Skip to main content
Glama
apexxapps

protonmail-mcp

by apexxapps

protonmail-mcp

Geben Sie Ihrem KI-Codierungsagenten Zugriff auf Ihre ProtonMail – suchen, lesen, entwerfen und senden – von Claude Code, Claude Desktop, Cursor oder einem beliebigen MCP-Client.

„Schau in mein Proton und sag mir, was ich heute erledigen muss.“ „Finde Sarahs letzte E-Mail und entwirf eine Antwort, dass Donnerstag um 14 Uhr passt – noch nicht senden.“

Da Proton Ende-zu-Ende-verschlüsselt ist, gibt es keine öffentliche Mail-API – dieses Tool spricht daher mit Proton Bridge, dem offiziellen lokalen Gateway, das Proton genau dafür bereitstellt. Alles bleibt auf 127.0.0.1; Ihre entschlüsselte Post verlässt nie Ihren Rechner, und nichts davon ist ein gehosteter Dienst.


Bevor Sie beginnen – die eine Voraussetzung

Sie benötigen Proton Bridge auf demselben Rechner.

  • Bridge erfordert einen kostenpflichtigen Proton-Tarif (Mail Plus / Proton Unlimited). Kostenlose Proton-Konten können Bridge nicht nutzen und daher auch nicht dieses Tool. Das ist eine Proton-Einschränkung, nicht unsere.

  • Bridge läuft auf macOS, Windows und Linux (headless über protonmail-bridge --cli auf Servern).

  • Bridge gibt jedem Konto seinen eigenen generierten IMAP/SMTP-Benutzernamen und ein eigenes Passwort – verwenden Sie diese hier, nicht Ihren normalen Proton-Login.

Installation

# Claude Code — one line, no global install:
claude mcp add protonmail --scope user -- npx -y protonmail-mcp

Teilen Sie ihm dann mit, wie Bridge zu erreichen ist – entweder über Umgebungsvariablen oder eine Konfigurationsdatei.

Konfigurationsdatei (~/.config/protonmail-mcp/config.json):

{
  "user": "you@proton.me",
  "pass": "your-bridge-generated-password",
  "imapPort": 1143,
  "smtpPort": 1025
}

Oder Umgebungsvariablen: PROTONMAIL_USER, PROTONMAIL_PASS, PROTONMAIL_IMAP_PORT, PROTONMAIL_SMTP_PORT. (Kopieren Sie config.example.json, um alle Optionen zu sehen.)

Prüfen Sie, dass es funktioniert, bevor Sie es in einen Agenten einbinden:

npx protonmail-mcp doctor

Das verbindet sich mit Bridge, authentifiziert sich und listet Ihre Postfächer auf – so zeigt sich jedes Einrichtungsproblem hier mit einer klaren Meldung, anstatt mitten im Gespräch kryptisch zu scheitern.

Andere MCP-Clients

Jeder MCP-Client funktioniert – weisen Sie ihn über stdio auf den Befehl protonmail-mcp hin. Für einen JSON-Konfig-Client (Claude Desktop, Cursor, …):

{
  "mcpServers": {
    "protonmail": {
      "command": "npx",
      "args": ["-y", "protonmail-mcp"],
      "env": { "PROTONMAIL_USER": "you@proton.me", "PROTONMAIL_PASS": "…" }
    }
  }
}

Werkzeuge

Lesen (sicher – lassen Sie den Agenten diese ohne Einschränkung ausführen):

Werkzeug

Was es tut

list_mailboxes

Ordner/Labels auflisten

list_recent_mail

Neueste Nachrichten in einem Postfach (Zusammenfassungen)

get_unread_mail

Ungelesene Nachrichten (Zusammenfassungen)

search_mail

Suche nach Text / von / an / Betreff / Datumsbereich

get_message

Vollständige Nachricht per uid (zitierter Verlauf standardmäßig gekürzt)

Schreiben (Ihr MCP-Client sollte vor der Ausführung nachfragen):

Werkzeug

Was es tut

create_draft

Einen Entwurf speichern (sendet nie)

reply_to_message

Antwort im Thread – speichert standardmäßig einen Entwurf, send=true zum Senden

send_message

Sendet eine neue E-Mail sofort

mark_read / mark_unread

Lese-Flag umschalten

archive_message / move_message

Zwischen Ordnern verschieben

trash_message

In den Papierkorb verschieben (wiederherstellbar, bis geleert)

Setzen Sie "readOnly": true (oder PROTONMAIL_READONLY=1), um nur die Lese-Werkzeuge zu registrieren – eine harte Garantie, dass der Agent niemals senden, verschieben oder löschen kann, unabhängig von den Genehmigungseinstellungen des Clients.

Sicherheitsmodell

Die relevanten Schreib-Werkzeuge – send_message, trash_message und reply_to_message mit send=true – sind so benannt und beschrieben, dass die werkzeugbezogene Genehmigung Ihres MCP-Clients die natürliche Hürde darstellt; Lesevorgänge fragen nie nach. Bevorzugen Sie Entwerfen gegenüber Senden: Der Agent schreibt, Sie prüfen in Proton, Sie drücken auf Senden. Für einen unbeaufsichtigten/Headless-Betrieb verwenden Sie readOnly, und es gibt schlicht nichts Gefährliches zu genehmigen.

Auf Ihrem Telefon

Dies ist ein lokaler Server, daher ist er erreichbar, wo auch immer Ihr Agent ist. Koppeln Sie den Rechner mit BrainBoxx und Sie können das Ganze aus Ihrer Hosentasche erledigen – „schau in mein Proton und sag mir, was erledigt werden muss“ im Zug, Antworten bereits entworfen, wenn Sie nach Hause kommen.

So funktioniert es

MCP client (Claude Code / Cursor / …)
        │  MCP over stdio
        ▼
   protonmail-mcp   ──IMAP──►  127.0.0.1:1143  ┐
        │          ──SMTP──►  127.0.0.1:1025  ├─ Proton Bridge ──► Proton Mail
        └── clean JSON in, tool calls out       ┘   (local, TLS, your machine only)

Bridge präsentiert ein selbstsigniertes Zertifikat auf localhost (erwartet); dieses vertraut ihm standardmäßig für 127.0.0.1. Setzen Sie "allowSelfSigned": false, um die vollständige Überprüfung zu erzwingen, wenn Sie Bridge ein vertrauenswürdiges Zertifikat gegeben haben.

Lizenz

MIT © 2026 Simon Stark. Nicht verbunden mit oder unterstützt von Proton AG.

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Shipmail MCP server for AI agent custom-domain email inboxes with REST API and webhooks.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/apexxapps/proton-mail-bridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server