imap-mcp
imap-mcp
あらゆるメールボックスをセカンドブレインに接続。
IMAP 経由でメールを読み取る MCP サーバーです。iCloud、Gmail、Outlook、Fastmail、大学や会社のメールなど、プロトコルに対応するあらゆるメールボックスを、検索可能なマークダウンノートに変換し、さらに Mycelium ランタイムが直接取り込む RawItem レコードも生成します。
MIT ライセンス。macOS、Linux、Windows で動作します。
IMAP を選ぶ理由
すべてのメールプロバイダーが IMAP に対応しています。1 つのコネクターですべてをカバーできるため、部屋の中の全員がそれぞれ異なるメールボックスを持ち込むような場面で重要になります。
プロバイダーが適切な OAuth コネクターをすでに提供している場合は、そちらを優先してください。Gmail には google-workspace-mcp、Outlook には microsoft-365-mcp があります。OAuth はスコープ付きで失効可能なアクセスを提供しますが、IMAP のアプリパスワードにはそれがありません。このサーバーは、これら 2 つが到達できないメールボックス、つまり Mail に対する OAuth 認可をまったく公開していない iCloud と、その他の小規模または自己ホスト型のプロバイダー向けです。
Related MCP server: imap-2-mcp
対応プロバイダー
Provider | Host | Notes |
|
| Apple ID で 2FA が必要 |
|
| OAuth コネクターを優先。2 段階認証が必要 |
|
| OAuth コネクターを優先。多くのテナントで IMAP が無効 |
|
| アプリパスワードを IMAP のみに制限可能 |
| あなたが | 大学、会社、自己ホスト |
サーバー自体に imap_list_providers で問い合わせてください。各プロバイダーのホストと、パスワードを発行する正確なページが返されます。
セットアップ
SETUP.md を参照してください。3 つのステップで、パスワードはご自身で発行します。
ツール
Tool | Access | Purpose |
| read | プロバイダーとパスワードの入手先 |
| read | 到達可能か、認証情報が機能するか |
| read | 正確なフォルダー名 |
| read | 本文なしのコンパクトな要約 |
| read | 完全なメッセージ 1 通 |
| write | ボールトへのノート書き込み |
| read |
|
| read | メッセージが取り込まれた/取り込まれなかった理由 |
8 つのアクションで、検索+実行サーフェスが元を取れるようになる ~15 のしきい値を下回るため、アクションごとに 1 ツールとなっています。
安全性
メールボックスが変更されることはありません。 セッションは EXAMINE(読み取り専用)で開かれ、すべてのフェッチは BODY.PEEK[] を使用します。通常の FETCH BODY[] は副作用として \Seen フラグを設定するため、「読み取り専用」の同期が未読メールを静かに既読にしてしまいます。何かを書き込む唯一のツールは、ボールトへのノート書き込み のみです。
パスワードがマシンの外に出ることはありません。 パスワードは OS のキーチェーンに保存され、設定ファイルに書き込まれることも、ログに記録されることも、ツールから返されることもありません。IMAP の LOGIN 失敗時は、失敗したコマンド(パスワードを含む)がエコーバックされるため、認証エラーはそのまま通すのではなく、全面的に置き換えられます。
メールは信頼できない入力として扱われます。 すべてのメッセージ本文は UNTRUSTED_EMAIL_BODY フェンスで囲まれ、自身のフェンスを抜け出すために終了マーカーを偽造する本文は無効化されます。メールは要約するためのデータであり、従うべき指示ではありません。これは聞こえる以上に重要です。誰でもあなたにメールを送れるため、フェンスで囲まれていない本文は、見知らぬ人があなたのアシスタントのコンテキストに直接書き込むことになるからです。
何も黙ってスキップされません。 サーバーがメールボックスを再採番した場合(UIDVALIDITY が変更された場合)、同期カーソルは破棄され、レスポンスに uidvalidity_reset: true と表示されます。古いカーソルは無関係なメッセージを指し、本当のメールを永久にスキップしてしまうからです。フィルタリングされたメッセージには、それを除外したルールが付与され、imap_explain_filter で個別のメッセージを説明できます。
すべての書き込みは、その行き先を示します。 結果には vault_root と root_source が含まれるため、誤ったフォルダーに届いたメールは、数か月後に発見されるのではなく、最初のレスポンスで確認できます。
フィルター
スマートなデフォルト設定が、重要なものを保持し、ノイズを除外します。フォルダー名はプロバイダーと言語によって異なるため、ハードコードされるのではなくプロバイダープロファイルから取得されます。Gmail は [Gmail]/ の下にネストされ、Outlook は Junk Email、スペイン語ロケールのアカウントは Enviados となります。
保持 | 除外 |
送信したメール | スパム / ジャンク / ゴミ箱フォルダー |
返信したスレッド ( | ニュースレター ( |
フラグ付きメール ( |
|
明示的なブロックは明示的な許可に優先し、その両方がスマートなデフォルト設定に優先します。デフォルト設定を完全にオフにするには、apply_smart_filter=False を使用します。
2 つのコンシューマー、1 つのコア
imap_client.py が IMAP を話す唯一のモジュールです。
セカンドブレイン —
imap_sync_to_vaultがExternal Inputs/<Provider>/<mailbox>/YYYY-MM-DD-<slug>.mdを書き込みますMycelium ランタイム —
imap_export_for_runtimeがランタイムのRawItemにフィールド単位で一致するレコードを出力するため、サーバー側アダプターはこれを再実装するのではなくラップします
テスト
uv run pytest -q65 件のテスト、ネットワーク不要です。セキュリティガード(フェンスエスケープ、パス封じ込め、認証情報の非漏洩)はそれぞれミューテーションテスト済みです。ガードを削除し、対応するテストが失敗することを確認し、ガードを復元する、という手順です。
未検証: どのプロバイダーでも、実際のメールボックスに対するライブスモークテストは実行されていません。すべてのテストは合成フィクスチャを使用しており、パースとフィルタリングのロジックは証明されますが、ライブサーバーがこれらの正確なコマンドを受け入れることは証明されません。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityDmaintenanceProvider-agnostic email MCP server that connects any IMAP mailbox to AI assistants, enabling email management through natural language.8AGPL 3.0
- FlicenseNot gradedqualityCmaintenanceEnables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
- AlicenseNot gradedqualityBmaintenanceConnects multiple IMAP and SMTP mailboxes to MCP clients like ChatGPT without exposing credentials, enabling email search and thread retrieval via natural language.1Apache 2.0
- AlicenseNot gradedqualityCmaintenanceIMAP/SMTP email for AI agents -- read, send, organize folders, and manage attachments across multiple accounts, with auto-discovery.MIT
Related MCP Connectors
Give an AI agent its own inbox — receive email as a webhook, send over a verified domain.
Email for AI agents — send, receive as a webhook, manage domains, templates, routing.
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/adelaidasofia/imap-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server