Skip to main content
Glama
apexxapps

protonmail-mcp

by apexxapps

protonmail-mcp

Предоставьте вашему ИИ-агенту для программирования доступ к вашему ProtonMail — поиск, чтение, черновики и отправка — из Claude Code, Claude Desktop, Cursor или любого MCP клиента.

«Проверь мой Proton и скажи, с чем мне нужно разобраться сегодня». «Найди последнее письмо Сары и подготовь ответ: четверг в 14:00 подходит — пока не отправляй».

Поскольку Proton использует сквозное шифрование, публичного почтового API нет — поэтому этот инструмент общается с Proton Bridge, официальным локальным шлюзом, который Proton предоставляет именно для этого. Всё остаётся на 127.0.0.1; ваша расшифрованная почта никогда не покидает вашу машину, и здесь нет никакого облачного сервиса.


Прежде чем начать — единственное требование

Вам нужен Proton Bridge, запущенный на той же машине.

  • Bridge требует платного тарифа Proton (Mail Plus / Proton Unlimited). Бесплатные аккаунты Proton не могут использовать Bridge, а значит, не могут использовать и этот инструмент. Это ограничение Proton, а не наше.

  • Bridge работает на macOS, Windows и Linux (на серверах — без графического интерфейса через protonmail-bridge --cli).

  • Bridge выдаёт для каждого аккаунта собственные сгенерированные имя пользователя и пароль IMAP/SMTP — здесь нужно использовать именно их, а не обычный логин Proton.

Установка

# Claude Code — one line, no global install:
claude mcp add protonmail --scope user -- npx -y protonmail-mcp

Затем укажите ему, как подключиться к Bridge — через переменные окружения или файл конфигурации.

Файл конфигурации (~/.config/protonmail-mcp/config.json):

{
  "user": "you@proton.me",
  "pass": "your-bridge-generated-password",
  "imapPort": 1143,
  "smtpPort": 1025
}

Или переменные окружения: PROTONMAIL_USER, PROTONMAIL_PASS, PROTONMAIL_IMAP_PORT, PROTONMAIL_SMTP_PORT. (Скопируйте config.example.json, чтобы получить полный набор параметров.)

Проверьте, что всё работает, прежде чем подключать его к агенту:

npx protonmail-mcp doctor

Эта команда подключается к Bridge, выполняет аутентификацию и выводит список ваших почтовых ящиков — так любая проблема с настройкой проявится здесь в виде понятного сообщения, а не загадочной ошибки посреди разговора.

Другие MCP-клиенты

Подойдёт любой MCP-клиент — укажите ему команду protonmail-mcp через stdio. Для клиента с JSON-конфигурацией (Claude Desktop, Cursor, …):

{
  "mcpServers": {
    "protonmail": {
      "command": "npx",
      "args": ["-y", "protonmail-mcp"],
      "env": { "PROTONMAIL_USER": "you@proton.me", "PROTONMAIL_PASS": "…" }
    }
  }
}

Инструменты

Чтение (безопасно — разрешите агенту выполнять их свободно):

Инструмент

Что делает

list_mailboxes

Список папок и меток

list_recent_mail

Последние сообщения в почтовом ящике (краткие сводки)

get_unread_mail

Непрочитанные сообщения (краткие сводки)

search_mail

Поиск по тексту / отправителю / получателю / теме / диапазону дат

get_message

Полное сообщение по uid (цитируемая история обрезается по умолчанию)

Запись (ваш MCP-клиент должен спрашивать разрешение перед выполнением):

Инструмент

Что делает

create_draft

Сохранить черновик (не отправляет)

reply_to_message

Ответ в треде — по умолчанию сохраняет черновик, send=true для отправки

send_message

Отправить новое письмо немедленно

mark_read / mark_unread

Переключить флаг прочитано/не прочитано

archive_message / move_message

Перемещение между папками

trash_message

Переместить в Корзину (можно восстановить, пока не очищена)

Установите "readOnly": true (или PROTONMAIL_READONLY=1), чтобы зарегистрировать только инструменты чтения — это жёсткая гарантия, что агент никогда не сможет отправить, переместить или удалить письма, независимо от настроек подтверждения в клиенте.

Модель безопасности

Значимые инструменты записи — send_message, trash_message и reply_to_message с send=true — названы и описаны так, что естественным барьером становится подтверждение каждого инструмента в вашем MCP-клиенте; операции чтения никогда не запрашивают подтверждения. Предпочитайте черновики отправке: агент пишет, вы проверяете в Proton, вы нажимаете «Отправить». Для работы в автоматическом режиме без графического интерфейса запустите readOnly — и одобрять будет просто нечего.

На телефоне

Это локальный сервер, поэтому он доступен везде, где находится ваш агент. Свяжите машину с BrainBoxx — и вы сможете делать всё это прямо с телефона: «проверь мой Proton и скажи, что требует внимания» в поезде, а ответы уже будут в черновиках к тому времени, как вы доберётесь до дома.

Как это работает

MCP client (Claude Code / Cursor / …)
        │  MCP over stdio
        ▼
   protonmail-mcp   ──IMAP──►  127.0.0.1:1143  ┐
        │          ──SMTP──►  127.0.0.1:1025  ├─ Proton Bridge ──► Proton Mail
        └── clean JSON in, tool calls out       ┘   (local, TLS, your machine only)

Bridge предъявляет самоподписанный сертификат на localhost (это ожидаемо); инструмент доверяет ему по умолчанию для 127.0.0.1. Установите "allowSelfSigned": false, чтобы включить полную проверку, если вы предоставили Bridge доверенный сертификат.

Лицензия

MIT © 2026 Simon Stark. Не аффилирован с Proton AG и не одобрен ею.

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Shipmail MCP server for AI agent custom-domain email inboxes with REST API and webhooks.

  • MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/apexxapps/proton-mail-bridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server