AgentBox
⚡ AgentBox
Суверенный автономный почтовый ящик и уровень идентификации для ИИ-агентов
AgentBox предоставляет автономным ИИ-агентам (Claude Code, Cursor, Antigravity, OpenAI Swarm) постоянные машинно-нативные email-идентичности, авторизацию на уровне объектов и суверенную коммуникационную инфраструктуру. Получайте письма, перехватывайте коды проверки 2FA за <0.14ms, проверяйте магические ссылки активации с защитой от фишинга и отправляйте исходящие ответы без привязки к сторонним облакам.
Быстрый старт • Идентичность агента и безопасность • Бенчмарки • Инструменты MCP • Безопасность ссылок • Архитектура
💡 Зачем AgentBox?
Когда автономные ИИ-агенты создают программное обеспечение, регистрируют аккаунты на платформах для разработчиков или запускают автоматизированные QA-конвейеры, они неизбежно сталкиваются с проверкой email, 2FA и шлюзами идентификации.
Проблема традиционных подходов | Суверенное решение AgentBox |
❌ Платные SaaS email API взимают плату за каждое письмо и требуют банковскую карту | ✅ 100% бесплатно и self-hosted на локальной SQLite ( |
❌ Webhook-сервисы требуют публичных URL / туннелирования (Ngrok) | ✅ Встроенный IMAP TLS Poller и Raw Inbound SMTP Server (Hostinger, Titan, Google, Stalwart) |
❌ Опрос REST API занимает 5–30 секунд и упирается в лимиты запросов | ✅ Асинхронное пробуждение на основе событий (<0.001ms) через broadcast-каналы Tokio |
❌ Утечки данных между агентами при неаутентифицированных инструментах | ✅ Обязательные ограниченные возможности и владение ресурсами на уровне объектов |
❌ Агенты не защищены и попадаются на фишинг / open-redirect ссылки | ✅ Глубокий механизм безопасности URL (защита от Punycode, Raw IP и Open-Redirect) |
❌ Ручная настройка MCP с редактированием сложного JSON в конфигах IDE | ✅ |
Related MCP server: Mailgent MCP Server
🧑🚀 Идентичность агента первого класса и безопасность на уровне объектов
AgentBox выходит за рамки обычных почтовых ящиков, вводя идентичности агентов первого класса со строгим владением ресурсами на уровне объектов:
# Provision a scoped identity for an autonomous browser QA agent
npx agentbox-mail agent create browser-qa --capabilities "inbox.read,otp.read,links.read"╔══════════════════════════════════════════════════════════════════╗
║ 🧑🚀 AGENT IDENTITY PROVISIONED ║
╠══════════════════════════════════════════════════════════════════╣
║ Agent ID : agent_browser-qa_7f92a1 ║
║ Name : browser-qa ║
║ Email : browser-qa-7f92a1@apocalypto.in ║
║ Auth Token : agb_92d7e8f1c3a04b12 ║
║ Capabilities : ["inbox.read", "otp.read", "links.read"] ║
║ Status : active ║
╚══════════════════════════════════════════════════════════════════╝
⚠️ NOTE: Store this auth_token securely. It is only displayed once upon creation and cannot be retrieved again.🔐 Многоуровневое обеспечение безопасности:
Incoming Tool / API Request
│
▼
┌───────────────────────────┐
│ 1. Validate Auth Token │ ➔ Reject if invalid or revoked
└─────────────┬─────────────┘
│
▼
┌───────────────────────────┐
│ 2. Check Capability Scope │ ➔ E.g. Require "otp.read"
└─────────────┬─────────────┘
│
▼
┌───────────────────────────┐
│ 3. Object-Level Ownership │ ➔ Agent A CANNOT read Agent B's mailbox
└─────────────┬─────────────┘
│
▼
┌───────────────────────────┐
│ 4. Execute Protected Tool │
└───────────────────────────┘Гигиена учётных данных: токены отображаются только один раз при создании. Read-эндпоинты (
get_agent_identity,list_agent_identities) используют безопасные публичные структуры, которые никогда не раскрывают секреты аутентификации.Изоляция между агентами: агент, обладающий правом
otp.read, строго ограничен почтовыми ящиками, которыми он владеет (owner_agent_id). Попытка доступа к чужому почтовому ящику возвращает структурированную ошибкуAccessDenied.
📊 Воспроизводимые бенчмарки производительности
AgentBox включает полный набор бенчмарк-тестов (tests/benchmark.rs), измеряющих весь конвейер от сырых байтов до полного вывода JSON-RPC:
cargo test --release --test benchmark -- --nocapture⚡ Проверенный полный сквозной MCP-конвейер (1 000 циклов):
Протестированный конвейер: Raw MIME Ingestion ➔ mail-parser ➔ SafeLink Analysis ➔ Regex OTP ➔ SQLite INSERT ➔ Broadcast Dispatch ➔ Authenticated MCP Tool Call (tools/call) ➔ JSON-RPC Result Output
Метрика конвейера | Измеренная задержка | Пропускная способность |
Среднее (Mean) |
| 1 468 полных MCP-циклов/сек |
p50 Медиана |
| — |
p95 |
| — |
p99 |
| — |
⚡ Микрозадержки подкомпонентов (10 000 итераций):
Диспетчеризация канала шины событий:
0.216 µs(0.0002 ms) — 4.62 млн событий/секБезопасность ссылок и защита от редиректов:
0.652 µs(0.0007 ms) — 1.53 млн проверок/секИзвлечение OTP с помощью Regex:
138.2 µs(0.138 ms) — 7 230 извлечений/сек
Примечание: задержка получения внешней почты зависит от вышестоящей службы доставки; как только байты попадают в AgentBox (SMTP/IMAP/HTTP), сквозной парсинг, сохранение в БД, авторизация возможностей и JSON-RPC-ответ завершаются за <0.7ms.
🛡️ Безопасность ссылок и антифишинговый движок
Чтобы защитить автономных агентов от кражи учётных данных и вредоносных открытых редиректов, AgentBox пропускает все входящие ссылки через глубокий анализатор безопасности:
🚫 Обнаружение открытых редиректов: проверяет параметры вроде
?redirect=,?url=,?next=,?dest=,?to=.🚫 Защита от «сырых» IP-адресов: блокирует URL, направленные на «сырые» IPv4-адреса вместо надёжных доменных имён.
🚫 Защита от Punycode-гомографов: помечает Unicode/Punycode-подмену доменов (
xn--).🔒 Проверка протокола: различает безопасные HTTPS-эндпоинты и небезопасный HTTP.
{
"url": "https://signin.aws.amazon.com/verify?token=abc_123",
"domain": "signin.aws.amazon.com",
"is_safe": true,
"has_open_redirect": false,
"confidence": 0.98
}🛠️ Справочник MCP-инструментов
AgentBox реализует спецификацию Model Context Protocol (MCP) поверх stdio:
Категория | Инструмент | Параметры | Описание |
Идентичность |
|
| Создаёт постоянную идентичность и возвращает одноразовый секретный токен аутентификации. |
Идентичность |
|
| Возвращает публичные возможности агента, статус и метаданные (токен очищен). |
Идентичность |
| — | Перечисляет все зарегистрированные публичные идентичности агентов. |
Идентичность |
|
| Отзывает идентичность агента и немедленно делает её токен аутентификации недействительным. |
Почтовый ящик |
|
| Создаёт новый виртуальный почтовый ящик, привязанный к идентичности вызывающего агента. |
Почтовый ящик |
|
| Извлекает последний проверочный код из 4–8 цифр с проверкой владения. |
Почтовый ящик |
|
| Хук на основе событий: асинхронный broadcast-канал Tokio пробуждает агента за <0.001ms. |
Почтовый ящик |
|
| Возвращает распарсенные ссылки активации с анализом безопасности ссылок и защитой от редиректов. |
Почтовый ящик |
|
| Возвращает последние сообщения, полный текст письма, HTML и метаданные отправителя. |
Почтовый ящик |
|
| Отправляет исходящие письма через SMTP-релей с проверкой прав. |
Почтовый ящик |
|
| Удаляет временный почтовый ящик и стирает сохранённые сообщения. |
🚀 Быстрый старт
1. Headless NPM CLI (без настройки)
Мгновенно автоматически настройте свои ИИ-инструменты за 1 секунду:
# 1-Click Auto-Install MCP Server & AI Skill into Claude Code, Cursor, Antigravity
npx agentbox-mail init
# Start MCP stdio server
npx agentbox-mail mcp
# Create an Agent Identity with scoped capabilities
npx agentbox-mail agent create coder --capabilities "inbox.read,otp.read,links.read"
# Retrieve latest OTP code
npx agentbox-mail otp agent@yourdomain.com
# Launch Web Dashboard
npx agentbox-mail ui2. Нативное десктопное приложение Electron
Для полноценного автономного десктопного использования с системным треем и уведомлениями ОС:
# Clone the repository
git clone https://github.com/RABNEER/AgentBox.git
cd AgentBox
# Install dependencies and start Desktop App
npm install
npm run app3. Высокоскоростной демон ядра на Rust
# Build the optimized production binary
cargo build --release
# Start all-in-one daemon (HTTP Port 3000 + SMTP Port 2525)
./target/release/agentbox-mail server --port 3000🏗️ Архитектура
┌───────────────────────────┐
│ Incoming Mail Sources │
└─────────────┬─────────────┘
│
┌──────────────────────────────┼──────────────────────────────┐
│ │ │
▼ ▼ ▼
┌───────────────────────┐ ┌───────────────────────┐ ┌───────────────────────┐
│ Hostinger / Titan / │ │ Raw SMTP Listener │ │ Inbound HTTP Webhook │
│ Google IMAP TLS (993) │ │ (0.0.0.0:2525) │ │ (POST /v1/inbound) │
└───────────┬───────────┘ └───────────┬───────────┘ └───────────┬───────────┘
│ │ │
└──────────────────────────────┼──────────────────────────────┘
│
▼
┌─────────────────────────────┐
│ High-Speed Regex Parser │
│ • 4–8 Digit OTP Isolator │
│ • Link Safety Engine │
└──────────────┬──────────────┘
│
▼
┌─────────────────────────────┐
│ Embedded SQLite Storage │
│ (`agentbox.db`) │
│ • Accounts • Identities │
│ • Messages • Capabilities │
│ • Resource Ownership Graph │
└──────────────┬──────────────┘
│
┌──────────────────────────────┼──────────────────────────────┐
│ │ │
▼ ▼ ▼
┌───────────────────────┐ ┌───────────────────────┐ ┌───────────────────────┐
│ Realtime SSE Bus │ │ MCP Server (stdio) │ │ Native Desktop App / │
│ (`GET /v1/events`) │ │ Scoped Capabilities │ │ Web Dashboard (:3000) │
│ │ │ Object-Level Auth │ │ │
└───────────────────────┘ └───────────────────────┘ └───────────────────────┘📄 Лицензия
Распространяется под лицензией MIT. Подробнее см. в LICENSE.
Создано с 🖤 RABNEER и открытым сообществом AgentBox
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityCmaintenanceDisposable email MCP server for autonomous AI agents. Create labeled temporary inboxes, wait for verification emails, extract OTP codes and confirmation links — zero human intervention required.6MIT
- Alicense-qualityFmaintenanceProvides identity infrastructure for AI agents to manage email communications, including sending, replying, and organizing messages. It also includes a secure vault for managing credentials and generating TOTP codes.22MIT
- Alicense-qualityBmaintenanceAn MCP server that provides AI agents with a persistent, agent-native email mailbox for sending, receiving, and managing emails through bounded-context retrieval, idempotent operations, and explicit acknowledgement.MIT
- AlicenseAqualityAmaintenanceProvides disposable email inboxes for AI agents to automatically receive and extract OTPs and magic links, enabling seamless email verification during autonomous workflows.396MIT
Related MCP Connectors
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/RABNEER/AgentBox'
If you have feedback or need assistance with the MCP directory API, please join our Discord server