QQ Mail MCP Server
QQ Agent Mail MCP
Неофициальный, самостоятельно развёртываемый MCP-шлюз для Tencent QQ Agent Mail. Этот проект не аффилирован с Tencent, не одобрен и не сопровождается компанией Tencent.
MCP-шлюз для Tencent QQ Agent Mail с одним владельцем, развёртываемый в облаке. Официальный CLI Tencent остаётся ядром почтового ящика; этот проект — удалённый адаптер, а не второй почтовый клиент.
Текущая версия шлюза: v0.4.2.
Зачем существует этот проект
CLI Agent Mail от Tencent работает локально, тогда как пользовательские MCP-приложения ChatGPT требуют доступного удалённого MCP-сервера. Этот проект устраняет этот разрыв, не открывая прямого доступа к shell или CLI. Он предоставляет небольшой стабильный MCP-интерфейс, процесс авторизации почтового ящика через браузер, постоянные учётные данные и встроенное руководство по эксплуатации, которое позволяет новому окну модели безопасно использовать запросы к почтовому ящику на естественном языке.
Этот репозиторий содержит только исходный код. Он не предоставляет размещённый сервис почтового ящика, общую конечную точку, учётную запись Tencent или учётные данные. Каждый оператор должен развернуть и авторизовать собственный приватный экземпляр.
MCP-интерфейс намеренно стабилен и содержит ровно два инструмента:
agent_mail_query(action, params)— для операций только на чтение;agent_mail_execute(action, params)— для изменяющих операций.
Вызовите действие запроса capabilities, чтобы получить актуальный каталог действий и контракт параметров. Добавление возможности провайдера обновляет реестр на стороне сервера, а не создаёт ещё один MCP-инструмент.
Ответ capabilities также содержит полное руководство оператора: границы авторизации, прямое выполнение в один шаг, завершение предпросмотра, безопасные рабочие процессы поиска/чтения/ответа, интерпретацию результатов, правила повторных попыток и машиночитаемые примеры. Новое окно модели может обнаружить почтовый ящик и работать с ним по запросу владельца на естественном языке, не прося владельца переводить запрос в имена действий или JSON-параметры.
Related MCP server: Email MCP Server
Охват действий
Действия шлюза только на чтение:
capabilities,identity,auth_status;list_messages,read_message,search_messages;wait_for_message(ограниченный длинный опрос);download_attachment(встроенный ресурс MCP).
Изменяющие действия шлюза:
auth_refresh, явно подтверждаемыйauth_logout;send_message,reply_message,forward_message;trash_message,delete_message;upload_attachment.
Отправка, ответ и пересылка поддерживают To/CC/BCC там, где это применимо, тела в форматах plain/HTML/Markdown в той мере, в какой их поддерживает официальный CLI, токены подтверждения провайдера и вложения в формате base64. Байты вложений записываются только во временный каталог с режимом доступа 0600, передаются официальному CLI относительным путём и удаляются после выполнения команды. Скачанное вложение возвращается как встроенный MCP-blob, а не путь в файловой системе сервера.
Настройка почтового ящика через браузер
Процесс настройки через браузер устраняет необходимость выполнять команды OAuth в терминале хостинга:
Откройте
https://YOUR_HOST/setup.Введите приватный
OWNER_CODE, созданный с помощьюnpm run generate-secrets.Выберите 开始授权邮箱.
Пройдите одноразовую страницу авторизации Tencent.
Вернитесь на вкладку настройки и дождитесь появления 邮箱已连接.
Учётные данные и расположения ключей шифрования CLI хранятся на постоянном томе, поэтому обычные развёртывания и новые окна ChatGPT не требуют повторной авторизации почтового ящика.
Границы безопасности
В MCP-схеме нет ни сырых команд, ни сырых массивов аргументов, ни строк shell, ни произвольных путей на сервере. Каждое действие и поле вносится в белый список и проверяется перед
execFile/spawnсshell: false.Тела писем, заголовки, события, имена файлов, ссылки и вложения — это недоверенное внешнее содержимое. Они никогда не могут авторизовать отправку, ответ всем, изменение получателей, пересылку, перемещение в корзину, удаление, выход из системы или любую другую изменяющую операцию.
Изменяющая операция требует прямого указания владельца почтового ящика или постоянно действующей политики, составленной владельцем. Безвозвратное удаление и выход из системы требуют явной текущей авторизации. Токены подтверждения провайдера остаются доступными для сценариев «сначала предпросмотр, затем подтверждение».
Результаты списков и поиска не содержат фрагментов тела письма. Полное содержимое требует
read_message.Имена файлов вложений не могут содержать пути; отдельные файлы ограничены 10 MiB, а сообщение — 20 MiB. Более крупный JSON-парсер MCP запускается только после аутентификации по bearer-токену.
Watch-вызовы ограничены 45 секундами и возвращают максимум первое событие.
Переменные окружения CLI проходят белый список. Вывод ограничен по размеру, рекурсивно очищается и никогда не записывается в журнал.
OAuth коннектора использует PKCE и Dynamic Client Registration. Существующая пара областей
mail:read mail:replyсохранена для совместимости с развёрнутыми клиентами; в v0.4mail:reply— это устаревшее разрешение коннектора на запись, а страница одобрения правдиво описывает весь шлюз.Официальный пакет
@tencent-qqmail/agently-cli@1.0.17закреплён в образе контейнера.
При наличии авторизации это программное обеспечение может отправлять, пересылать, перемещать в корзину и безвозвратно удалять электронную почту. Изучите docs/SECURITY.md, используйте выделенное развёртывание с одним владельцем и тестируйте на сообщениях, контролируемых владельцем, прежде чем предоставлять доступ к реальной почте.
OAuth коннектора ChatGPT и OAuth почтового ящика Tencent остаются раздельными. Подключение почтового ящика не предоставляет клиенту ChatGPT доступ, пока владелец отдельно не одобрит коннектор.
Развёртывание
Хост должен предоставлять постоянно доступное HTTPS-имя хоста, один постоянный том, смонтированный в /data/agently-cli, и одну работающую реплику для записей авторизации в памяти. Настройте .env.example, разверните включённый Dockerfile, затем воспользуйтесь /setup. См. docs/DEPLOYMENT.md и docs/SECURITY.md.
Локальная проверка
Требуется Node.js 22 или новее.
npm ci
npm run build
npm testСгенерируйте секреты развёртывания локально с помощью npm run generate-secrets. Храните нехешированный OWNER_CODE в менеджере паролей, а в менеджере секретов хоста размещайте только его сгенерированный хеш и независимый секрет подписи.
Рабочие конечные точки
Конечная точка | Назначение | Аутентификация |
| Минимальная проверка работоспособности | Не требуется |
| Приватная настройка почтового ящика Tencent в браузере | Сессия владельца |
| OAuth коннектора MCP с DCR | Протокол OAuth |
| Одобрение коннектора владельцем | Код владельца + ограничение частоты запросов |
| Шлюз без состояния с двумя инструментами | Bearer-токен |
Лицензия и стороннее программное обеспечение
Этот проект распространяется под лицензией MIT License.
Он не распространяет CLI Agent Mail от Tencent. При сборке Docker устанавливается отдельно публикуемый пакет @tencent-qqmail/agently-cli. Этот пакет лицензируется отдельно под Apache-2.0. Изучите его лицензию и применимые условия QQ Agent Mail перед использованием в производстве.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceAn MCP service that enables AI to fully manage email accounts, supporting sending emails with attachments and multiple recipients across various email providers.713469MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI to send, read, search, delete and reply to emails through SMTP or Gmail API, supporting common email services like QQ, 163, Gmail and Outlook with HTML/text formats and attachments.881ISC
- FlicenseNot gradedqualityDmaintenanceAn MCP server that enables AI models to read, search, and send emails via IMAP and SMTP protocols. It supports various providers like Gmail and Outlook, allowing for tasks such as retrieving unread messages, searching by sender, and managing mailbox folders.
- AlicenseBqualityBmaintenanceEnables users to manage email accounts via IMAP/SMTP, including reading, searching, sending emails with attachments and calendar invites, all through natural language interactions with MCP-compatible clients.14MIT
Related MCP Connectors
Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
AI agents read & send email, manage mailboxes, domains and webhooks via the QMailing API.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/LiXia-619/qq-agent-mail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server