protonmail-mcp
protonmail-mcp
Geben Sie Ihrem KI-Codierungsagenten Zugriff auf Ihre ProtonMail – suchen, lesen, entwerfen und senden – von Claude Code, Claude Desktop, Cursor oder einem beliebigen MCP-Client.
„Schau in mein Proton und sag mir, was ich heute erledigen muss.“ „Finde Sarahs letzte E-Mail und entwirf eine Antwort, dass Donnerstag um 14 Uhr passt – noch nicht senden.“
Da Proton Ende-zu-Ende-verschlüsselt ist, gibt es keine öffentliche Mail-API – dieses Tool spricht daher mit Proton
Bridge, dem offiziellen lokalen Gateway, das Proton genau dafür bereitstellt. Alles bleibt auf 127.0.0.1;
Ihre entschlüsselte Post verlässt nie Ihren Rechner, und nichts davon ist ein gehosteter Dienst.
Bevor Sie beginnen – die eine Voraussetzung
Sie benötigen Proton Bridge auf demselben Rechner.
Bridge erfordert einen kostenpflichtigen Proton-Tarif (Mail Plus / Proton Unlimited). Kostenlose Proton-Konten können Bridge nicht nutzen und daher auch nicht dieses Tool. Das ist eine Proton-Einschränkung, nicht unsere.
Bridge läuft auf macOS, Windows und Linux (headless über
protonmail-bridge --cliauf Servern).Bridge gibt jedem Konto seinen eigenen generierten IMAP/SMTP-Benutzernamen und ein eigenes Passwort – verwenden Sie diese hier, nicht Ihren normalen Proton-Login.
Installation
# Claude Code — one line, no global install:
claude mcp add protonmail --scope user -- npx -y protonmail-mcpTeilen Sie ihm dann mit, wie Bridge zu erreichen ist – entweder über Umgebungsvariablen oder eine Konfigurationsdatei.
Konfigurationsdatei (~/.config/protonmail-mcp/config.json):
{
"user": "you@proton.me",
"pass": "your-bridge-generated-password",
"imapPort": 1143,
"smtpPort": 1025
}Oder Umgebungsvariablen: PROTONMAIL_USER, PROTONMAIL_PASS, PROTONMAIL_IMAP_PORT,
PROTONMAIL_SMTP_PORT. (Kopieren Sie config.example.json, um alle Optionen zu sehen.)
Prüfen Sie, dass es funktioniert, bevor Sie es in einen Agenten einbinden:
npx protonmail-mcp doctorDas verbindet sich mit Bridge, authentifiziert sich und listet Ihre Postfächer auf – so zeigt sich jedes Einrichtungsproblem hier mit einer klaren Meldung, anstatt mitten im Gespräch kryptisch zu scheitern.
Andere MCP-Clients
Jeder MCP-Client funktioniert – weisen Sie ihn über stdio auf den Befehl protonmail-mcp hin. Für einen JSON-Konfig-Client
(Claude Desktop, Cursor, …):
{
"mcpServers": {
"protonmail": {
"command": "npx",
"args": ["-y", "protonmail-mcp"],
"env": { "PROTONMAIL_USER": "you@proton.me", "PROTONMAIL_PASS": "…" }
}
}
}Werkzeuge
Lesen (sicher – lassen Sie den Agenten diese ohne Einschränkung ausführen):
Werkzeug | Was es tut |
| Ordner/Labels auflisten |
| Neueste Nachrichten in einem Postfach (Zusammenfassungen) |
| Ungelesene Nachrichten (Zusammenfassungen) |
| Suche nach Text / von / an / Betreff / Datumsbereich |
| Vollständige Nachricht per uid (zitierter Verlauf standardmäßig gekürzt) |
Schreiben (Ihr MCP-Client sollte vor der Ausführung nachfragen):
Werkzeug | Was es tut |
| Einen Entwurf speichern (sendet nie) |
| Antwort im Thread – speichert standardmäßig einen Entwurf, |
| Sendet eine neue E-Mail sofort |
| Lese-Flag umschalten |
| Zwischen Ordnern verschieben |
| In den Papierkorb verschieben (wiederherstellbar, bis geleert) |
Setzen Sie "readOnly": true (oder PROTONMAIL_READONLY=1), um nur die Lese-Werkzeuge zu registrieren – eine harte
Garantie, dass der Agent niemals senden, verschieben oder löschen kann, unabhängig von den Genehmigungseinstellungen des Clients.
Sicherheitsmodell
Die relevanten Schreib-Werkzeuge – send_message, trash_message und reply_to_message mit
send=true – sind so benannt und beschrieben, dass die werkzeugbezogene Genehmigung Ihres MCP-Clients die natürliche Hürde darstellt;
Lesevorgänge fragen nie nach. Bevorzugen Sie Entwerfen gegenüber Senden: Der Agent schreibt, Sie prüfen in Proton, Sie
drücken auf Senden. Für einen unbeaufsichtigten/Headless-Betrieb verwenden Sie readOnly, und es gibt schlicht nichts Gefährliches zu
genehmigen.
Auf Ihrem Telefon
Dies ist ein lokaler Server, daher ist er erreichbar, wo auch immer Ihr Agent ist. Koppeln Sie den Rechner mit BrainBoxx und Sie können das Ganze aus Ihrer Hosentasche erledigen – „schau in mein Proton und sag mir, was erledigt werden muss“ im Zug, Antworten bereits entworfen, wenn Sie nach Hause kommen.
So funktioniert es
MCP client (Claude Code / Cursor / …)
│ MCP over stdio
▼
protonmail-mcp ──IMAP──► 127.0.0.1:1143 ┐
│ ──SMTP──► 127.0.0.1:1025 ├─ Proton Bridge ──► Proton Mail
└── clean JSON in, tool calls out ┘ (local, TLS, your machine only)Bridge präsentiert ein selbstsigniertes Zertifikat auf localhost (erwartet); dieses vertraut ihm standardmäßig für
127.0.0.1. Setzen Sie "allowSelfSigned": false, um die vollständige Überprüfung zu erzwingen, wenn Sie Bridge ein
vertrauenswürdiges Zertifikat gegeben haben.
Lizenz
MIT © 2026 Simon Stark. Nicht verbunden mit oder unterstützt von Proton AG.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Shipmail MCP server for AI agent custom-domain email inboxes with REST API and webhooks.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/apexxapps/proton-mail-bridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server