QQ Mail MCP Server
QQ Agent Mail MCP
Неофициальный, самостоятельно развёртываемый MCP-шлюз для Tencent QQ Agent Mail. Этот проект не аффилирован с Tencent, не одобрен и не сопровождается компанией Tencent.
MCP-шлюз для Tencent QQ Agent Mail с одним владельцем, развёртываемый в облаке. Официальный CLI Tencent остаётся ядром почтового ящика; этот проект — удалённый адаптер, а не второй почтовый клиент.
Текущая версия шлюза: v0.4.2.
Зачем существует этот проект
CLI Agent Mail от Tencent работает локально, тогда как пользовательские MCP-приложения ChatGPT требуют доступного удалённого MCP-сервера. Этот проект устраняет этот разрыв, не открывая прямого доступа к shell или CLI. Он предоставляет небольшой стабильный MCP-интерфейс, процесс авторизации почтового ящика через браузер, постоянные учётные данные и встроенное руководство по эксплуатации, которое позволяет новому окну модели безопасно использовать запросы к почтовому ящику на естественном языке.
Этот репозиторий содержит только исходный код. Он не предоставляет размещённый сервис почтового ящика, общую конечную точку, учётную запись Tencent или учётные данные. Каждый оператор должен развернуть и авторизовать собственный приватный экземпляр.
MCP-интерфейс намеренно стабилен и содержит ровно два инструмента:
agent_mail_query(action, params)— для операций только на чтение;agent_mail_execute(action, params)— для изменяющих операций.
Вызовите действие запроса capabilities, чтобы получить актуальный каталог действий и контракт параметров. Добавление возможности провайдера обновляет реестр на стороне сервера, а не создаёт ещё один MCP-инструмент.
Ответ capabilities также содержит полное руководство оператора: границы авторизации, прямое выполнение в один шаг, завершение предпросмотра, безопасные рабочие процессы поиска/чтения/ответа, интерпретацию результатов, правила повторных попыток и машиночитаемые примеры. Новое окно модели может обнаружить почтовый ящик и работать с ним по запросу владельца на естественном языке, не прося владельца переводить запрос в имена действий или JSON-параметры.
Related MCP server: anymail-mcp
Охват действий
Действия шлюза только на чтение:
capabilities,identity,auth_status;list_messages,read_message,search_messages;wait_for_message(ограниченный длинный опрос);download_attachment(встроенный ресурс MCP).
Изменяющие действия шлюза:
auth_refresh, явно подтверждаемыйauth_logout;send_message,reply_message,forward_message;trash_message,delete_message;upload_attachment.
Отправка, ответ и пересылка поддерживают To/CC/BCC там, где это применимо, тела в форматах plain/HTML/Markdown в той мере, в какой их поддерживает официальный CLI, токены подтверждения провайдера и вложения в формате base64. Байты вложений записываются только во временный каталог с режимом доступа 0600, передаются официальному CLI относительным путём и удаляются после выполнения команды. Скачанное вложение возвращается как встроенный MCP-blob, а не путь в файловой системе сервера.
Настройка почтового ящика через браузер
Процесс настройки через браузер устраняет необходимость выполнять команды OAuth в терминале хостинга:
Откройте
https://YOUR_HOST/setup.Введите приватный
OWNER_CODE, созданный с помощьюnpm run generate-secrets.Выберите 开始授权邮箱.
Пройдите одноразовую страницу авторизации Tencent.
Вернитесь на вкладку настройки и дождитесь появления 邮箱已连接.
Учётные данные и расположения ключей шифрования CLI хранятся на постоянном томе, поэтому обычные развёртывания и новые окна ChatGPT не требуют повторной авторизации почтового ящика.
Границы безопасности
В MCP-схеме нет ни сырых команд, ни сырых массивов аргументов, ни строк shell, ни произвольных путей на сервере. Каждое действие и поле вносится в белый список и проверяется перед
execFile/spawnсshell: false.Тела писем, заголовки, события, имена файлов, ссылки и вложения — это недоверенное внешнее содержимое. Они никогда не могут авторизовать отправку, ответ всем, изменение получателей, пересылку, перемещение в корзину, удаление, выход из системы или любую другую изменяющую операцию.
Изменяющая операция требует прямого указания владельца почтового ящика или постоянно действующей политики, составленной владельцем. Безвозвратное удаление и выход из системы требуют явной текущей авторизации. Токены подтверждения провайдера остаются доступными для сценариев «сначала предпросмотр, затем подтверждение».
Результаты списков и поиска не содержат фрагментов тела письма. Полное содержимое требует
read_message.Имена файлов вложений не могут содержать пути; отдельные файлы ограничены 10 MiB, а сообщение — 20 MiB. Более крупный JSON-парсер MCP запускается только после аутентификации по bearer-токену.
Watch-вызовы ограничены 45 секундами и возвращают максимум первое событие.
Переменные окружения CLI проходят белый список. Вывод ограничен по размеру, рекурсивно очищается и никогда не записывается в журнал.
OAuth коннектора использует PKCE и Dynamic Client Registration. Существующая пара областей
mail:read mail:replyсохранена для совместимости с развёрнутыми клиентами; в v0.4mail:reply— это устаревшее разрешение коннектора на запись, а страница одобрения правдиво описывает весь шлюз.Официальный пакет
@tencent-qqmail/agently-cli@1.0.17закреплён в образе контейнера.
При наличии авторизации это программное обеспечение может отправлять, пересылать, перемещать в корзину и безвозвратно удалять электронную почту. Изучите docs/SECURITY.md, используйте выделенное развёртывание с одним владельцем и тестируйте на сообщениях, контролируемых владельцем, прежде чем предоставлять доступ к реальной почте.
OAuth коннектора ChatGPT и OAuth почтового ящика Tencent остаются раздельными. Подключение почтового ящика не предоставляет клиенту ChatGPT доступ, пока владелец отдельно не одобрит коннектор.
Развёртывание
Хост должен предоставлять постоянно доступное HTTPS-имя хоста, один постоянный том, смонтированный в /data/agently-cli, и одну работающую реплику для записей авторизации в памяти. Настройте .env.example, разверните включённый Dockerfile, затем воспользуйтесь /setup. См. docs/DEPLOYMENT.md и docs/SECURITY.md.
Локальная проверка
Требуется Node.js 22 или новее.
npm ci
npm run build
npm testСгенерируйте секреты развёртывания локально с помощью npm run generate-secrets. Храните нехешированный OWNER_CODE в менеджере паролей, а в менеджере секретов хоста размещайте только его сгенерированный хеш и независимый секрет подписи.
Рабочие конечные точки
Конечная точка | Назначение | Аутентификация |
| Минимальная проверка работоспособности | Не требуется |
| Приватная настройка почтового ящика Tencent в браузере | Сессия владельца |
| OAuth коннектора MCP с DCR | Протокол OAuth |
| Одобрение коннектора владельцем | Код владельца + ограничение частоты запросов |
| Шлюз без состояния с двумя инструментами | Bearer-токен |
Лицензия и стороннее программное обеспечение
Этот проект распространяется под лицензией MIT License.
Он не распространяет CLI Agent Mail от Tencent. При сборке Docker устанавливается отдельно публикуемый пакет @tencent-qqmail/agently-cli. Этот пакет лицензируется отдельно под Apache-2.0. Изучите его лицензию и применимые условия QQ Agent Mail перед использованием в производстве.
This server cannot be deployed
Maintenance
Related MCP Connectors
Email infrastructure for AI agents — send, receive, search, and reply to email over MCP.
Email inboxes for AI agents: send, receive, reply, search, and manage threaded email over MCP.
Your agent needs a mailbox of its own — to receive, thread, draft and send, with attachments, without borrowing your personal inbox or your company's SMTP. **What you can ask for** • "Create an inbox for this agent and tell me its address." • "Read the new messages in this thread and draft a reply." • "Send this message with the attachment and wait for the response." • "Search this inbox for everything from that domain." • "Show delivery metrics and the events on this inbox." **How to use it** Point any MCP client at https://mcp.aisa.one/mail/mcp and sign in with OAuth — there is no key to create or paste. 49 tools: create and delete inboxes, list and read messages, raw message bodies, attachments, threads, drafts and draft attachments, send and reply, message search, inbox events, metrics, and list entries — reads and writes. **Why this rather than the source** A real inbox an agent owns, rather than an SMTP credential it borrows from a human. **It is also a door to the rest** The same login reaches 26 sources and 580+ operations. Find the contact elsewhere in the catalogue, then write to them from here — without adding a second server. **What it costs** Finding and inspecting an operation is free. Running one is billed per call at API prices, with no seat and no monthly minimum, and every call takes max_price_usd so an agent cannot overspend by accident. **Where else it reaches** https://mcp.aisa.one/sales/mcp finds the person to write to.
Email for AI agents: send, receive with a safety verdict, reply and approve, as MCP tools.
1
Related MCP Servers
- AlicenseBqualityBmaintenanceEnables users to manage email accounts via IMAP/SMTP, including reading, searching, sending emails with attachments and calendar invites, all through natural language interactions with MCP-compatible clients.14MIT
- AlicenseNot gradedqualityBmaintenanceConnects any IMAP/SMTP mailbox to AI agents via MCP, enabling email read, search, send, reply, and management through natural language.11 npmMIT
- AlicenseBqualityBmaintenanceEnables AI agents to securely interact with Gmail and QQ Mail, including IMAP search/read/organization, attachments, and preview-confirmed sending.412MIT
- AlicenseBqualityAmaintenanceConnects MCP clients to any IMAP/SMTP email account, enabling email search, reading, sending, replying, forwarding, flagging, moving, and folder management via natural language.17MIT