Skip to main content
Glama

⚡ AgentBox

La Capa de Identidad y Buzón Autónomo Soberano para Agentes de IA

CI npm version npm downloads GitHub Release Rust MCP License: MIT

AgentBox ofrece a los agentes autónomos de codificación de IA (Claude Code, Cursor, Antigravity, OpenAI Swarm) identidades de correo electrónico persistentes nativas de máquina, autorización a nivel de objeto e infraestructura de comunicación soberana. Recibe correos electrónicos, captura códigos de verificación 2FA en <0.14ms, verifica enlaces mágicos de activación con protección anti-phishing y envía respuestas salientes con cero dependencia de nubes de terceros.

Inicio rápidoIdentidad y seguridad del agenteBenchmarksHerramientas MCPSeguridad de enlacesArquitectura


💡 ¿Por qué AgentBox?

Cuando los agentes autónomos de IA crean software, registran cuentas en plataformas de desarrolladores o ejecutan pipelines de QA automatizados, inevitablemente se topan con puertas de verificación de correo electrónico, 2FA e identidad.

Problema con los enfoques tradicionales

La solución soberana de AgentBox

❌ Las API de correo SaaS de pago cobran por correo y requieren tarjetas de crédito

100% gratuito y autoalojado en SQLite local (agentbox.db)

❌ Los servicios de webhook requieren URLs públicas / túneles (Ngrok)

Poller IMAP TLS integrado y servidor SMTP entrante sin procesar (Hostinger, Titan, Google, Stalwart)

❌ Consultar APIs REST tarda 5–30 segundos con cuellos de botella de límite de velocidad

Despertador asíncrono basado en eventos (<0.001ms) mediante canales de difusión Tokio

❌ Fugas de datos entre agentes con herramientas no autenticadas

Capacidades de alcance obligatorio y propiedad de recursos a nivel de objeto

❌ Los agentes carecen de seguridad y caen en enlaces de phishing / redirección abierta

Motor de seguridad de URL profundo (Punycode, IP sin procesar y defensa contra redirección abierta)

❌ Configuración manual de MCP que requiere ediciones JSON complejas en configuraciones de IDE

npx agentbox-mail init configura automáticamente Claude Code, Cursor y Antigravity con 1 clic


Related MCP server: Mailgent MCP Server

🧑🚀 Identidad de Agente de Primera Clase y Seguridad a Nivel de Objeto

AgentBox va más allá de los buzones genéricos al introducir Identidades de Agente de Primera Clase con propiedad estricta de recursos a nivel de objeto:

# Provision a scoped identity for an autonomous browser QA agent
npx agentbox-mail agent create browser-qa --capabilities "inbox.read,otp.read,links.read"
╔══════════════════════════════════════════════════════════════════╗
║             🧑‍🚀 AGENT IDENTITY PROVISIONED                      ║
╠══════════════════════════════════════════════════════════════════╣
║  Agent ID     : agent_browser-qa_7f92a1                          ║
║  Name         : browser-qa                                       ║
║  Email        : browser-qa-7f92a1@apocalypto.in                  ║
║  Auth Token   : agb_92d7e8f1c3a04b12                             ║
║  Capabilities : ["inbox.read", "otp.read", "links.read"]         ║
║  Status       : active                                           ║
╚══════════════════════════════════════════════════════════════════╝
⚠️  NOTE: Store this auth_token securely. It is only displayed once upon creation and cannot be retrieved again.

🔐 Aplicación de Seguridad de Múltiples Niveles:

                Incoming Tool / API Request
                            │
                            ▼
              ┌───────────────────────────┐
              │ 1. Validate Auth Token    │ ➔ Reject if invalid or revoked
              └─────────────┬─────────────┘
                            │
                            ▼
              ┌───────────────────────────┐
              │ 2. Check Capability Scope │ ➔ E.g. Require "otp.read"
              └─────────────┬─────────────┘
                            │
                            ▼
              ┌───────────────────────────┐
              │ 3. Object-Level Ownership │ ➔ Agent A CANNOT read Agent B's mailbox
              └─────────────┬─────────────┘
                            │
                            ▼
              ┌───────────────────────────┐
              │ 4. Execute Protected Tool │
              └───────────────────────────┘
  • Higiene de credenciales: los tokens se muestran solo una vez al crearlos. Los endpoints de lectura (get_agent_identity, list_agent_identities) utilizan estructuras públicas seguras que nunca filtran secretos de autenticación.

  • Aislamiento entre agentes: un agente que posee otp.read está estrictamente restringido a los buzones que posee (owner_agent_id). Intentar acceder a otro buzón devuelve un error estructurado AccessDenied.


📊 Benchmarks de Rendimiento Reproducibles

AgentBox incluye un conjunto completo de pruebas de benchmark (tests/benchmark.rs) que mide todo el pipeline desde bytes sin procesar hasta la salida JSON-RPC completa:

cargo test --release --test benchmark -- --nocapture

⚡ Pipeline MCP Completo de Extremo a Extremo Verificado (1,000 ciclos):

Pipeline probado: Ingesta MIME sin procesar ➔ mail-parser ➔ Análisis SafeLink ➔ OTP Regex ➔ INSERT SQLite ➔ Despacho de difusión ➔ Llamada de herramienta MCP autenticada (tools/call) ➔ Salida de resultado JSON-RPC

Métrica del pipeline

Latencia medida

Rendimiento

Promedio (media)

681.3 µs (0.681 ms)

1,468 ciclos MCP completos/seg

p50 mediana

590.0 µs (0.590 ms)

p95

1.20 ms

p99

1.58 ms

⚡ Latencias de Subcomponentes en Microsegundos (10,000 iteraciones):

  • Despacho de canal de bus de eventos: 0.216 µs (0.0002 ms) — 4.62 millones de eventos/seg

  • Seguridad de enlaces y anti-redirección: 0.652 µs (0.0007 ms) — 1.53 millones de verificaciones/seg

  • Extracción de OTP con Regex: 138.2 µs (0.138 ms) — 7,230 extracciones/seg

Nota: la latencia de llegada del correo externo depende de la entrega del correo ascendente; una vez que los bytes llegan a AgentBox (SMTP/IMAP/HTTP), el análisis de extremo a extremo, la persistencia en la base de datos, la autorización de capacidades y la respuesta JSON-RPC se completan en <0.7ms.


🛡️ Motor de Seguridad de Enlaces y Anti-Phishing

Para proteger a los agentes autónomos de la recolección de credenciales y las redirecciones abiertas maliciosas, AgentBox analiza todos los enlaces entrantes mediante un analizador de seguridad profundo:

  • 🚫 Detección de redirección abierta: inspecciona parámetros como ?redirect=, ?url=, ?next=, ?dest=, ?to=.

  • 🚫 Defensa contra direcciones IP sin procesar: bloquea URLs que apuntan a direcciones IPv4 sin procesar en lugar de nombres de host de confianza.

  • 🚫 Defensa contra homógrafos Punycode: marca la suplantación de dominios Unicode/Punycode (xn--).

  • 🔒 Validación de protocolo: distingue endpoints HTTPS seguros de HTTP inseguro.

{
  "url": "https://signin.aws.amazon.com/verify?token=abc_123",
  "domain": "signin.aws.amazon.com",
  "is_safe": true,
  "has_open_redirect": false,
  "confidence": 0.98
}

🛠️ Referencia de Herramientas MCP

AgentBox implementa la especificación del Protocolo de Contexto de Modelo (MCP) sobre stdio:

Categoría

Herramienta

Parámetros

Descripción

Identidad

create_agent_identity

name, capabilities?

Crea una identidad persistente y devuelve un token de autenticación secreto de un solo uso.

Identidad

get_agent_identity

agent_id

Recupera capacidades públicas del agente, estado y metadatos (token saneado).

Identidad

list_agent_identities

Lista todas las identidades públicas de agentes registradas.

Identidad

revoke_agent_identity

agent_id

Revoca una identidad de agente e invalida su token de autenticación inmediatamente.

Buzón

create_agent_inbox

name, address?, agent_token?

Crea un nuevo buzón virtual vinculado a la identidad del agente que llama.

Buzón

get_latest_otp

account_id, agent_token?

Extrae el código de verificación más reciente de 4–8 dígitos con validación de propiedad.

Buzón

wait_for_email

account_id, timeout_secs?, agent_token?

Hook basado en eventos: el canal de difusión asíncrono de Tokio despierta al agente en <0.001ms.

Buzón

get_verification_link

account_id, agent_token?

Devuelve enlaces de activación analizados con análisis de seguridad de enlaces y anti-redirección.

Buzón

read_agent_inbox

account_id, limit?, agent_token?

Recupera mensajes recientes, texto completo del cuerpo, HTML y metadatos del remitente.

Buzón

send_agent_email

account_id, to, subject, body, agent_token?

Envía correos salientes mediante relay SMTP con verificación de capacidades.

Buzón

delete_agent_inbox

account_id, agent_token?

Elimina un buzón temporal y purga los mensajes almacenados.


🚀 Inicio Rápido

1. CLI NPM sin Interfaz (Configuración Cero)

Configura automáticamente tus herramientas de IA al instante en 1 segundo:

# 1-Click Auto-Install MCP Server & AI Skill into Claude Code, Cursor, Antigravity
npx agentbox-mail init

# Start MCP stdio server
npx agentbox-mail mcp

# Create an Agent Identity with scoped capabilities
npx agentbox-mail agent create coder --capabilities "inbox.read,otp.read,links.read"

# Retrieve latest OTP code
npx agentbox-mail otp agent@yourdomain.com

# Launch Web Dashboard
npx agentbox-mail ui

2. Aplicación de Escritorio Electron Nativa

Para una experiencia de escritorio independiente completa con bandeja del sistema y notificaciones del sistema operativo:

# Clone the repository
git clone https://github.com/RABNEER/AgentBox.git
cd AgentBox

# Install dependencies and start Desktop App
npm install
npm run app

3. Daemon de Núcleo Rust de Alta Velocidad

# Build the optimized production binary
cargo build --release

# Start all-in-one daemon (HTTP Port 3000 + SMTP Port 2525)
./target/release/agentbox-mail server --port 3000

🏗️ Arquitectura

                                  ┌───────────────────────────┐
                                  │   Incoming Mail Sources   │
                                  └─────────────┬─────────────┘
                                                │
                 ┌──────────────────────────────┼──────────────────────────────┐
                 │                              │                              │
                 ▼                              ▼                              ▼
     ┌───────────────────────┐      ┌───────────────────────┐      ┌───────────────────────┐
     │ Hostinger / Titan /   │      │ Raw SMTP Listener     │      │ Inbound HTTP Webhook  │
     │ Google IMAP TLS (993) │      │ (0.0.0.0:2525)        │      │ (POST /v1/inbound)    │
     └───────────┬───────────┘      └───────────┬───────────┘      └───────────┬───────────┘
                 │                              │                              │
                 └──────────────────────────────┼──────────────────────────────┘
                                                │
                                                ▼
                                 ┌─────────────────────────────┐
                                 │   High-Speed Regex Parser   │
                                 │  • 4–8 Digit OTP Isolator   │
                                 │  • Link Safety Engine       │
                                 └──────────────┬──────────────┘
                                                │
                                                ▼
                                 ┌─────────────────────────────┐
                                 │ Embedded SQLite Storage     │
                                 │       (`agentbox.db`)       │
                                 │  • Accounts  • Identities   │
                                 │  • Messages  • Capabilities │
                                 │  • Resource Ownership Graph │
                                 └──────────────┬──────────────┘
                                                │
                 ┌──────────────────────────────┼──────────────────────────────┐
                 │                              │                              │
                 ▼                              ▼                              ▼
     ┌───────────────────────┐      ┌───────────────────────┐      ┌───────────────────────┐
     │ Realtime SSE Bus      │      │ MCP Server (stdio)    │      │ Native Desktop App /  │
     │ (`GET /v1/events`)    │      │ Scoped Capabilities   │      │ Web Dashboard (:3000) │
     │                       │      │ Object-Level Auth     │      │                       │
     └───────────────────────┘      └───────────────────────┘      └───────────────────────┘

📄 Licencia

Distribuido bajo la Licencia MIT. Consulta LICENSE para obtener más información.

Construido con 🖤 por RABNEER y la comunidad de código abierto de AgentBox

A
license - permissive license
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Disposable email MCP server for autonomous AI agents. Create labeled temporary inboxes, wait for verification emails, extract OTP codes and confirmation links — zero human intervention required.
    6
    MIT
  • A
    license
    -
    quality
    F
    maintenance
    Provides identity infrastructure for AI agents to manage email communications, including sending, replying, and organizing messages. It also includes a secure vault for managing credentials and generating TOTP codes.
    22
    MIT
  • A
    license
    -
    quality
    B
    maintenance
    An MCP server that provides AI agents with a persistent, agent-native email mailbox for sending, receiving, and managing emails through bounded-context retrieval, idempotent operations, and explicit acknowledgement.
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Provides disposable email inboxes for AI agents to automatically receive and extract OTPs and magic links, enabling seamless email verification during autonomous workflows.
    3
    96
    MIT

View all related MCP servers

Related MCP Connectors

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/RABNEER/AgentBox'

If you have feedback or need assistance with the MCP directory API, please join our Discord server