Skip to main content
Glama
apexxapps

protonmail-mcp

by apexxapps

protonmail-mcp

Dale a tu agente de codificación con IA acceso a tu ProtonMail — buscar, leer, redactar y enviar — desde Claude Code, Claude Desktop, Cursor o cualquier cliente MCP.

"Revisa mi Proton y dime todo lo que tenga que atender hoy." "Encuentra el último correo de Sarah y redacta una respuesta diciendo que el jueves a las 2 de la tarde va bien; no lo envíes todavía."

Como Proton está cifrado de extremo a extremo, no existe una API de correo pública; por eso esto habla con Proton Bridge, la pasarela local oficial que Proton incluye precisamente para esto. Todo permanece en 127.0.0.1; tu correo descifrado nunca sale de tu máquina, y nada de esto es un servicio alojado.


Antes de empezar — el único requisito

Necesitas Proton Bridge ejecutándose en la misma máquina.

  • Bridge requiere un plan de Proton de pago (Mail Plus / Proton Unlimited). Las cuentas gratuitas de Proton no pueden usar Bridge y, por tanto, no pueden usar esto. Es una limitación de Proton, no nuestra.

  • Bridge funciona en macOS, Windows y Linux (sin interfaz gráfica mediante protonmail-bridge --cli en servidores).

  • Bridge proporciona a cada cuenta su propio usuario y contraseña IMAP/SMTP generados — aquí usarás esos, no tu inicio de sesión normal de Proton.

Instalación

# Claude Code — one line, no global install:
claude mcp add protonmail --scope user -- npx -y protonmail-mcp

Después indícale cómo llegar a Bridge — mediante variables de entorno o un archivo de configuración.

Archivo de configuración (~/.config/protonmail-mcp/config.json):

{
  "user": "you@proton.me",
  "pass": "your-bridge-generated-password",
  "imapPort": 1143,
  "smtpPort": 1025
}

O variables de entorno: PROTONMAIL_USER, PROTONMAIL_PASS, PROTONMAIL_IMAP_PORT, PROTONMAIL_SMTP_PORT. (Copia config.example.json para ver el conjunto completo de opciones.)

Comprueba que funciona antes de conectarlo a un agente:

npx protonmail-mcp doctor

Eso se conecta a Bridge, se autentica y lista tus buzones — de modo que cualquier problema de configuración aparece aquí con un mensaje claro en lugar de fallar crípticamente a mitad de conversación.

Otros clientes MCP

Cualquier cliente MCP funciona — apúntalo al comando protonmail-mcp a través de stdio. Para un cliente con configuración JSON (Claude Desktop, Cursor, …):

{
  "mcpServers": {
    "protonmail": {
      "command": "npx",
      "args": ["-y", "protonmail-mcp"],
      "env": { "PROTONMAIL_USER": "you@proton.me", "PROTONMAIL_PASS": "…" }
    }
  }
}

Herramientas

Lectura (seguro — deja que el agente las ejecute libremente):

Herramienta

Qué hace

list_mailboxes

Lista carpetas/etiquetas

list_recent_mail

Mensajes más recientes de un buzón (resúmenes)

get_unread_mail

Mensajes no leídos (resúmenes)

search_mail

Busca por texto / remitente / destinatario / asunto / rango de fechas

get_message

Mensaje completo por uid (historial citado recortado por defecto)

Escritura (tu cliente MCP debería pedir permiso antes de ejecutarlas):

Herramienta

Qué hace

create_draft

Guarda un borrador (nunca envía)

reply_to_message

Respuesta en hilo — guarda un borrador por defecto, send=true para enviar

send_message

Envía un nuevo correo inmediatamente

mark_read / mark_unread

Alterna el indicador de leído

archive_message / move_message

Mueve entre carpetas

trash_message

Mueve a la Papelera (reversible hasta que se vacíe)

Establece "readOnly": true (o PROTONMAIL_READONLY=1) para registrar solo las herramientas de lectura: una garantía firme de que el agente nunca podrá enviar, mover ni eliminar, independientemente de los ajustes de aprobación del cliente.

Modelo de seguridad

Las herramientas de escritura que importan — send_message, trash_message y reply_to_message con send=true — están nombradas y descritas para que la aprobación por herramienta de tu cliente MCP sea la barrera natural; las de lectura nunca piden permiso. Prefiere redactar a enviar: el agente escribe, tú revisas en Proton y pulsas enviar. Para una configuración sin supervisión/headless, ejecuta readOnly y sencillamente no hay nada peligroso que aprobar.

En tu teléfono

Esto es un servidor local, así que es accesible desde donde esté tu agente. Empareja la máquina con Brainboxx y podrás hacerlo todo desde el bolsillo — "revisa mi Proton y dime qué necesita atención" en el tren, con las respuestas redactadas para cuando llegues a casa.

Cómo funciona

MCP client (Claude Code / Cursor / …)
        │  MCP over stdio
        ▼
   protonmail-mcp   ──IMAP──►  127.0.0.1:1143  ┐
        │          ──SMTP──►  127.0.0.1:1025  ├─ Proton Bridge ──► Proton Mail
        └── clean JSON in, tool calls out       ┘   (local, TLS, your machine only)

Bridge presenta un certificado autofirmado en localhost (esperado); esto lo confía por defecto para 127.0.0.1. Establece "allowSelfSigned": false para forzar la verificación completa si le has dado a Bridge un certificado de confianza.

Licencia

MIT © 2026 Simon Stark. Sin afiliación ni respaldo de Proton AG.

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Shipmail MCP server for AI agent custom-domain email inboxes with REST API and webhooks.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/apexxapps/proton-mail-bridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server