Skip to main content
Glama
gexiro-global

MailBridge MCP

MailBridge MCP

MailBridge MCP — schreibgeschützte E-Mail-Intelligenz

CI Container CodeQL Release License

Security-first, schreibgeschützte E-Mail-Intelligenz für MCP-kompatible KI-Assistenten.

MailBridge demonstriert, wie ein KI-Assistent mehrere Postfächer durchsuchen, Threads rekonstruieren, Anhänge prüfen und den Postfachzustand bewahren kann. Die öffentliche Verteilung läuft vollständig auf synthetischen Daten und ist daher ohne Anmeldedaten oder Zugriff auf einen echten Posteingang sicher zu erkunden.

Dieses Repository ist eine kontrollierte öffentliche Referenzverteilung von Gexiro Global Enterprises Ltd. Es ist kein Spiegel einer privaten Bereitstellung und enthält keine Produktionskonfiguration, Infrastruktur, Postfachdaten oder Anmeldedaten.

Warum MailBridge

  • Elf bewusst schreibgeschützte MCP-Tools.

  • Standardmäßige search- und fetch-Verträge für die Kompatibilität mit Wissensquellen.

  • Explizite Ausgabeschemata für jedes strukturierte Tool-Ergebnis.

  • MCP-Apps-Widget mit einer versionierten ui://-Ressource.

  • Standards-orientierter ui/initialize- und ui/notifications/initialized-Handshake.

  • Multi-Mailbox- und Alle-Ordner-Suchverhalten.

  • Thread-Rekonstruktion mithilfe von Message-ID, In-Reply-To und References.

  • Begrenzter Anhangsabruf mit SHA-256-Prüfsummen.

  • Explizite Warnung, dass E-Mail- und Anhangs-Inhalte nicht vertrauenswürdig sind.

  • Fail-closed-öffentliche Bindung: nur Loopback, sofern ein Betreiber explizit zustimmt.

  • Keinerlei SMTP-, Sende-, Verschiebe-, Lösch-, Flag-, Anhänge-, Kopier- oder Expunge-Operationen.

Related MCP server: Outlook MCP Server

Tool-Übersicht

Tool

Zweck

list_mailboxes

Synthetische Postfächer und sichere Metadaten entdecken.

mailbox_health

Geschwärzte TLS-/Auth-/Ordner-/Schreibschutz-Health melden.

list_folders

Auswählbare Ordner und Zähler auflisten.

list_recent_messages

Begrenzte Metadaten zuletzt empfangener Nachrichten zurückgeben.

search_messages

Strukturierte Multi-Mailbox-Suche über alle Ordner.

fetch_message

Eine begrenzte Nachricht abrufen, ohne den Ungelesen-Status zu ändern.

fetch_thread

Einen Thread aus Nachrichten-IDs rekonstruieren.

list_attachments

Nur Anhangs-Metadaten zurückgeben.

fetch_attachment

Begrenzte synthetische Bytes, base64 und SHA-256 zurückgeben.

search

Standardmäßige schreibgeschützte Wissenssuche.

fetch

Standardmäßiger schreibgeschützter Wissensdokumentabruf.

Jeder Deskriptor setzt readOnlyHint: true, destructiveHint: false, idempotentHint: true und openWorldHint: false.

Schnellstart

Voraussetzungen: Node.js 24 oder neuer.

npm ci
npm run check
npm run dev

Der Server startet standardmäßig auf Loopback:

Health: http://127.0.0.1:3100/health
Widget: http://127.0.0.1:3100/widget
MCP:    http://127.0.0.1:3100/mcp

Um sich von einem MCP-Client zu verbinden, verwenden Sie den streamfähigen HTTP-Endpunkt /mcp. Für ChatGPT-Entwicklertests stellen Sie den Loopback-Dienst über einen geprüften HTTPS-Tunnel bereit und aktualisieren Sie die App nach Tool- oder Ressourcen-Metadatenänderungen.

Docker

Der Container bleibt rein synthetisch und läuft als unprivilegierter node-Benutzer.

docker build -t mailbridge-mcp .
docker run --rm -p 127.0.0.1:3100:3100 \
  -e MAILBRIDGE_HOST=0.0.0.0 \
  -e MAILBRIDGE_ALLOW_PUBLIC_DEMO=I_UNDERSTAND_SYNTHETIC_ONLY \
  mailbridge-mcp

Architektur

flowchart LR
    Host[ChatGPT or MCP host] -->|Streamable HTTP| MCP[MailBridge MCP server]
    MCP --> Tools[Read-only tool contracts]
    MCP --> Widget[MCP Apps dashboard]
    Tools --> Demo[Synthetic mailbox provider]
    Demo --> Guard[Untrusted-content and size guards]

Die Provider-Grenze ist bewusst klein gehalten. Diese öffentliche Ausgabe enthält nur den synthetischen Provider; Produktionsadapter, Operator-Identitäten, Anmeldedatenspeicherung und Bereitstellungstopologie liegen außerhalb dieses Repositorys.

Sicherheitseigenschaften

  • In keinem MCP-Tool-Schema existiert eine Anmeldedateneingabe.

  • In dieser öffentlichen Verteilung ist keine echte Postfachverbindung implementiert.

  • Nachrichtenabrufe verändern den synthetischen Ungelesen-Status nicht.

  • Anhangs-Bytes sind begrenzt und als nicht vertrauenswürdig gekennzeichnet.

  • Die HTTP-Laufzeit verweigert die Nicht-Loopback-Bindung, sofern nicht die explizite synthetische Demo-Bestätigung gesetzt ist.

  • CI führt Kompilierung, Tests, Repository-Secret-Scanning, Abhängigkeitsprüfung, Abhängigkeits-Review, CodeQL, einen echten Container-Smoke-Test und SBOM-Validierung durch.

  • Das Container-Gate schlägt bei erkannten hohen oder kritischen CVEs fehl und entfernt Paketmanager aus dem Laufzeitbild nach der Abhängigkeitsinstallation.

  • Getaggte Releases enthalten SHA-256-Prüfsummen, ein CycloneDX-SBOM und GitHub-Artefakt-Provenienz-Bestätigungen.

Siehe SECURITY.md, THREAT_MODEL.md, PRIVACY.md und ARCHITECTURE.md.

OpenAI-Apps-SDK-Ausrichtung

Die Implementierung folgt der aktuellen MCP-Apps-First-Anleitung:

  • die UI-Ressource verwendet text/html;profile=mcp-app;

  • Tools bleiben ohne das Widget nützlich;

  • list_mailboxes verweist auf eine versionierte _meta.ui.resourceUri;

  • das Widget konsumiert ui/notifications/tool-result und verwendet window.openai.toolOutput nur als Kompatibilitätspfad;

  • CSP-Metadaten deklarieren keine externen Connect- oder Ressourcen-Domänen.

Offizielle Referenzen:

Release-Integrität

Jedes getaggte Release wird aus gesperrten Abhängigkeiten in GitHub Actions erstellt. Verifizieren Sie das heruntergeladene Archiv und das SBOM mit den enthaltenen SHA256SUMS und verifizieren Sie dann die GitHub-Artefakt-Bestätigung gegen dieses Repository, bevor Sie es verwenden.

Projektrichtlinien

Lizenz

Apache License 2.0. Urheberrecht © 2026 Gexiro Global Enterprises Ltd.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs to read, search, and manage emails via IMAP with secure, read-only access to email accounts.
    6
  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides programmatic access to Microsoft Outlook mailboxes, enabling AI assistants to search, analyze, and extract insights from emails in personal and shared mailboxes.
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs and MCP clients to read, search, and manage Microsoft Outlook emails through a standardized interface.

View all related MCP servers

Related MCP Connectors

  • Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Email OS for agents - real-inbox search, triage, commitments, and a verifiable BEC hard-stop.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/mailbridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server