protonmail-mcp
protonmail-mcp
あなたのAIコーディングエージェントに、ProtonMailへのアクセスを提供します — 検索、読み取り、下書き作成、送信 — Claude Code、Claude Desktop、Cursor、または任意のMCPクライアントから。
"今日対応が必要なことをProtonで確認して教えて。" "Sarahの最後のメールを見つけて、木曜日の14時でOKと返信の下書きを作って — まだ送らないで。"
Protonはエンドツーエンドで暗号化されているため、公開メールAPIはありません — そこでこれはProton
Bridgeと通信します。Protonがまさにこの目的のために提供している公式のローカルゲートウェイです。すべては127.0.0.1上に留まり、復号化されたメールがあなたのマシンから出ることはありません。ここにあるものはホステッドサービスではありません。
始める前に — 唯一の要件
同じマシンで**Proton Bridge**が稼働している必要があります。
Bridgeには有料のProtonプラン(Mail Plus / Proton Unlimited)が必要です。無料のProtonアカウントはBridgeを使用できないため、これも使用できません。これはProtonの制限であり、当社の制限ではありません。
BridgeはmacOS、Windows、Linuxで動作します(サーバー上では
protonmail-bridge --cliでヘッドレス動作)。Bridgeは各アカウントに独自の生成済みIMAP/SMTPユーザー名とパスワードを提供します — ここでは通常のProtonログインではなくそれらを使用します。
インストール
# Claude Code — one line, no global install:
claude mcp add protonmail --scope user -- npx -y protonmail-mcp次に、Bridgeへの接続方法を指定します — 環境変数または設定ファイルのいずれかです。
設定ファイル(~/.config/protonmail-mcp/config.json):
{
"user": "you@proton.me",
"pass": "your-bridge-generated-password",
"imapPort": 1143,
"smtpPort": 1025
}または環境変数: PROTONMAIL_USER、PROTONMAIL_PASS、PROTONMAIL_IMAP_PORT、
PROTONMAIL_SMTP_PORT。(すべてのオプションについてはconfig.example.jsonをコピーしてください。)
エージェントに組み込む前に動作を確認します:
npx protonmail-mcp doctorこれによりBridgeに接続し、認証し、メールボックスを一覧表示します — セットアップの問題は 明確なメッセージとともにここで表示され、会話の途中で不可解に失敗することはありません。
他のMCPクライアント
任意のMCPクライアントで動作します — stdio経由でprotonmail-mcpコマンドを指定します。JSON設定クライアント
(Claude Desktop、Cursor、…)の場合:
{
"mcpServers": {
"protonmail": {
"command": "npx",
"args": ["-y", "protonmail-mcp"],
"env": { "PROTONMAIL_USER": "you@proton.me", "PROTONMAIL_PASS": "…" }
}
}
}ツール
読み取り(安全 — エージェントが自由に実行できます):
ツール | 説明 |
| フォルダ/ラベルを一覧表示 |
| メールボックス内の最新メッセージ(概要) |
| 未読メッセージ(概要) |
| テキスト / 差出人 / 宛先 / 件名 / 日付範囲で検索 |
| uidによる完全なメッセージ(引用履歴はデフォルトでトリミング) |
書き込み(MCPクライアントは実行前に確認を求める必要があります):
ツール | 説明 |
| 下書きを保存する(送信はしない) |
| スレッド返信 — デフォルトでは下書きを保存、送信するには |
| 新しいメールをすぐに送信 |
| 既読フラグを切り替え |
| フォルダ間で移動 |
| ゴミ箱に移動(空にするまで元に戻せます) |
"readOnly": true(またはPROTONMAIL_READONLY=1)を設定すると、読み取りツールのみを登録します —
クライアントの承認設定に関係なく、エージェントが送信・移動・削除を絶対に行えないという強力な保証です。
安全性モデル
重要な書き込みツール — send_message、trash_message、およびsend=trueを指定した
reply_to_message — は、MCPクライアントのツールごとの承認が自然なゲートとなるように名前と説明が付けられています。
読み取りはプロンプトを表示しません。送信よりも下書きを推奨します。エージェントが書き、あなたがProtonで確認し、
送信を押します。無人/ヘッドレスセットアップの場合は、readOnlyで実行すれば承認すべき危険なものは単に
ありません。
スマートフォンで
これはローカルサーバーなので、エージェントがいる場所ならどこからでもアクセスできます。マシンを **BrainBoxx**とペアリングすれば、ポケットからすべてを操作できます — 「Protonをチェックして、 対応が必要なことを教えて」 電車の中で、帰宅するまでに返信の下書きができています。
動作の仕組み
MCP client (Claude Code / Cursor / …)
│ MCP over stdio
▼
protonmail-mcp ──IMAP──► 127.0.0.1:1143 ┐
│ ──SMTP──► 127.0.0.1:1025 ├─ Proton Bridge ──► Proton Mail
└── clean JSON in, tool calls out ┘ (local, TLS, your machine only)Bridgeはlocalhost上に自己署名証明書を提示します(想定どおり)。これはデフォルトで127.0.0.1に対してそれを信頼します。Bridgeに信頼できる証明書を設定している場合は、"allowSelfSigned": falseを設定して完全な検証を強制します。
ライセンス
MIT © 2026 Simon Stark. Proton AGとは提携しておらず、その承認も受けていません。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Shipmail MCP server for AI agent custom-domain email inboxes with REST API and webhooks.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/apexxapps/proton-mail-bridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server