gigamail
GigaMail — Почта для вашего ИИ-агента
MCP-сервер, который даёт Claude (или любому MCP-совместимому агенту) безопасный, контролируемый доступ к вашей почте — мультиаккаунт (Microsoft Graph + IMAP), календарь, локальный поисковый индекс, память отправителей и модель разрешений, ориентированная на агентов.
Встроенного LLM нет: интеллект — это ваш агент. MCP-сервер говорит только по stdio — никаких сетевых портов. (Опциональная консоль для человека добавляет локальный HTTP API, привязанный к 127.0.0.1.)
Ваши данные: GigaMail хранит индексы почты, учётные данные, память и конфигурацию на вашей машине — мы не запускаем никаких сервисов и ничего не получаем. Содержимое писем, которые читает ваш агент, разумеется, обрабатывается этим агентом и его провайдером модели в соответствии с их политиками. Выбирайте агента соответственно; маскер (скоро) позволит скрывать чувствительные поля до того, как агент их увидит.

Настоящий черновик: агент взял цифры из документов аккаунта, выбрал планы этажей для вложения и предложил слоты из календаря. Человек проверяет и отправляет — или редактирует инструкцию и перегенерирует.
Зачем
Гибридный поиск: поиск провайдера (Graph/IMAP) + локальный индекс SQLite — быстро и офлайн-дружелюбно
Память отправителей: тон, темы и история по каждому отправителю, чтобы ответы звучали правильно
Observer: паттерны, извлечённые из того, как пользователь правил прошлые черновики
Файлы знаний: прикрепите к аккаунту свои прайс-листы, условия, продуктовые листы — агент читает их, чтобы отвечать на письма. Вашему агенту не нужно знать всё: аккаунт несёт собственные знания
Разрешения для агентов: чтение свободно; отправка/удаление требуют одобрения, данного вне канала — агент получает инертный id запроса, человек одобряет из консоли или CLI, и только тогда действие выполняется с теми аргументами, которые человек видел. Каждая запись попадает в журнал действий append-only
Учётные данные не попадают в канал агента: вход и управление аккаунтами живут только в CLI — инъекция промпта внутри письма не может добавить аккаунты или прочитать секреты
Related MCP server: MCP Outlook Server
Быстрый старт
pip install "gigamail[all]"
gigamail login # Microsoft device flow
gigamail accounts add-imap # or IMAP: Aruba, Gmail, Libero, ...Примечание о входе Microsoft: встроенное приложение Azure ещё не проверено издателем, поэтому экран согласия показывает уведомление «unverified» (работает нормально; некоторые корпоративные тенанты могут блокировать). Стандартная альтернатива: зарегистрируйте собственное приложение Azure и укажите свой
client_idвsrc/ade_mail_agent/core/ms_config.json. Для IMAP ничего из этого не нужно.
Дайте аккаунту его идентичность и знания (именно это делает ответы вашими):
gigamail identity set # who am I, what I do, tone
gigamail identity add-file C:\docs\pricelist.xlsx
gigamail identity add-file C:\docs\catalog\ # whole folderРегистрация в Claude Desktop / Claude Code (mcpServers):
{
"gigamail": {
"command": "gigamail-server"
}
}Команды также доступны под старыми именами (ade-mail-agent, ade-mail-agent-server), так что существующие установки продолжают работать.
Используете OpenClaw или Hermes вместо Claude? Проверенные конфигурации в INTEGRATIONS.md.
Затем просто попросите агента: «ответь на последний запрос котировки, используя прайс-лист» — он читает письмо, берёт цифры из вашего файла, составляет ответ и спрашивает вас перед отправкой.
Инструменты
24 типизированных инструмента, сгенерированных из самого сервера:
Чтение (15) — аккаунты, идентичность, файлы знаний, сообщения, непрочитанные, папки, гибридный поиск, текст вложений, история отправителей, изученные паттерны, события календаря, свободные слоты
Безопасные записи (3, с аудитом) — отметить прочитанным, переместить сообщение, создать папку
Опасные (6, одобрение человека вне канала) — отправить, ответить, удалить сообщение, удалить папку, создать/удалить событие календаря
Полная карта и проектные решения: MAPPA_MCP.md.
Модель безопасности
Содержимое писем рассматривается как недоверенные данные (инъекция промпта). Агент не может одобрить собственные действия — по построению: опасный инструмент возвращает только инертный request_id, а одобрение живёт вне поверхности MCP — в консоли (за её токеном сессии) или в командной строке. Никакой секрет не попадает в контекст модели, поэтому инъектированной инструкции нечего тратить. Повторение id возвращает только ожидание одобрения. Агент может читать только файлы, явно зарегистрированные пользователем, и никогда — остальную файловую систему. Каждое действие записи логируется в %APPDATA%/ADE/agent_audit.jsonl (append-only: GigaMail никогда не перезаписывает прошлые записи — это не хранилище, защищённое от взлома, и мы так не заявляем).
Мы проводим red-team: враждебные письма, приказывающие эксфильтрацию, массовое удаление и самовольное одобрение агента, — скармливаются настоящему агенту со всеми включёнными почтовыми инструментами.
Этот дизайн — исправление. v0.1.0 возвращала одноразовый токен подтверждения в результате инструмента, что помещало его в контекст модели: агент держал обе половины. Спасибо u/ranbuman и u/anderson_the_one на r/mcp за то, что заметили. Теперь переключатель находится там, куда агент не дотягивается.

Структурная половина этого набора запускается в CI при каждом пуше (tests/test_injection.py); половина с настоящим агентом — опциональна (scripts/injection_e2e.py) и работает с защитой dry-run, так что подтверждённые действия аудитируются, но никогда не выполняются.
Лицензия
AGPL-3.0-or-later. Свободно использовать, изучать, изменять и распространять. Если вы распространяете изменённую версию — или запускаете её как сетевой сервис — вы обязаны сделать исходный код доступным под той же лицензией. Коммерческие лицензии для закрытого использования доступны у правообладателя.
GigaMail — Почта для вашего ИИ-агента
MCP-сервер, который даёт Claude (или любому MCP-совместимому агенту) безопасный и контролируемый доступ к вашей почте — мультиаккаунт (Microsoft Graph + IMAP), календарь, локальный поисковый индекс, память отправителей и модель разрешений, ориентированная на агентов.
Встроенного LLM нет: интеллект — это ваш агент. MCP-сервер говорит только по stdio — никаких сетевых портов. (Консоль для человека, которая опциональна, добавляет локальный HTTP API на 127.0.0.1.)
Ваши данные: GigaMail хранит индексы почты, учётные данные, память и конфигурацию на вашем компьютере — мы не управляем никакими сервисами и ничего не получаем. Содержимое писем, которые читает ваш агент, обрабатывается этим агентом и его провайдером модели в соответствии с их политиками. Выбирайте агента соответственно; маскер (скоро) позволит скрывать чувствительные данные до того, как агент их увидит.

Настоящий черновик: агент взял данные из документов, привязанных к аккаунту, выбрал планы этажей для вложения и предложил свободное время из календаря. Человек проверяет и отправляет — или исправляет инструкцию и перегенерирует.
Зачем
Гибридный поиск: провайдер (Graph/IMAP) + локальный индекс SQLite — быстро и офлайн-дружелюбно
Память отправителей: тон, темы и история для правильных ответов
Observer: паттерны, извлечённые из исправлений пользователя к прошлым черновикам
Файлы знаний: прикрепите к аккаунту прайс-листы, условия, продуктовые листы — агент читает их, чтобы отвечать на письма. Вашему агенту не нужно знать всё: информация, которая ему нужна, путешествует с аккаунтом
Разрешения для агентов: чтение свободно; отправка/удаление требуют одобрения, данного вне канала — агенту приходит только инертный id, человек одобряет из консоли или CLI, и только тогда выполняется, с теми аргументами, которые человек видел. Каждая запись попадает в журнал append-only
Учётные данные вне канала агента: вход и управление аккаунтами только через CLI — инъекция промпта внутри письма не может добавить аккаунты или прочитать секреты
Быстрый старт
pip install "gigamail[all]"
gigamail login # device flow Microsoft
gigamail accounts add-imap # oppure IMAP: Aruba, Gmail, Libero, ...Примечание о входе Microsoft: встроенное приложение Azure ещё не проверено издателем, поэтому экран согласия показывает уведомление «unverified» (работает; некоторые корпоративные тенанты могут блокировать). Стандартная альтернатива: зарегистрируйте свою app Azure и укажите свой
client_idвsrc/ade_mail_agent/core/ms_config.json. Для IMAP ничего из этого не нужно.
Дайте аккаунту его идентичность и знания (именно это делает ответы вашими):
gigamail identity set # chi sono, cosa faccio, tono
gigamail identity add-file C:\docs\listino.xlsx
gigamail identity add-file C:\docs\catalogo\ # intera cartellaРегистрация в Claude Desktop / Claude Code (mcpServers):
{
"gigamail": {
"command": "gigamail-server"
}
}Команды также доступны под старыми именами (ade-mail-agent, ade-mail-agent-server), так что существующие установки продолжают работать.
Используете OpenClaw или Hermes вместо Claude? Проверенные конфигурации в INTEGRATIONS.md.
Затем попросите агента: «ответь на последний запрос котировки, используя прайс-лист» — читает письмо, берёт цифры из вашего файла, составляет ответ и просит подтверждения перед отправкой.
Инструменты
24 типизированных инструмента, сгенерированных из самого сервера:
Чтение (15) — аккаунты, идентичность, файлы знаний, сообщения, непрочитанные, папки, гибридный поиск, текст вложений, история отправителей, изученные паттерны, события календаря, свободные слоты
Безопасные записи (3, с аудитом) — отметить прочитанным, переместить, создать папку
Опасные (6, одобрение человека вне канала) — отправка, ответ, удаление сообщения, удаление папки, создание/удаление события
Полная карта и проектные решения: MAPPA_MCP.md.
Модель безопасности
Содержимое писем рассматривается как недоверенные данные (инъекция промпта). Агент не может одобрить собственные действия — по построению: опасный инструмент возвращает только инертный request_id, и одобрение живёт вне поверхности MCP — в консоли (за её токеном сессии) или в командной строке. Никакой секрет не попадает в контекст модели, поэтому инъектированной инструкции нечего тратить. Повторение id возвращает только в ожидании одобрения. Агент может читать только файлы, явно зарегистрированные пользователем, и никогда — остальную файловую систему. Каждое действие записи попадает в %APPDATA%/ADE/agent_audit.jsonl (append-only: GigaMail никогда не перезаписывает прошлые записи — это не архив, защищённый от взлома, и мы так не заявляем).
Мы проводим red-team: враждебные письма, приказывающие эксфильтрацию, массовое удаление и самовольное одобрение агента, — настоящему агенту со всеми активными инструментами.
Этот дизайн — исправление. v0.1.0 возвращала одноразовый токен подтверждения в результате инструмента, то есть в контекст модели: агент держал обе половины. Спасибо u/ranbuman и u/anderson_the_one на r/mcp за то, что заметили. Теперь переключатель находится там, куда агент не дотягивается.

Структурная половина набора запускается в CI при каждом пуше (tests/test_injection.py); половина с настоящим агентом — опциональна (scripts/injection_e2e.py) и использует режим dry-run, так что подтверждённые действия попадают в аудит, но никогда не выполняются.
Лицензия
AGPL-3.0-or-later. Свободно использовать, изучать, изменять и распространять. Если вы распространяете изменённую версию — или предлагаете её как сетевой сервис — вы обязаны сделать исходный код доступным под той же лицензией. Коммерческие лицензии для закрытого использования доступны у правообладателя.
Maintenance
Related MCP Servers
- AlicenseAqualityFmaintenanceEnables AI assistants to read, search, compose, and send emails by connecting to any IMAP/SMTP provider. It supports comprehensive mailbox management, including draft handling and message deletion, directly through natural language.101889MIT
- Flicense-qualityDmaintenanceEnables AI agents to interact with Microsoft Outlook via the Microsoft Graph API for managing emails and calendar events. It allows users to read and send emails, list messages, and create calendar appointments with automatic Teams links.1
- Alicense-qualityDmaintenanceGive AI agents full read/write email access through Mozilla Thunderbird. Zero credentials touch the agent — all IMAP/SMTP stays in Thunderbird. 12 MCP tools, 38 CLI commands, signed Thunderbird 128+ extension. Tested at 22 accounts / 249k messages.5031MIT
- Alicense-qualityBmaintenanceConnects AI assistants to email accounts via IMAP/SMTP, enabling reading, searching, sending, and organizing emails with features like smart drafts, scheduling, and attachment handling.2652MIT
Related MCP Connectors
Email for AI agents — send, receive as a webhook, manage domains, templates, routing.
Governed email for AI agents (Mailbuttons / mbag.ai): sandbox inboxes, policy gate, audit log.
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/adecubed/gigamail'
If you have feedback or need assistance with the MCP directory API, please join our Discord server