Skip to main content
Glama

⚡ AgentBox

Суверенный автономный почтовый ящик и уровень идентификации для ИИ-агентов

CI npm version npm downloads GitHub Release Rust MCP License: MIT

AgentBox предоставляет автономным ИИ-агентам (Claude Code, Cursor, Antigravity, OpenAI Swarm) постоянные машинно-нативные email-идентичности, авторизацию на уровне объектов и суверенную коммуникационную инфраструктуру. Получайте письма, перехватывайте коды проверки 2FA за <0.14ms, проверяйте магические ссылки активации с защитой от фишинга и отправляйте исходящие ответы без привязки к сторонним облакам.

Быстрый стартИдентичность агента и безопасностьБенчмаркиИнструменты MCPБезопасность ссылокАрхитектура


💡 Зачем AgentBox?

Когда автономные ИИ-агенты создают программное обеспечение, регистрируют аккаунты на платформах для разработчиков или запускают автоматизированные QA-конвейеры, они неизбежно сталкиваются с проверкой email, 2FA и шлюзами идентификации.

Проблема традиционных подходов

Суверенное решение AgentBox

❌ Платные SaaS email API взимают плату за каждое письмо и требуют банковскую карту

100% бесплатно и self-hosted на локальной SQLite (agentbox.db)

❌ Webhook-сервисы требуют публичных URL / туннелирования (Ngrok)

Встроенный IMAP TLS Poller и Raw Inbound SMTP Server (Hostinger, Titan, Google, Stalwart)

❌ Опрос REST API занимает 5–30 секунд и упирается в лимиты запросов

Асинхронное пробуждение на основе событий (<0.001ms) через broadcast-каналы Tokio

❌ Утечки данных между агентами при неаутентифицированных инструментах

Обязательные ограниченные возможности и владение ресурсами на уровне объектов

❌ Агенты не защищены и попадаются на фишинг / open-redirect ссылки

Глубокий механизм безопасности URL (защита от Punycode, Raw IP и Open-Redirect)

❌ Ручная настройка MCP с редактированием сложного JSON в конфигах IDE

npx agentbox-mail init автоматически настраивает Claude Code, Cursor и Antigravity в один клик


Related MCP server: Mailgent MCP Server

🧑🚀 Идентичность агента первого класса и безопасность на уровне объектов

AgentBox выходит за рамки обычных почтовых ящиков, вводя идентичности агентов первого класса со строгим владением ресурсами на уровне объектов:

# Provision a scoped identity for an autonomous browser QA agent
npx agentbox-mail agent create browser-qa --capabilities "inbox.read,otp.read,links.read"
╔══════════════════════════════════════════════════════════════════╗
║             🧑‍🚀 AGENT IDENTITY PROVISIONED                      ║
╠══════════════════════════════════════════════════════════════════╣
║  Agent ID     : agent_browser-qa_7f92a1                          ║
║  Name         : browser-qa                                       ║
║  Email        : browser-qa-7f92a1@apocalypto.in                  ║
║  Auth Token   : agb_92d7e8f1c3a04b12                             ║
║  Capabilities : ["inbox.read", "otp.read", "links.read"]         ║
║  Status       : active                                           ║
╚══════════════════════════════════════════════════════════════════╝
⚠️  NOTE: Store this auth_token securely. It is only displayed once upon creation and cannot be retrieved again.

🔐 Многоуровневое обеспечение безопасности:

                Incoming Tool / API Request
                            │
                            ▼
              ┌───────────────────────────┐
              │ 1. Validate Auth Token    │ ➔ Reject if invalid or revoked
              └─────────────┬─────────────┘
                            │
                            ▼
              ┌───────────────────────────┐
              │ 2. Check Capability Scope │ ➔ E.g. Require "otp.read"
              └─────────────┬─────────────┘
                            │
                            ▼
              ┌───────────────────────────┐
              │ 3. Object-Level Ownership │ ➔ Agent A CANNOT read Agent B's mailbox
              └─────────────┬─────────────┘
                            │
                            ▼
              ┌───────────────────────────┐
              │ 4. Execute Protected Tool │
              └───────────────────────────┘
  • Гигиена учётных данных: токены отображаются только один раз при создании. Read-эндпоинты (get_agent_identity, list_agent_identities) используют безопасные публичные структуры, которые никогда не раскрывают секреты аутентификации.

  • Изоляция между агентами: агент, обладающий правом otp.read, строго ограничен почтовыми ящиками, которыми он владеет (owner_agent_id). Попытка доступа к чужому почтовому ящику возвращает структурированную ошибку AccessDenied.


📊 Воспроизводимые бенчмарки производительности

AgentBox включает полный набор бенчмарк-тестов (tests/benchmark.rs), измеряющих весь конвейер от сырых байтов до полного вывода JSON-RPC:

cargo test --release --test benchmark -- --nocapture

⚡ Проверенный полный сквозной MCP-конвейер (1 000 циклов):

Протестированный конвейер: Raw MIME Ingestion ➔ mail-parser ➔ SafeLink Analysis ➔ Regex OTP ➔ SQLite INSERT ➔ Broadcast Dispatch ➔ Authenticated MCP Tool Call (tools/call) ➔ JSON-RPC Result Output

Метрика конвейера

Измеренная задержка

Пропускная способность

Среднее (Mean)

681.3 µs (0.681 ms)

1 468 полных MCP-циклов/сек

p50 Медиана

590.0 µs (0.590 ms)

p95

1.20 ms

p99

1.58 ms

⚡ Микрозадержки подкомпонентов (10 000 итераций):

  • Диспетчеризация канала шины событий: 0.216 µs (0.0002 ms) — 4.62 млн событий/сек

  • Безопасность ссылок и защита от редиректов: 0.652 µs (0.0007 ms) — 1.53 млн проверок/сек

  • Извлечение OTP с помощью Regex: 138.2 µs (0.138 ms) — 7 230 извлечений/сек

Примечание: задержка получения внешней почты зависит от вышестоящей службы доставки; как только байты попадают в AgentBox (SMTP/IMAP/HTTP), сквозной парсинг, сохранение в БД, авторизация возможностей и JSON-RPC-ответ завершаются за <0.7ms.


🛡️ Безопасность ссылок и антифишинговый движок

Чтобы защитить автономных агентов от кражи учётных данных и вредоносных открытых редиректов, AgentBox пропускает все входящие ссылки через глубокий анализатор безопасности:

  • 🚫 Обнаружение открытых редиректов: проверяет параметры вроде ?redirect=, ?url=, ?next=, ?dest=, ?to=.

  • 🚫 Защита от «сырых» IP-адресов: блокирует URL, направленные на «сырые» IPv4-адреса вместо надёжных доменных имён.

  • 🚫 Защита от Punycode-гомографов: помечает Unicode/Punycode-подмену доменов (xn--).

  • 🔒 Проверка протокола: различает безопасные HTTPS-эндпоинты и небезопасный HTTP.

{
  "url": "https://signin.aws.amazon.com/verify?token=abc_123",
  "domain": "signin.aws.amazon.com",
  "is_safe": true,
  "has_open_redirect": false,
  "confidence": 0.98
}

🛠️ Справочник MCP-инструментов

AgentBox реализует спецификацию Model Context Protocol (MCP) поверх stdio:

Категория

Инструмент

Параметры

Описание

Идентичность

create_agent_identity

name, capabilities?

Создаёт постоянную идентичность и возвращает одноразовый секретный токен аутентификации.

Идентичность

get_agent_identity

agent_id

Возвращает публичные возможности агента, статус и метаданные (токен очищен).

Идентичность

list_agent_identities

Перечисляет все зарегистрированные публичные идентичности агентов.

Идентичность

revoke_agent_identity

agent_id

Отзывает идентичность агента и немедленно делает её токен аутентификации недействительным.

Почтовый ящик

create_agent_inbox

name, address?, agent_token?

Создаёт новый виртуальный почтовый ящик, привязанный к идентичности вызывающего агента.

Почтовый ящик

get_latest_otp

account_id, agent_token?

Извлекает последний проверочный код из 4–8 цифр с проверкой владения.

Почтовый ящик

wait_for_email

account_id, timeout_secs?, agent_token?

Хук на основе событий: асинхронный broadcast-канал Tokio пробуждает агента за <0.001ms.

Почтовый ящик

get_verification_link

account_id, agent_token?

Возвращает распарсенные ссылки активации с анализом безопасности ссылок и защитой от редиректов.

Почтовый ящик

read_agent_inbox

account_id, limit?, agent_token?

Возвращает последние сообщения, полный текст письма, HTML и метаданные отправителя.

Почтовый ящик

send_agent_email

account_id, to, subject, body, agent_token?

Отправляет исходящие письма через SMTP-релей с проверкой прав.

Почтовый ящик

delete_agent_inbox

account_id, agent_token?

Удаляет временный почтовый ящик и стирает сохранённые сообщения.


🚀 Быстрый старт

1. Headless NPM CLI (без настройки)

Мгновенно автоматически настройте свои ИИ-инструменты за 1 секунду:

# 1-Click Auto-Install MCP Server & AI Skill into Claude Code, Cursor, Antigravity
npx agentbox-mail init

# Start MCP stdio server
npx agentbox-mail mcp

# Create an Agent Identity with scoped capabilities
npx agentbox-mail agent create coder --capabilities "inbox.read,otp.read,links.read"

# Retrieve latest OTP code
npx agentbox-mail otp agent@yourdomain.com

# Launch Web Dashboard
npx agentbox-mail ui

2. Нативное десктопное приложение Electron

Для полноценного автономного десктопного использования с системным треем и уведомлениями ОС:

# Clone the repository
git clone https://github.com/RABNEER/AgentBox.git
cd AgentBox

# Install dependencies and start Desktop App
npm install
npm run app

3. Высокоскоростной демон ядра на Rust

# Build the optimized production binary
cargo build --release

# Start all-in-one daemon (HTTP Port 3000 + SMTP Port 2525)
./target/release/agentbox-mail server --port 3000

🏗️ Архитектура

                                  ┌───────────────────────────┐
                                  │   Incoming Mail Sources   │
                                  └─────────────┬─────────────┘
                                                │
                 ┌──────────────────────────────┼──────────────────────────────┐
                 │                              │                              │
                 ▼                              ▼                              ▼
     ┌───────────────────────┐      ┌───────────────────────┐      ┌───────────────────────┐
     │ Hostinger / Titan /   │      │ Raw SMTP Listener     │      │ Inbound HTTP Webhook  │
     │ Google IMAP TLS (993) │      │ (0.0.0.0:2525)        │      │ (POST /v1/inbound)    │
     └───────────┬───────────┘      └───────────┬───────────┘      └───────────┬───────────┘
                 │                              │                              │
                 └──────────────────────────────┼──────────────────────────────┘
                                                │
                                                ▼
                                 ┌─────────────────────────────┐
                                 │   High-Speed Regex Parser   │
                                 │  • 4–8 Digit OTP Isolator   │
                                 │  • Link Safety Engine       │
                                 └──────────────┬──────────────┘
                                                │
                                                ▼
                                 ┌─────────────────────────────┐
                                 │ Embedded SQLite Storage     │
                                 │       (`agentbox.db`)       │
                                 │  • Accounts  • Identities   │
                                 │  • Messages  • Capabilities │
                                 │  • Resource Ownership Graph │
                                 └──────────────┬──────────────┘
                                                │
                 ┌──────────────────────────────┼──────────────────────────────┐
                 │                              │                              │
                 ▼                              ▼                              ▼
     ┌───────────────────────┐      ┌───────────────────────┐      ┌───────────────────────┐
     │ Realtime SSE Bus      │      │ MCP Server (stdio)    │      │ Native Desktop App /  │
     │ (`GET /v1/events`)    │      │ Scoped Capabilities   │      │ Web Dashboard (:3000) │
     │                       │      │ Object-Level Auth     │      │                       │
     └───────────────────────┘      └───────────────────────┘      └───────────────────────┘

📄 Лицензия

Распространяется под лицензией MIT. Подробнее см. в LICENSE.

Создано с 🖤 RABNEER и открытым сообществом AgentBox

A
license - permissive license
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    C
    maintenance
    Disposable email MCP server for autonomous AI agents. Create labeled temporary inboxes, wait for verification emails, extract OTP codes and confirmation links — zero human intervention required.
    6
    MIT
  • A
    license
    -
    quality
    F
    maintenance
    Provides identity infrastructure for AI agents to manage email communications, including sending, replying, and organizing messages. It also includes a secure vault for managing credentials and generating TOTP codes.
    22
    MIT
  • A
    license
    -
    quality
    B
    maintenance
    An MCP server that provides AI agents with a persistent, agent-native email mailbox for sending, receiving, and managing emails through bounded-context retrieval, idempotent operations, and explicit acknowledgement.
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Provides disposable email inboxes for AI agents to automatically receive and extract OTPs and magic links, enabling seamless email verification during autonomous workflows.
    3
    96
    MIT

View all related MCP servers

Related MCP Connectors

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/RABNEER/AgentBox'

If you have feedback or need assistance with the MCP directory API, please join our Discord server