Skip to main content
Glama

GigaMail — Почта для вашего ИИ-агента

MCP-сервер, который даёт Claude (или любому MCP-совместимому агенту) безопасный, контролируемый доступ к вашей почте — мультиаккаунт (Microsoft Graph + IMAP), календарь, локальный поисковый индекс, память отправителей и модель разрешений, ориентированная на агентов.

Встроенного LLM нет: интеллект — это ваш агент. MCP-сервер говорит только по stdio — никаких сетевых портов. (Опциональная консоль для человека добавляет локальный HTTP API, привязанный к 127.0.0.1.)

Ваши данные: GigaMail хранит индексы почты, учётные данные, память и конфигурацию на вашей машине — мы не запускаем никаких сервисов и ничего не получаем. Содержимое писем, которые читает ваш агент, разумеется, обрабатывается этим агентом и его провайдером модели в соответствии с их политиками. Выбирайте агента соответственно; маскер (скоро) позволит скрывать чувствительные поля до того, как агент их увидит.

Консоль для человека: черновик, написанный агентом — реальные цифры из документов аккаунта, правильные планы этажей во вложениях и слоты времени, взятые из настоящего календаря. Ничего не отправляется, пока вы не одобрите.

Настоящий черновик: агент взял цифры из документов аккаунта, выбрал планы этажей для вложения и предложил слоты из календаря. Человек проверяет и отправляет — или редактирует инструкцию и перегенерирует.

Зачем

  • Гибридный поиск: поиск провайдера (Graph/IMAP) + локальный индекс SQLite — быстро и офлайн-дружелюбно

  • Память отправителей: тон, темы и история по каждому отправителю, чтобы ответы звучали правильно

  • Observer: паттерны, извлечённые из того, как пользователь правил прошлые черновики

  • Файлы знаний: прикрепите к аккаунту свои прайс-листы, условия, продуктовые листы — агент читает их, чтобы отвечать на письма. Вашему агенту не нужно знать всё: аккаунт несёт собственные знания

  • Разрешения для агентов: чтение свободно; отправка/удаление требуют одобрения, данного вне канала — агент получает инертный id запроса, человек одобряет из консоли или CLI, и только тогда действие выполняется с теми аргументами, которые человек видел. Каждая запись попадает в журнал действий append-only

  • Учётные данные не попадают в канал агента: вход и управление аккаунтами живут только в CLI — инъекция промпта внутри письма не может добавить аккаунты или прочитать секреты

Related MCP server: MCP Outlook Server

Быстрый старт

pip install "gigamail[all]"

gigamail login                # Microsoft device flow
gigamail accounts add-imap    # or IMAP: Aruba, Gmail, Libero, ...

Примечание о входе Microsoft: встроенное приложение Azure ещё не проверено издателем, поэтому экран согласия показывает уведомление «unverified» (работает нормально; некоторые корпоративные тенанты могут блокировать). Стандартная альтернатива: зарегистрируйте собственное приложение Azure и укажите свой client_id в src/ade_mail_agent/core/ms_config.json. Для IMAP ничего из этого не нужно.

Дайте аккаунту его идентичность и знания (именно это делает ответы вашими):

gigamail identity set                       # who am I, what I do, tone
gigamail identity add-file C:\docs\pricelist.xlsx
gigamail identity add-file C:\docs\catalog\   # whole folder

Регистрация в Claude Desktop / Claude Code (mcpServers):

{
  "gigamail": {
    "command": "gigamail-server"
  }
}

Команды также доступны под старыми именами (ade-mail-agent, ade-mail-agent-server), так что существующие установки продолжают работать.

Используете OpenClaw или Hermes вместо Claude? Проверенные конфигурации в INTEGRATIONS.md.

Затем просто попросите агента: «ответь на последний запрос котировки, используя прайс-лист» — он читает письмо, берёт цифры из вашего файла, составляет ответ и спрашивает вас перед отправкой.

Инструменты

24 типизированных инструмента, сгенерированных из самого сервера:

  • Чтение (15) — аккаунты, идентичность, файлы знаний, сообщения, непрочитанные, папки, гибридный поиск, текст вложений, история отправителей, изученные паттерны, события календаря, свободные слоты

  • Безопасные записи (3, с аудитом) — отметить прочитанным, переместить сообщение, создать папку

  • Опасные (6, одобрение человека вне канала) — отправить, ответить, удалить сообщение, удалить папку, создать/удалить событие календаря

Полная карта и проектные решения: MAPPA_MCP.md.

Модель безопасности

Содержимое писем рассматривается как недоверенные данные (инъекция промпта). Агент не может одобрить собственные действия — по построению: опасный инструмент возвращает только инертный request_id, а одобрение живёт вне поверхности MCP — в консоли (за её токеном сессии) или в командной строке. Никакой секрет не попадает в контекст модели, поэтому инъектированной инструкции нечего тратить. Повторение id возвращает только ожидание одобрения. Агент может читать только файлы, явно зарегистрированные пользователем, и никогда — остальную файловую систему. Каждое действие записи логируется в %APPDATA%/ADE/agent_audit.jsonl (append-only: GigaMail никогда не перезаписывает прошлые записи — это не хранилище, защищённое от взлома, и мы так не заявляем).

Мы проводим red-team: враждебные письма, приказывающие эксфильтрацию, массовое удаление и самовольное одобрение агента, — скармливаются настоящему агенту со всеми включёнными почтовыми инструментами.

Этот дизайн — исправление. v0.1.0 возвращала одноразовый токен подтверждения в результате инструмента, что помещало его в контекст модели: агент держал обе половины. Спасибо u/ranbuman и u/anderson_the_one на r/mcp за то, что заметили. Теперь переключатель находится там, куда агент не дотягивается.

Анти-инъекционный харнесс: три сценария враждебных писем против настоящего агента, ноль разрушительных действий

Структурная половина этого набора запускается в CI при каждом пуше (tests/test_injection.py); половина с настоящим агентом — опциональна (scripts/injection_e2e.py) и работает с защитой dry-run, так что подтверждённые действия аудитируются, но никогда не выполняются.

Лицензия

AGPL-3.0-or-later. Свободно использовать, изучать, изменять и распространять. Если вы распространяете изменённую версию — или запускаете её как сетевой сервис — вы обязаны сделать исходный код доступным под той же лицензией. Коммерческие лицензии для закрытого использования доступны у правообладателя.


GigaMail — Почта для вашего ИИ-агента

MCP-сервер, который даёт Claude (или любому MCP-совместимому агенту) безопасный и контролируемый доступ к вашей почте — мультиаккаунт (Microsoft Graph + IMAP), календарь, локальный поисковый индекс, память отправителей и модель разрешений, ориентированная на агентов.

Встроенного LLM нет: интеллект — это ваш агент. MCP-сервер говорит только по stdio — никаких сетевых портов. (Консоль для человека, которая опциональна, добавляет локальный HTTP API на 127.0.0.1.)

Ваши данные: GigaMail хранит индексы почты, учётные данные, память и конфигурацию на вашем компьютере — мы не управляем никакими сервисами и ничего не получаем. Содержимое писем, которые читает ваш агент, обрабатывается этим агентом и его провайдером модели в соответствии с их политиками. Выбирайте агента соответственно; маскер (скоро) позволит скрывать чувствительные данные до того, как агент их увидит.

Консоль для человека: черновик, написанный агентом — реальные данные из документов аккаунта, правильные планы этажей во вложениях и время, взятое из календаря. Ничего не отправляется, пока вы не одобрите.

Настоящий черновик: агент взял данные из документов, привязанных к аккаунту, выбрал планы этажей для вложения и предложил свободное время из календаря. Человек проверяет и отправляет — или исправляет инструкцию и перегенерирует.

Зачем

  • Гибридный поиск: провайдер (Graph/IMAP) + локальный индекс SQLite — быстро и офлайн-дружелюбно

  • Память отправителей: тон, темы и история для правильных ответов

  • Observer: паттерны, извлечённые из исправлений пользователя к прошлым черновикам

  • Файлы знаний: прикрепите к аккаунту прайс-листы, условия, продуктовые листы — агент читает их, чтобы отвечать на письма. Вашему агенту не нужно знать всё: информация, которая ему нужна, путешествует с аккаунтом

  • Разрешения для агентов: чтение свободно; отправка/удаление требуют одобрения, данного вне канала — агенту приходит только инертный id, человек одобряет из консоли или CLI, и только тогда выполняется, с теми аргументами, которые человек видел. Каждая запись попадает в журнал append-only

  • Учётные данные вне канала агента: вход и управление аккаунтами только через CLI — инъекция промпта внутри письма не может добавить аккаунты или прочитать секреты

Быстрый старт

pip install "gigamail[all]"

gigamail login                # device flow Microsoft
gigamail accounts add-imap    # oppure IMAP: Aruba, Gmail, Libero, ...

Примечание о входе Microsoft: встроенное приложение Azure ещё не проверено издателем, поэтому экран согласия показывает уведомление «unverified» (работает; некоторые корпоративные тенанты могут блокировать). Стандартная альтернатива: зарегистрируйте свою app Azure и укажите свой client_id в src/ade_mail_agent/core/ms_config.json. Для IMAP ничего из этого не нужно.

Дайте аккаунту его идентичность и знания (именно это делает ответы вашими):

gigamail identity set                       # chi sono, cosa faccio, tono
gigamail identity add-file C:\docs\listino.xlsx
gigamail identity add-file C:\docs\catalogo\   # intera cartella

Регистрация в Claude Desktop / Claude Code (mcpServers):

{
  "gigamail": {
    "command": "gigamail-server"
  }
}

Команды также доступны под старыми именами (ade-mail-agent, ade-mail-agent-server), так что существующие установки продолжают работать.

Используете OpenClaw или Hermes вместо Claude? Проверенные конфигурации в INTEGRATIONS.md.

Затем попросите агента: «ответь на последний запрос котировки, используя прайс-лист» — читает письмо, берёт цифры из вашего файла, составляет ответ и просит подтверждения перед отправкой.

Инструменты

24 типизированных инструмента, сгенерированных из самого сервера:

  • Чтение (15) — аккаунты, идентичность, файлы знаний, сообщения, непрочитанные, папки, гибридный поиск, текст вложений, история отправителей, изученные паттерны, события календаря, свободные слоты

  • Безопасные записи (3, с аудитом) — отметить прочитанным, переместить, создать папку

  • Опасные (6, одобрение человека вне канала) — отправка, ответ, удаление сообщения, удаление папки, создание/удаление события

Полная карта и проектные решения: MAPPA_MCP.md.

Модель безопасности

Содержимое писем рассматривается как недоверенные данные (инъекция промпта). Агент не может одобрить собственные действия — по построению: опасный инструмент возвращает только инертный request_id, и одобрение живёт вне поверхности MCP — в консоли (за её токеном сессии) или в командной строке. Никакой секрет не попадает в контекст модели, поэтому инъектированной инструкции нечего тратить. Повторение id возвращает только в ожидании одобрения. Агент может читать только файлы, явно зарегистрированные пользователем, и никогда — остальную файловую систему. Каждое действие записи попадает в %APPDATA%/ADE/agent_audit.jsonl (append-only: GigaMail никогда не перезаписывает прошлые записи — это не архив, защищённый от взлома, и мы так не заявляем).

Мы проводим red-team: враждебные письма, приказывающие эксфильтрацию, массовое удаление и самовольное одобрение агента, — настоящему агенту со всеми активными инструментами.

Этот дизайн — исправление. v0.1.0 возвращала одноразовый токен подтверждения в результате инструмента, то есть в контекст модели: агент держал обе половины. Спасибо u/ranbuman и u/anderson_the_one на r/mcp за то, что заметили. Теперь переключатель находится там, куда агент не дотягивается.

Анти-инъекционный харнесс: три сценария враждебных писем против настоящего агента, ноль разрушительных действий

Структурная половина набора запускается в CI при каждом пуше (tests/test_injection.py); половина с настоящим агентом — опциональна (scripts/injection_e2e.py) и использует режим dry-run, так что подтверждённые действия попадают в аудит, но никогда не выполняются.

Лицензия

AGPL-3.0-or-later. Свободно использовать, изучать, изменять и распространять. Если вы распространяете изменённую версию — или предлагаете её как сетевой сервис — вы обязаны сделать исходный код доступным под той же лицензией. Коммерческие лицензии для закрытого использования доступны у правообладателя.

Install Server
A
license - permissive license
C
quality
A
maintenance

Maintenance

Maintainers
Response time
1dRelease cycle
2Releases (12mo)
Commit activity

Related MCP Servers

  • A
    license
    A
    quality
    F
    maintenance
    Enables AI assistants to read, search, compose, and send emails by connecting to any IMAP/SMTP provider. It supports comprehensive mailbox management, including draft handling and message deletion, directly through natural language.
    10
    188
    9
    MIT
  • A
    license
    -
    quality
    D
    maintenance
    Give AI agents full read/write email access through Mozilla Thunderbird. Zero credentials touch the agent — all IMAP/SMTP stays in Thunderbird. 12 MCP tools, 38 CLI commands, signed Thunderbird 128+ extension. Tested at 22 accounts / 249k messages.
    50
    31
    MIT
  • A
    license
    -
    quality
    B
    maintenance
    Connects AI assistants to email accounts via IMAP/SMTP, enabling reading, searching, sending, and organizing emails with features like smart drafts, scheduling, and attachment handling.
    265
    2
    MIT

View all related MCP servers

Related MCP Connectors

  • Email for AI agents — send, receive as a webhook, manage domains, templates, routing.

  • Governed email for AI agents (Mailbuttons / mbag.ai): sandbox inboxes, policy gate, audit log.

  • Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/adecubed/gigamail'

If you have feedback or need assistance with the MCP directory API, please join our Discord server