protonmail-mcp
protonmail-mcp
Предоставьте вашему ИИ-агенту для программирования доступ к вашему ProtonMail — поиск, чтение, черновики и отправка — из Claude Code, Claude Desktop, Cursor или любого MCP клиента.
«Проверь мой Proton и скажи, с чем мне нужно разобраться сегодня». «Найди последнее письмо Сары и подготовь ответ: четверг в 14:00 подходит — пока не отправляй».
Поскольку Proton использует сквозное шифрование, публичного почтового API нет — поэтому этот инструмент общается с Proton Bridge, официальным локальным шлюзом, который Proton предоставляет именно для этого. Всё остаётся на 127.0.0.1; ваша расшифрованная почта никогда не покидает вашу машину, и здесь нет никакого облачного сервиса.
Прежде чем начать — единственное требование
Вам нужен Proton Bridge, запущенный на той же машине.
Bridge требует платного тарифа Proton (Mail Plus / Proton Unlimited). Бесплатные аккаунты Proton не могут использовать Bridge, а значит, не могут использовать и этот инструмент. Это ограничение Proton, а не наше.
Bridge работает на macOS, Windows и Linux (на серверах — без графического интерфейса через
protonmail-bridge --cli).Bridge выдаёт для каждого аккаунта собственные сгенерированные имя пользователя и пароль IMAP/SMTP — здесь нужно использовать именно их, а не обычный логин Proton.
Установка
# Claude Code — one line, no global install:
claude mcp add protonmail --scope user -- npx -y protonmail-mcpЗатем укажите ему, как подключиться к Bridge — через переменные окружения или файл конфигурации.
Файл конфигурации (~/.config/protonmail-mcp/config.json):
{
"user": "you@proton.me",
"pass": "your-bridge-generated-password",
"imapPort": 1143,
"smtpPort": 1025
}Или переменные окружения: PROTONMAIL_USER, PROTONMAIL_PASS, PROTONMAIL_IMAP_PORT, PROTONMAIL_SMTP_PORT. (Скопируйте config.example.json, чтобы получить полный набор параметров.)
Проверьте, что всё работает, прежде чем подключать его к агенту:
npx protonmail-mcp doctorЭта команда подключается к Bridge, выполняет аутентификацию и выводит список ваших почтовых ящиков — так любая проблема с настройкой проявится здесь в виде понятного сообщения, а не загадочной ошибки посреди разговора.
Другие MCP-клиенты
Подойдёт любой MCP-клиент — укажите ему команду protonmail-mcp через stdio. Для клиента с JSON-конфигурацией (Claude Desktop, Cursor, …):
{
"mcpServers": {
"protonmail": {
"command": "npx",
"args": ["-y", "protonmail-mcp"],
"env": { "PROTONMAIL_USER": "you@proton.me", "PROTONMAIL_PASS": "…" }
}
}
}Инструменты
Чтение (безопасно — разрешите агенту выполнять их свободно):
Инструмент | Что делает |
| Список папок и меток |
| Последние сообщения в почтовом ящике (краткие сводки) |
| Непрочитанные сообщения (краткие сводки) |
| Поиск по тексту / отправителю / получателю / теме / диапазону дат |
| Полное сообщение по uid (цитируемая история обрезается по умолчанию) |
Запись (ваш MCP-клиент должен спрашивать разрешение перед выполнением):
Инструмент | Что делает |
| Сохранить черновик (не отправляет) |
| Ответ в треде — по умолчанию сохраняет черновик, |
| Отправить новое письмо немедленно |
| Переключить флаг прочитано/не прочитано |
| Перемещение между папками |
| Переместить в Корзину (можно восстановить, пока не очищена) |
Установите "readOnly": true (или PROTONMAIL_READONLY=1), чтобы зарегистрировать только инструменты чтения — это жёсткая гарантия, что агент никогда не сможет отправить, переместить или удалить письма, независимо от настроек подтверждения в клиенте.
Модель безопасности
Значимые инструменты записи — send_message, trash_message и reply_to_message с send=true — названы и описаны так, что естественным барьером становится подтверждение каждого инструмента в вашем MCP-клиенте; операции чтения никогда не запрашивают подтверждения. Предпочитайте черновики отправке: агент пишет, вы проверяете в Proton, вы нажимаете «Отправить». Для работы в автоматическом режиме без графического интерфейса запустите readOnly — и одобрять будет просто нечего.
На телефоне
Это локальный сервер, поэтому он доступен везде, где находится ваш агент. Свяжите машину с BrainBoxx — и вы сможете делать всё это прямо с телефона: «проверь мой Proton и скажи, что требует внимания» в поезде, а ответы уже будут в черновиках к тому времени, как вы доберётесь до дома.
Как это работает
MCP client (Claude Code / Cursor / …)
│ MCP over stdio
▼
protonmail-mcp ──IMAP──► 127.0.0.1:1143 ┐
│ ──SMTP──► 127.0.0.1:1025 ├─ Proton Bridge ──► Proton Mail
└── clean JSON in, tool calls out ┘ (local, TLS, your machine only)Bridge предъявляет самоподписанный сертификат на localhost (это ожидаемо); инструмент доверяет ему по умолчанию для 127.0.0.1. Установите "allowSelfSigned": false, чтобы включить полную проверку, если вы предоставили Bridge доверенный сертификат.
Лицензия
MIT © 2026 Simon Stark. Не аффилирован с Proton AG и не одобрен ею.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Shipmail MCP server for AI agent custom-domain email inboxes with REST API and webhooks.
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/apexxapps/proton-mail-bridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server