protonmail-mcp
protonmail-mcp
Dale a tu agente de codificación con IA acceso a tu ProtonMail — buscar, leer, redactar y enviar — desde Claude Code, Claude Desktop, Cursor o cualquier cliente MCP.
"Revisa mi Proton y dime todo lo que tenga que atender hoy." "Encuentra el último correo de Sarah y redacta una respuesta diciendo que el jueves a las 2 de la tarde va bien; no lo envíes todavía."
Como Proton está cifrado de extremo a extremo, no existe una API de correo pública; por eso esto habla con Proton Bridge, la pasarela local oficial que Proton incluye precisamente para esto. Todo permanece en 127.0.0.1; tu correo descifrado nunca sale de tu máquina, y nada de esto es un servicio alojado.
Antes de empezar — el único requisito
Necesitas Proton Bridge ejecutándose en la misma máquina.
Bridge requiere un plan de Proton de pago (Mail Plus / Proton Unlimited). Las cuentas gratuitas de Proton no pueden usar Bridge y, por tanto, no pueden usar esto. Es una limitación de Proton, no nuestra.
Bridge funciona en macOS, Windows y Linux (sin interfaz gráfica mediante
protonmail-bridge --clien servidores).Bridge proporciona a cada cuenta su propio usuario y contraseña IMAP/SMTP generados — aquí usarás esos, no tu inicio de sesión normal de Proton.
Instalación
# Claude Code — one line, no global install:
claude mcp add protonmail --scope user -- npx -y protonmail-mcpDespués indícale cómo llegar a Bridge — mediante variables de entorno o un archivo de configuración.
Archivo de configuración (~/.config/protonmail-mcp/config.json):
{
"user": "you@proton.me",
"pass": "your-bridge-generated-password",
"imapPort": 1143,
"smtpPort": 1025
}O variables de entorno: PROTONMAIL_USER, PROTONMAIL_PASS, PROTONMAIL_IMAP_PORT, PROTONMAIL_SMTP_PORT. (Copia config.example.json para ver el conjunto completo de opciones.)
Comprueba que funciona antes de conectarlo a un agente:
npx protonmail-mcp doctorEso se conecta a Bridge, se autentica y lista tus buzones — de modo que cualquier problema de configuración aparece aquí con un mensaje claro en lugar de fallar crípticamente a mitad de conversación.
Otros clientes MCP
Cualquier cliente MCP funciona — apúntalo al comando protonmail-mcp a través de stdio. Para un cliente con configuración JSON (Claude Desktop, Cursor, …):
{
"mcpServers": {
"protonmail": {
"command": "npx",
"args": ["-y", "protonmail-mcp"],
"env": { "PROTONMAIL_USER": "you@proton.me", "PROTONMAIL_PASS": "…" }
}
}
}Herramientas
Lectura (seguro — deja que el agente las ejecute libremente):
Herramienta | Qué hace |
| Lista carpetas/etiquetas |
| Mensajes más recientes de un buzón (resúmenes) |
| Mensajes no leídos (resúmenes) |
| Busca por texto / remitente / destinatario / asunto / rango de fechas |
| Mensaje completo por uid (historial citado recortado por defecto) |
Escritura (tu cliente MCP debería pedir permiso antes de ejecutarlas):
Herramienta | Qué hace |
| Guarda un borrador (nunca envía) |
| Respuesta en hilo — guarda un borrador por defecto, |
| Envía un nuevo correo inmediatamente |
| Alterna el indicador de leído |
| Mueve entre carpetas |
| Mueve a la Papelera (reversible hasta que se vacíe) |
Establece "readOnly": true (o PROTONMAIL_READONLY=1) para registrar solo las herramientas de lectura: una garantía firme de que el agente nunca podrá enviar, mover ni eliminar, independientemente de los ajustes de aprobación del cliente.
Modelo de seguridad
Las herramientas de escritura que importan — send_message, trash_message y reply_to_message con send=true — están nombradas y descritas para que la aprobación por herramienta de tu cliente MCP sea la barrera natural; las de lectura nunca piden permiso. Prefiere redactar a enviar: el agente escribe, tú revisas en Proton y pulsas enviar. Para una configuración sin supervisión/headless, ejecuta readOnly y sencillamente no hay nada peligroso que aprobar.
En tu teléfono
Esto es un servidor local, así que es accesible desde donde esté tu agente. Empareja la máquina con Brainboxx y podrás hacerlo todo desde el bolsillo — "revisa mi Proton y dime qué necesita atención" en el tren, con las respuestas redactadas para cuando llegues a casa.
Cómo funciona
MCP client (Claude Code / Cursor / …)
│ MCP over stdio
▼
protonmail-mcp ──IMAP──► 127.0.0.1:1143 ┐
│ ──SMTP──► 127.0.0.1:1025 ├─ Proton Bridge ──► Proton Mail
└── clean JSON in, tool calls out ┘ (local, TLS, your machine only)Bridge presenta un certificado autofirmado en localhost (esperado); esto lo confía por defecto para 127.0.0.1. Establece "allowSelfSigned": false para forzar la verificación completa si le has dado a Bridge un certificado de confianza.
Licencia
MIT © 2026 Simon Stark. Sin afiliación ni respaldo de Proton AG.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Shipmail MCP server for AI agent custom-domain email inboxes with REST API and webhooks.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/apexxapps/proton-mail-bridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server