Skip to main content
Glama
adelaidasofia

imap-mcp

imap-mcp

Conecta cualquier buzón a tu segundo cerebro.

Un servidor MCP que lee el correo mediante IMAP — iCloud, Gmail, Outlook, Fastmail, correo universitario o de empresa, cualquier cosa que hable el protocolo — y lo convierte en notas markdown que puedes buscar, además de registros RawItem que el runtime de Mycelium ingiere directamente.

Con licencia MIT. Funciona en macOS, Linux y Windows.

Por qué IMAP

Todos los proveedores de correo hablan IMAP. Un solo conector los cubre todos, lo que importa cuando en una sala llena de gente cada uno trae un buzón distinto.

Cuando un proveedor ya tiene un conector OAuth adecuado, prefiérelo — google-workspace-mcp para Gmail, microsoft-365-mcp para Outlook. OAuth ofrece acceso restringido y revocable; una contraseña de aplicación IMAP no. Este servidor es para los buzones a los que esos dos no llegan: iCloud, que no publica ningún permiso OAuth para Mail, y cualquier proveedor más pequeño o autoalojado.

Related MCP server: imap-2-mcp

Proveedores compatibles

Proveedor

Host

Notas

icloud

imap.mail.me.com

Requiere 2FA en el Apple ID

gmail

imap.gmail.com

Prefiere el conector OAuth; requiere verificación en dos pasos

outlook

outlook.office365.com

Prefiere el conector OAuth; muchos inquilinos deshabilitan IMAP

fastmail

imap.fastmail.com

Las contraseñas de aplicación se pueden limitar solo a IMAP

generic

tú defines IMAP_HOST

Universidad, empresa, autoalojado

Pregúntale al propio servidor con imap_list_providers — devuelve el host de cada proveedor y la página exacta donde generas una contraseña.

Configuración

Consulta SETUP.md. Tres pasos, y la contraseña la generas tú mismo.

Herramientas

Herramienta

Acceso

Propósito

imap_list_providers

lectura

proveedores + dónde obtener una contraseña

imap_health

lectura

si es accesible, si la credencial funciona

imap_list_mailboxes

lectura

nombres exactos de carpetas

imap_search_messages

lectura

resúmenes compactos, sin cuerpos

imap_read_message

lectura

un mensaje completo

imap_sync_to_vault

escritura

notas en tu bóveda

imap_export_for_runtime

lectura

registros RawItem

imap_explain_filter

lectura

por qué un mensaje fue ingerido o no

Ocho acciones, por debajo del umbral de ~15 a partir del cual una superficie de búsqueda y ejecución empieza a amortizarse, así que es una herramienta por acción.

Seguridad

Tu buzón nunca se modifica. Las sesiones se abren con EXAMINE (solo lectura) y cada recuperación usa BODY.PEEK[]. Un simple FETCH BODY[] activa la marca \Seen como efecto secundario, así que una sincronización "de solo lectura" marcaría silenciosamente tus correos no leídos como leídos. La única herramienta que escribe algo escribe notas en tu bóveda.

Tu contraseña nunca sale de tu máquina. Vive en el llavero del sistema operativo, nunca se escribe en un archivo de configuración, nunca se registra en logs y ninguna herramienta la devuelve. Los fallos de LOGIN de IMAP repiten el comando fallido — que contiene la contraseña —, así que los errores de autenticación se reemplazan por completo en lugar de pasarse tal cual.

El correo se trata como entrada no fiable. El cuerpo de cada mensaje se envuelve en una valla UNTRUSTED_EMAIL_BODY, y un cuerpo que falsifique el marcador de cierre para salirse de su propia valla queda neutralizado. El correo son datos para resumir, nunca instrucciones a seguir. Esto importa más de lo que parece: cualquiera puede enviarte un correo, así que un cuerpo sin valla es un desconocido escribiendo directamente en el contexto de tu asistente.

Nada se omite en silencio. Si el servidor cambia la numeración de un buzón (UIDVALIDITY cambió), el cursor de sincronización se descarta y la respuesta dice uidvalidity_reset: true; de lo contrario, un cursor obsoleto apuntaría a mensajes no relacionados y omitiría correo real para siempre. Los mensajes filtrados llevan la regla que los descartó, y imap_explain_filter explica cualquiera de ellos.

Cada escritura dice adónde fue. Los resultados llevan vault_root y root_source, así que un correo que aterriza en la carpeta equivocada se ve en la primera respuesta en lugar de descubrirse meses después.

Filtro

Los valores predeterminados inteligentes conservan lo que importa y descartan el ruido. Los nombres de carpeta varían según el proveedor y el idioma, así que provienen del perfil del proveedor en lugar de estar codificados de forma fija — Gmail anida bajo [Gmail]/, Outlook dice Junk Email, una cuenta en español dice Enviados.

Conservar

Descartar

correo que enviaste

carpetas de spam / correo no deseado / papelera

hilos en los que respondiste (\Answered)

boletines (List-Unsubscribe)

correo marcado (\Flagged)

remitentes automáticos estilo noreply@

El bloqueo explícito prevalece sobre el permiso explícito; ambos prevalecen sobre los valores predeterminados inteligentes. Desactiva los valores predeterminados por completo con apply_smart_filter=False.

Dos consumidores, un núcleo

imap_client.py es el único módulo que habla IMAP.

  • Segundo cerebroimap_sync_to_vault escribe External Inputs/<Provider>/<mailbox>/YYYY-MM-DD-<slug>.md

  • Runtime de Myceliumimap_export_for_runtime emite registros que coinciden campo por campo con el RawItem del runtime, así que el adaptador del lado del servidor envuelve esto en lugar de reimplementarlo

Pruebas

uv run pytest -q

65 pruebas, sin necesidad de red. Cada salvaguarda de seguridad (escape de vallas, contención de rutas, no fuga de credenciales) ha pasado pruebas de mutación: se quitó la salvaguarda, la prueba correspondiente confirmó que fallaba, se restauró la salvaguarda.

Aún no verificado: no se ha ejecutado ninguna prueba de humo contra un buzón real en ningún proveedor. Cada prueba usa fixtures sintéticos, lo que demuestra la lógica de análisis y filtrado, pero no que un servidor en vivo acepte estos comandos exactos.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Provider-agnostic email MCP server that connects any IMAP mailbox to AI assistants, enabling email management through natural language.
    8
    AGPL 3.0
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
  • A
    license
    Not graded
    quality
    B
    maintenance
    Connects multiple IMAP and SMTP mailboxes to MCP clients like ChatGPT without exposing credentials, enabling email search and thread retrieval via natural language.
    1
    Apache 2.0
  • A
    license
    Not graded
    quality
    C
    maintenance
    IMAP/SMTP email for AI agents -- read, send, organize folders, and manage attachments across multiple accounts, with auto-discovery.
    MIT

View all related MCP servers

Related MCP Connectors

  • Give an AI agent its own inbox — receive email as a webhook, send over a verified domain.

  • Email for AI agents — send, receive as a webhook, manage domains, templates, routing.

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/adelaidasofia/imap-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server