MailBridge MCP
MailBridge MCP

Seguridad ante todo: inteligencia de correo electrónico de solo lectura para asistentes de IA compatibles con MCP.
MailBridge demuestra cómo un asistente de IA puede buscar en múltiples buzones, reconstruir hilos, inspeccionar adjuntos y preservar el estado del buzón. La distribución pública funciona íntegramente con datos sintéticos, por lo que se puede explorar con seguridad sin credenciales ni acceso a una bandeja de entrada real.
Este repositorio es una distribución pública de referencia controlada por Gexiro Global Enterprises Ltd. No es un espejo de ningún despliegue privado y no contiene configuración de producción, infraestructura, datos de buzones ni credenciales.
Por qué MailBridge
Once herramientas MCP deliberadamente de solo lectura.
Contratos estándar
searchyfetchpara compatibilidad con fuentes de conocimiento.Esquemas de salida explícitos para cada resultado estructurado de herramienta.
Widget de MCP Apps con un recurso
ui://versionado.Protocolo de inicio
ui/initializeyui/notifications/initializedbasado en estándares.Comportamiento de búsqueda en múltiples buzones y en todas las carpetas.
Reconstrucción de hilos mediante
Message-ID,In-Reply-ToyReferences.Recuperación de adjuntos limitada con sumas de verificación SHA-256.
Advertencia explícita de que el contenido del correo y de los adjuntos no es de confianza.
Enlace público a prueba de fallos: solo bucle local a menos que un operador lo habilite explícitamente.
Cero operaciones SMTP, de envío, movimiento, eliminación, marcado, anexado, copiado o expurgo.
Related MCP server: Outlook MCP Server
Superficie de herramientas
Tool | Purpose |
| Descubrir buzones sintéticos y metadatos seguros. |
| Informar sobre el estado redactado de TLS/auth/carpetas/solo lectura. |
| Enumerar carpetas seleccionables y contadores. |
| Devolver metadatos de mensajes recientes limitados. |
| Búsqueda estructurada en múltiples buzones y todas las carpetas. |
| Obtener un mensaje limitado sin cambiar el estado de no leído. |
| Reconstruir un hilo a partir de identificadores de mensaje. |
| Devolver solo metadatos de adjuntos. |
| Devolver bytes sintéticos limitados, base64 y SHA-256. |
| Búsqueda de conocimiento estándar de solo lectura. |
| Obtención de documentos de conocimiento estándar de solo lectura. |
Cada descriptor establece readOnlyHint: true, destructiveHint: false, idempotentHint: true y openWorldHint: false.
Inicio rápido
Requisitos: Node.js 24 o superior.
npm ci
npm run check
npm run devEl servidor se inicia en el bucle local de forma predeterminada:
Health: http://127.0.0.1:3100/health
Widget: http://127.0.0.1:3100/widget
MCP: http://127.0.0.1:3100/mcpPara conectarse desde un cliente MCP, use el endpoint HTTP transmisible /mcp. Para pruebas de desarrollo con ChatGPT, exponga el servicio de bucle local a través de un túnel HTTPS revisado y actualice la aplicación después de cambios en los metadatos de herramientas o recursos.
Docker
El contenedor sigue siendo exclusivamente sintético y se ejecuta como el usuario node sin privilegios.
docker build -t mailbridge-mcp .
docker run --rm -p 127.0.0.1:3100:3100 \
-e MAILBRIDGE_HOST=0.0.0.0 \
-e MAILBRIDGE_ALLOW_PUBLIC_DEMO=I_UNDERSTAND_SYNTHETIC_ONLY \
mailbridge-mcpArquitectura
flowchart LR
Host[ChatGPT or MCP host] -->|Streamable HTTP| MCP[MailBridge MCP server]
MCP --> Tools[Read-only tool contracts]
MCP --> Widget[MCP Apps dashboard]
Tools --> Demo[Synthetic mailbox provider]
Demo --> Guard[Untrusted-content and size guards]La frontera del proveedor es intencionalmente pequeña. Esta edición pública incluye únicamente el proveedor sintético; los adaptadores de producción, las identidades de operador, el almacenamiento de credenciales y la topología de despliegue quedan fuera de este repositorio.
Propiedades de seguridad
No existe ninguna entrada de credenciales en ningún esquema de herramienta MCP.
En esta distribución pública no se implementa ninguna conexión real a buzones.
Las obtenciones de mensajes no mutan el estado sintético de no leído.
Los bytes de los adjuntos están limitados y etiquetados como no confiables.
El runtime HTTP rechaza el enlace fuera del bucle local salvo que se establezca el reconocimiento explícito de demostración sintética.
CI ejecuta compilación, pruebas, escaneo de secretos del repositorio, auditoría de dependencias, revisión de dependencias, CodeQL, una prueba de humo real del contenedor y validación de SBOM.
La puerta del contenedor se cierra ante CVEs detectados de gravedad Alta o Crítica y elimina los gestores de paquetes de la imagen de runtime tras la instalación de dependencias.
Los lanzamientos etiquetados contienen sumas de verificación SHA-256, un SBOM CycloneDX y atestaciones de procedencia de artefactos de GitHub.
Consulte SECURITY.md, THREAT_MODEL.md, PRIVACY.md y ARCHITECTURE.md.
Alineación con OpenAI Apps SDK
La implementación sigue la guía actual de MCP Apps-first:
el recurso de UI usa
text/html;profile=mcp-app;las herramientas siguen siendo útiles sin el widget;
list_mailboxesapunta a un_meta.ui.resourceUriversionado;el widget consume
ui/notifications/tool-resulty usawindow.openai.toolOutputsolo como vía de compatibilidad;los metadatos CSP no declaran dominios externos de conexión o recursos.
Referencias oficiales:
Integridad de los lanzamientos
Cada lanzamiento etiquetado se compila a partir de dependencias bloqueadas en GitHub Actions. Verifique el archivo descargado y el SBOM con el SHA256SUMS incluido y, a continuación, verifique la atestación de artefacto de GitHub con respecto a este repositorio antes de usarlo.
Políticas del proyecto
Licencia
Licencia Apache 2.0. Copyright © 2026 Gexiro Global Enterprises Ltd.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceEnables LLMs to read, search, and manage emails via IMAP with secure, read-only access to email accounts.6
- FlicenseNot gradedqualityDmaintenanceProvides programmatic access to Microsoft Outlook mailboxes, enabling AI assistants to search, analyze, and extract insights from emails in personal and shared mailboxes.
- FlicenseNot gradedqualityCmaintenanceEnables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
- FlicenseNot gradedqualityDmaintenanceEnables LLMs and MCP clients to read, search, and manage Microsoft Outlook emails through a standardized interface.
Related MCP Connectors
Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Email OS for agents - real-inbox search, triage, commitments, and a verifiable BEC hard-stop.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/mailbridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server