MailBridge MCP
MailBridge MCP

Security-first, schreibgeschützte E-Mail-Intelligenz für MCP-kompatible KI-Assistenten.
MailBridge demonstriert, wie ein KI-Assistent mehrere Postfächer durchsuchen, Threads rekonstruieren, Anhänge prüfen und den Postfachzustand bewahren kann. Die öffentliche Verteilung läuft vollständig auf synthetischen Daten und ist daher ohne Anmeldedaten oder Zugriff auf einen echten Posteingang sicher zu erkunden.
Dieses Repository ist eine kontrollierte öffentliche Referenzverteilung von Gexiro Global Enterprises Ltd. Es ist kein Spiegel einer privaten Bereitstellung und enthält keine Produktionskonfiguration, Infrastruktur, Postfachdaten oder Anmeldedaten.
Warum MailBridge
Elf bewusst schreibgeschützte MCP-Tools.
Standardmäßige
search- undfetch-Verträge für die Kompatibilität mit Wissensquellen.Explizite Ausgabeschemata für jedes strukturierte Tool-Ergebnis.
MCP-Apps-Widget mit einer versionierten
ui://-Ressource.Standards-orientierter
ui/initialize- undui/notifications/initialized-Handshake.Multi-Mailbox- und Alle-Ordner-Suchverhalten.
Thread-Rekonstruktion mithilfe von
Message-ID,In-Reply-ToundReferences.Begrenzter Anhangsabruf mit SHA-256-Prüfsummen.
Explizite Warnung, dass E-Mail- und Anhangs-Inhalte nicht vertrauenswürdig sind.
Fail-closed-öffentliche Bindung: nur Loopback, sofern ein Betreiber explizit zustimmt.
Keinerlei SMTP-, Sende-, Verschiebe-, Lösch-, Flag-, Anhänge-, Kopier- oder Expunge-Operationen.
Related MCP server: Outlook MCP Server
Tool-Übersicht
Tool | Zweck |
| Synthetische Postfächer und sichere Metadaten entdecken. |
| Geschwärzte TLS-/Auth-/Ordner-/Schreibschutz-Health melden. |
| Auswählbare Ordner und Zähler auflisten. |
| Begrenzte Metadaten zuletzt empfangener Nachrichten zurückgeben. |
| Strukturierte Multi-Mailbox-Suche über alle Ordner. |
| Eine begrenzte Nachricht abrufen, ohne den Ungelesen-Status zu ändern. |
| Einen Thread aus Nachrichten-IDs rekonstruieren. |
| Nur Anhangs-Metadaten zurückgeben. |
| Begrenzte synthetische Bytes, base64 und SHA-256 zurückgeben. |
| Standardmäßige schreibgeschützte Wissenssuche. |
| Standardmäßiger schreibgeschützter Wissensdokumentabruf. |
Jeder Deskriptor setzt readOnlyHint: true, destructiveHint: false,
idempotentHint: true und openWorldHint: false.
Schnellstart
Voraussetzungen: Node.js 24 oder neuer.
npm ci
npm run check
npm run devDer Server startet standardmäßig auf Loopback:
Health: http://127.0.0.1:3100/health
Widget: http://127.0.0.1:3100/widget
MCP: http://127.0.0.1:3100/mcpUm sich von einem MCP-Client zu verbinden, verwenden Sie den streamfähigen
HTTP-Endpunkt /mcp. Für ChatGPT-Entwicklertests stellen Sie den
Loopback-Dienst über einen geprüften HTTPS-Tunnel bereit und aktualisieren Sie
die App nach Tool- oder Ressourcen-Metadatenänderungen.
Docker
Der Container bleibt rein synthetisch und läuft als unprivilegierter node-Benutzer.
docker build -t mailbridge-mcp .
docker run --rm -p 127.0.0.1:3100:3100 \
-e MAILBRIDGE_HOST=0.0.0.0 \
-e MAILBRIDGE_ALLOW_PUBLIC_DEMO=I_UNDERSTAND_SYNTHETIC_ONLY \
mailbridge-mcpArchitektur
flowchart LR
Host[ChatGPT or MCP host] -->|Streamable HTTP| MCP[MailBridge MCP server]
MCP --> Tools[Read-only tool contracts]
MCP --> Widget[MCP Apps dashboard]
Tools --> Demo[Synthetic mailbox provider]
Demo --> Guard[Untrusted-content and size guards]Die Provider-Grenze ist bewusst klein gehalten. Diese öffentliche Ausgabe enthält nur den synthetischen Provider; Produktionsadapter, Operator-Identitäten, Anmeldedatenspeicherung und Bereitstellungstopologie liegen außerhalb dieses Repositorys.
Sicherheitseigenschaften
In keinem MCP-Tool-Schema existiert eine Anmeldedateneingabe.
In dieser öffentlichen Verteilung ist keine echte Postfachverbindung implementiert.
Nachrichtenabrufe verändern den synthetischen Ungelesen-Status nicht.
Anhangs-Bytes sind begrenzt und als nicht vertrauenswürdig gekennzeichnet.
Die HTTP-Laufzeit verweigert die Nicht-Loopback-Bindung, sofern nicht die explizite synthetische Demo-Bestätigung gesetzt ist.
CI führt Kompilierung, Tests, Repository-Secret-Scanning, Abhängigkeitsprüfung, Abhängigkeits-Review, CodeQL, einen echten Container-Smoke-Test und SBOM-Validierung durch.
Das Container-Gate schlägt bei erkannten hohen oder kritischen CVEs fehl und entfernt Paketmanager aus dem Laufzeitbild nach der Abhängigkeitsinstallation.
Getaggte Releases enthalten SHA-256-Prüfsummen, ein CycloneDX-SBOM und GitHub-Artefakt-Provenienz-Bestätigungen.
Siehe SECURITY.md, THREAT_MODEL.md, PRIVACY.md und ARCHITECTURE.md.
OpenAI-Apps-SDK-Ausrichtung
Die Implementierung folgt der aktuellen MCP-Apps-First-Anleitung:
die UI-Ressource verwendet
text/html;profile=mcp-app;Tools bleiben ohne das Widget nützlich;
list_mailboxesverweist auf eine versionierte_meta.ui.resourceUri;das Widget konsumiert
ui/notifications/tool-resultund verwendetwindow.openai.toolOutputnur als Kompatibilitätspfad;CSP-Metadaten deklarieren keine externen Connect- oder Ressourcen-Domänen.
Offizielle Referenzen:
Release-Integrität
Jedes getaggte Release wird aus gesperrten Abhängigkeiten in GitHub Actions
erstellt. Verifizieren Sie das heruntergeladene Archiv und das SBOM mit den
enthaltenen SHA256SUMS und verifizieren Sie dann die GitHub-Artefakt-Bestätigung
gegen dieses Repository, bevor Sie es verwenden.
Projektrichtlinien
Lizenz
Apache License 2.0. Urheberrecht © 2026 Gexiro Global Enterprises Ltd.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceEnables LLMs to read, search, and manage emails via IMAP with secure, read-only access to email accounts.6
- FlicenseNot gradedqualityDmaintenanceProvides programmatic access to Microsoft Outlook mailboxes, enabling AI assistants to search, analyze, and extract insights from emails in personal and shared mailboxes.
- FlicenseNot gradedqualityCmaintenanceEnables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
- FlicenseNot gradedqualityDmaintenanceEnables LLMs and MCP clients to read, search, and manage Microsoft Outlook emails through a standardized interface.
Related MCP Connectors
Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Email OS for agents - real-inbox search, triage, commitments, and a verifiable BEC hard-stop.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/mailbridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server