AgentBox
⚡ AgentBox
La Capa de Identidad y Buzón Autónomo Soberano para Agentes de IA
AgentBox ofrece a los agentes autónomos de codificación de IA (Claude Code, Cursor, Antigravity, OpenAI Swarm) identidades de correo electrónico persistentes nativas de máquina, autorización a nivel de objeto e infraestructura de comunicación soberana. Recibe correos electrónicos, captura códigos de verificación 2FA en <0.14ms, verifica enlaces mágicos de activación con protección anti-phishing y envía respuestas salientes con cero dependencia de nubes de terceros.
Inicio rápido • Identidad y seguridad del agente • Benchmarks • Herramientas MCP • Seguridad de enlaces • Arquitectura
💡 ¿Por qué AgentBox?
Cuando los agentes autónomos de IA crean software, registran cuentas en plataformas de desarrolladores o ejecutan pipelines de QA automatizados, inevitablemente se topan con puertas de verificación de correo electrónico, 2FA e identidad.
Problema con los enfoques tradicionales | La solución soberana de AgentBox |
❌ Las API de correo SaaS de pago cobran por correo y requieren tarjetas de crédito | ✅ 100% gratuito y autoalojado en SQLite local ( |
❌ Los servicios de webhook requieren URLs públicas / túneles (Ngrok) | ✅ Poller IMAP TLS integrado y servidor SMTP entrante sin procesar (Hostinger, Titan, Google, Stalwart) |
❌ Consultar APIs REST tarda 5–30 segundos con cuellos de botella de límite de velocidad | ✅ Despertador asíncrono basado en eventos (<0.001ms) mediante canales de difusión Tokio |
❌ Fugas de datos entre agentes con herramientas no autenticadas | ✅ Capacidades de alcance obligatorio y propiedad de recursos a nivel de objeto |
❌ Los agentes carecen de seguridad y caen en enlaces de phishing / redirección abierta | ✅ Motor de seguridad de URL profundo (Punycode, IP sin procesar y defensa contra redirección abierta) |
❌ Configuración manual de MCP que requiere ediciones JSON complejas en configuraciones de IDE | ✅ |
Related MCP server: Mailgent MCP Server
🧑🚀 Identidad de Agente de Primera Clase y Seguridad a Nivel de Objeto
AgentBox va más allá de los buzones genéricos al introducir Identidades de Agente de Primera Clase con propiedad estricta de recursos a nivel de objeto:
# Provision a scoped identity for an autonomous browser QA agent
npx agentbox-mail agent create browser-qa --capabilities "inbox.read,otp.read,links.read"╔══════════════════════════════════════════════════════════════════╗
║ 🧑🚀 AGENT IDENTITY PROVISIONED ║
╠══════════════════════════════════════════════════════════════════╣
║ Agent ID : agent_browser-qa_7f92a1 ║
║ Name : browser-qa ║
║ Email : browser-qa-7f92a1@apocalypto.in ║
║ Auth Token : agb_92d7e8f1c3a04b12 ║
║ Capabilities : ["inbox.read", "otp.read", "links.read"] ║
║ Status : active ║
╚══════════════════════════════════════════════════════════════════╝
⚠️ NOTE: Store this auth_token securely. It is only displayed once upon creation and cannot be retrieved again.🔐 Aplicación de Seguridad de Múltiples Niveles:
Incoming Tool / API Request
│
▼
┌───────────────────────────┐
│ 1. Validate Auth Token │ ➔ Reject if invalid or revoked
└─────────────┬─────────────┘
│
▼
┌───────────────────────────┐
│ 2. Check Capability Scope │ ➔ E.g. Require "otp.read"
└─────────────┬─────────────┘
│
▼
┌───────────────────────────┐
│ 3. Object-Level Ownership │ ➔ Agent A CANNOT read Agent B's mailbox
└─────────────┬─────────────┘
│
▼
┌───────────────────────────┐
│ 4. Execute Protected Tool │
└───────────────────────────┘Higiene de credenciales: los tokens se muestran solo una vez al crearlos. Los endpoints de lectura (
get_agent_identity,list_agent_identities) utilizan estructuras públicas seguras que nunca filtran secretos de autenticación.Aislamiento entre agentes: un agente que posee
otp.readestá estrictamente restringido a los buzones que posee (owner_agent_id). Intentar acceder a otro buzón devuelve un error estructuradoAccessDenied.
📊 Benchmarks de Rendimiento Reproducibles
AgentBox incluye un conjunto completo de pruebas de benchmark (tests/benchmark.rs) que mide todo el pipeline desde bytes sin procesar hasta la salida JSON-RPC completa:
cargo test --release --test benchmark -- --nocapture⚡ Pipeline MCP Completo de Extremo a Extremo Verificado (1,000 ciclos):
Pipeline probado: Ingesta MIME sin procesar ➔ mail-parser ➔ Análisis SafeLink ➔ OTP Regex ➔ INSERT SQLite ➔ Despacho de difusión ➔ Llamada de herramienta MCP autenticada (tools/call) ➔ Salida de resultado JSON-RPC
Métrica del pipeline | Latencia medida | Rendimiento |
Promedio (media) |
| 1,468 ciclos MCP completos/seg |
p50 mediana |
| — |
p95 |
| — |
p99 |
| — |
⚡ Latencias de Subcomponentes en Microsegundos (10,000 iteraciones):
Despacho de canal de bus de eventos:
0.216 µs(0.0002 ms) — 4.62 millones de eventos/segSeguridad de enlaces y anti-redirección:
0.652 µs(0.0007 ms) — 1.53 millones de verificaciones/segExtracción de OTP con Regex:
138.2 µs(0.138 ms) — 7,230 extracciones/seg
Nota: la latencia de llegada del correo externo depende de la entrega del correo ascendente; una vez que los bytes llegan a AgentBox (SMTP/IMAP/HTTP), el análisis de extremo a extremo, la persistencia en la base de datos, la autorización de capacidades y la respuesta JSON-RPC se completan en <0.7ms.
🛡️ Motor de Seguridad de Enlaces y Anti-Phishing
Para proteger a los agentes autónomos de la recolección de credenciales y las redirecciones abiertas maliciosas, AgentBox analiza todos los enlaces entrantes mediante un analizador de seguridad profundo:
🚫 Detección de redirección abierta: inspecciona parámetros como
?redirect=,?url=,?next=,?dest=,?to=.🚫 Defensa contra direcciones IP sin procesar: bloquea URLs que apuntan a direcciones IPv4 sin procesar en lugar de nombres de host de confianza.
🚫 Defensa contra homógrafos Punycode: marca la suplantación de dominios Unicode/Punycode (
xn--).🔒 Validación de protocolo: distingue endpoints HTTPS seguros de HTTP inseguro.
{
"url": "https://signin.aws.amazon.com/verify?token=abc_123",
"domain": "signin.aws.amazon.com",
"is_safe": true,
"has_open_redirect": false,
"confidence": 0.98
}🛠️ Referencia de Herramientas MCP
AgentBox implementa la especificación del Protocolo de Contexto de Modelo (MCP) sobre stdio:
Categoría | Herramienta | Parámetros | Descripción |
Identidad |
|
| Crea una identidad persistente y devuelve un token de autenticación secreto de un solo uso. |
Identidad |
|
| Recupera capacidades públicas del agente, estado y metadatos (token saneado). |
Identidad |
| — | Lista todas las identidades públicas de agentes registradas. |
Identidad |
|
| Revoca una identidad de agente e invalida su token de autenticación inmediatamente. |
Buzón |
|
| Crea un nuevo buzón virtual vinculado a la identidad del agente que llama. |
Buzón |
|
| Extrae el código de verificación más reciente de 4–8 dígitos con validación de propiedad. |
Buzón |
|
| Hook basado en eventos: el canal de difusión asíncrono de Tokio despierta al agente en <0.001ms. |
Buzón |
|
| Devuelve enlaces de activación analizados con análisis de seguridad de enlaces y anti-redirección. |
Buzón |
|
| Recupera mensajes recientes, texto completo del cuerpo, HTML y metadatos del remitente. |
Buzón |
|
| Envía correos salientes mediante relay SMTP con verificación de capacidades. |
Buzón |
|
| Elimina un buzón temporal y purga los mensajes almacenados. |
🚀 Inicio Rápido
1. CLI NPM sin Interfaz (Configuración Cero)
Configura automáticamente tus herramientas de IA al instante en 1 segundo:
# 1-Click Auto-Install MCP Server & AI Skill into Claude Code, Cursor, Antigravity
npx agentbox-mail init
# Start MCP stdio server
npx agentbox-mail mcp
# Create an Agent Identity with scoped capabilities
npx agentbox-mail agent create coder --capabilities "inbox.read,otp.read,links.read"
# Retrieve latest OTP code
npx agentbox-mail otp agent@yourdomain.com
# Launch Web Dashboard
npx agentbox-mail ui2. Aplicación de Escritorio Electron Nativa
Para una experiencia de escritorio independiente completa con bandeja del sistema y notificaciones del sistema operativo:
# Clone the repository
git clone https://github.com/RABNEER/AgentBox.git
cd AgentBox
# Install dependencies and start Desktop App
npm install
npm run app3. Daemon de Núcleo Rust de Alta Velocidad
# Build the optimized production binary
cargo build --release
# Start all-in-one daemon (HTTP Port 3000 + SMTP Port 2525)
./target/release/agentbox-mail server --port 3000🏗️ Arquitectura
┌───────────────────────────┐
│ Incoming Mail Sources │
└─────────────┬─────────────┘
│
┌──────────────────────────────┼──────────────────────────────┐
│ │ │
▼ ▼ ▼
┌───────────────────────┐ ┌───────────────────────┐ ┌───────────────────────┐
│ Hostinger / Titan / │ │ Raw SMTP Listener │ │ Inbound HTTP Webhook │
│ Google IMAP TLS (993) │ │ (0.0.0.0:2525) │ │ (POST /v1/inbound) │
└───────────┬───────────┘ └───────────┬───────────┘ └───────────┬───────────┘
│ │ │
└──────────────────────────────┼──────────────────────────────┘
│
▼
┌─────────────────────────────┐
│ High-Speed Regex Parser │
│ • 4–8 Digit OTP Isolator │
│ • Link Safety Engine │
└──────────────┬──────────────┘
│
▼
┌─────────────────────────────┐
│ Embedded SQLite Storage │
│ (`agentbox.db`) │
│ • Accounts • Identities │
│ • Messages • Capabilities │
│ • Resource Ownership Graph │
└──────────────┬──────────────┘
│
┌──────────────────────────────┼──────────────────────────────┐
│ │ │
▼ ▼ ▼
┌───────────────────────┐ ┌───────────────────────┐ ┌───────────────────────┐
│ Realtime SSE Bus │ │ MCP Server (stdio) │ │ Native Desktop App / │
│ (`GET /v1/events`) │ │ Scoped Capabilities │ │ Web Dashboard (:3000) │
│ │ │ Object-Level Auth │ │ │
└───────────────────────┘ └───────────────────────┘ └───────────────────────┘📄 Licencia
Distribuido bajo la Licencia MIT. Consulta LICENSE para obtener más información.
Construido con 🖤 por RABNEER y la comunidad de código abierto de AgentBox
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceDisposable email MCP server for autonomous AI agents. Create labeled temporary inboxes, wait for verification emails, extract OTP codes and confirmation links — zero human intervention required.6MIT
- Alicense-qualityFmaintenanceProvides identity infrastructure for AI agents to manage email communications, including sending, replying, and organizing messages. It also includes a secure vault for managing credentials and generating TOTP codes.22MIT
- Alicense-qualityBmaintenanceAn MCP server that provides AI agents with a persistent, agent-native email mailbox for sending, receiving, and managing emails through bounded-context retrieval, idempotent operations, and explicit acknowledgement.MIT
- AlicenseAqualityAmaintenanceProvides disposable email inboxes for AI agents to automatically receive and extract OTPs and magic links, enabling seamless email verification during autonomous workflows.396MIT
Related MCP Connectors
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/RABNEER/AgentBox'
If you have feedback or need assistance with the MCP directory API, please join our Discord server