen und endgültig löschen. Lies docs/SECURITY.md, verwende eine dedizierte Bereitstellung für einen Inhaber und teste mit Nachrichten, die du selbst kontrollierst, bevor du Zugriff auf echte E-Mail gewährst.
Der ChatGPT-Connector-OAuth und der Tencent-Postfach-OAuth bleiben getrennt. Das Anbinden des Postfachs erlaubt noch keinen Zugriff für einen ChatGPT-Client, bis der Inhaber den Connector separat genehmigt.
Bereitstellen
Der Host muss eine dauerhaft erreichbare HTTPS-URL, ein persistentes Volume, eingehängt unter /data/agent-cli (ge alias an?) sowie eine laufende Instanz für Daten in Arbeitsspeicher bereitstellen. Konfiguriere .env.example, stelle die mitgelieferte Dockerfile bereit und rufe dann /setup auf. Siehe docs/DEPLOYMENT.md und docs/SECURITY.md.
Lokale Verifikation
Erfordert Node.js 22 oder neuer.
npm ci
npm run build
npm testGeneriere die Bereitstellungsschritte (Deployment-Secrets) lokal mit npm run generate-secrets. Bewahre den ungehashten OWNER_CODE in einem Passwort-Manager auf und lege nur den daraus erzeugten Hash sowie das separaten Signatur-Secret in den Secret-Manager des Hosts.
Laufzeit-Endpunkte
Endpunkt | Zweck | Authentifizierung |
| Minimaler Lebendigkeitscheck | Keine |
| Browser-Setup für Tencent-Private | Inhaber-Sitzung |
| MCP-Connector-OAuth mit DCR | OAuth-Protokoll |
| Genehmigung durch den Inhaber des Connector | Inhaber-Code und Ratenlimit |
| Zustandsloses Zwei-Tool-Gateway | Bearer token |
Lizenz und Drittsoftware
Dieses Projekt ist unter der MIT License veröffentlicht.
Es entstellt wath nicht die Weitergabe der Tencent CLI ist. Beim Docker-Build wird das separat veröffentlichte Paket @tencent-qqmail/agently-cli zur Build-Zeit installiert. Dieses Paket ist separat unter der Apache-2.0-Lizenz lizenziert. Prüfe vor dem Produktionseinsatz unter die Lizenz und die geltenden Vertragsbedingungen von QQ Agent Mail.
This server cannot be deployed
Maintenance
Related MCP Connectors
Email infrastructure for AI agents — send, receive, search, and reply to email over MCP.
Email inboxes for AI agents: send, receive, reply, search, and manage threaded email over MCP.
Your agent needs a mailbox of its own — to receive, thread, draft and send, with attachments, without borrowing your personal inbox or your company's SMTP. **What you can ask for** • "Create an inbox for this agent and tell me its address." • "Read the new messages in this thread and draft a reply." • "Send this message with the attachment and wait for the response." • "Search this inbox for everything from that domain." • "Show delivery metrics and the events on this inbox." **How to use it** Point any MCP client at https://mcp.aisa.one/mail/mcp and sign in with OAuth — there is no key to create or paste. 49 tools: create and delete inboxes, list and read messages, raw message bodies, attachments, threads, drafts and draft attachments, send and reply, message search, inbox events, metrics, and list entries — reads and writes. **Why this rather than the source** A real inbox an agent owns, rather than an SMTP credential it borrows from a human. **It is also a door to the rest** The same login reaches 26 sources and 580+ operations. Find the contact elsewhere in the catalogue, then write to them from here — without adding a second server. **What it costs** Finding and inspecting an operation is free. Running one is billed per call at API prices, with no seat and no monthly minimum, and every call takes max_price_usd so an agent cannot overspend by accident. **Where else it reaches** https://mcp.aisa.one/sales/mcp finds the person to write to.
Email for AI agents: send, receive with a safety verdict, reply and approve, as MCP tools.
1
Related MCP Servers
- AlicenseBqualityBmaintenanceEnables users to manage email accounts via IMAP/SMTP, including reading, searching, sending emails with attachments and calendar invites, all through natural language interactions with MCP-compatible clients.14MIT
- AlicenseNot gradedqualityBmaintenanceConnects any IMAP/SMTP mailbox to AI agents via MCP, enabling email read, search, send, reply, and management through natural language.11 npmMIT
- AlicenseBqualityBmaintenanceEnables AI agents to securely interact with Gmail and QQ Mail, including IMAP search/read/organization, attachments, and preview-confirmed sending.412MIT
- AlicenseBqualityAmaintenanceConnects MCP clients to any IMAP/SMTP email account, enabling email search, reading, sending, replying, forwarding, flagging, moving, and folder management via natural language.17MIT