Skip to main content
Glama
gexiro-global

MailBridge MCP

MailBridge MCP

MailBridge MCP — read-only email intelligence

CI Container CodeQL Release License

Seguridad ante todo: inteligencia de correo electrónico de solo lectura para asistentes de IA compatibles con MCP.

MailBridge demuestra cómo un asistente de IA puede buscar en múltiples buzones, reconstruir hilos, inspeccionar adjuntos y preservar el estado del buzón. La distribución pública funciona íntegramente con datos sintéticos, por lo que se puede explorar con seguridad sin credenciales ni acceso a una bandeja de entrada real.

Este repositorio es una distribución pública de referencia controlada por Gexiro Global Enterprises Ltd. No es un espejo de ningún despliegue privado y no contiene configuración de producción, infraestructura, datos de buzones ni credenciales.

Por qué MailBridge

  • Once herramientas MCP deliberadamente de solo lectura.

  • Contratos estándar search y fetch para compatibilidad con fuentes de conocimiento.

  • Esquemas de salida explícitos para cada resultado estructurado de herramienta.

  • Widget de MCP Apps con un recurso ui:// versionado.

  • Protocolo de inicio ui/initialize y ui/notifications/initialized basado en estándares.

  • Comportamiento de búsqueda en múltiples buzones y en todas las carpetas.

  • Reconstrucción de hilos mediante Message-ID, In-Reply-To y References.

  • Recuperación de adjuntos limitada con sumas de verificación SHA-256.

  • Advertencia explícita de que el contenido del correo y de los adjuntos no es de confianza.

  • Enlace público a prueba de fallos: solo bucle local a menos que un operador lo habilite explícitamente.

  • Cero operaciones SMTP, de envío, movimiento, eliminación, marcado, anexado, copiado o expurgo.

Related MCP server: Outlook MCP Server

Superficie de herramientas

Tool

Purpose

list_mailboxes

Descubrir buzones sintéticos y metadatos seguros.

mailbox_health

Informar sobre el estado redactado de TLS/auth/carpetas/solo lectura.

list_folders

Enumerar carpetas seleccionables y contadores.

list_recent_messages

Devolver metadatos de mensajes recientes limitados.

search_messages

Búsqueda estructurada en múltiples buzones y todas las carpetas.

fetch_message

Obtener un mensaje limitado sin cambiar el estado de no leído.

fetch_thread

Reconstruir un hilo a partir de identificadores de mensaje.

list_attachments

Devolver solo metadatos de adjuntos.

fetch_attachment

Devolver bytes sintéticos limitados, base64 y SHA-256.

search

Búsqueda de conocimiento estándar de solo lectura.

fetch

Obtención de documentos de conocimiento estándar de solo lectura.

Cada descriptor establece readOnlyHint: true, destructiveHint: false, idempotentHint: true y openWorldHint: false.

Inicio rápido

Requisitos: Node.js 24 o superior.

npm ci
npm run check
npm run dev

El servidor se inicia en el bucle local de forma predeterminada:

Health: http://127.0.0.1:3100/health
Widget: http://127.0.0.1:3100/widget
MCP:    http://127.0.0.1:3100/mcp

Para conectarse desde un cliente MCP, use el endpoint HTTP transmisible /mcp. Para pruebas de desarrollo con ChatGPT, exponga el servicio de bucle local a través de un túnel HTTPS revisado y actualice la aplicación después de cambios en los metadatos de herramientas o recursos.

Docker

El contenedor sigue siendo exclusivamente sintético y se ejecuta como el usuario node sin privilegios.

docker build -t mailbridge-mcp .
docker run --rm -p 127.0.0.1:3100:3100 \
  -e MAILBRIDGE_HOST=0.0.0.0 \
  -e MAILBRIDGE_ALLOW_PUBLIC_DEMO=I_UNDERSTAND_SYNTHETIC_ONLY \
  mailbridge-mcp

Arquitectura

flowchart LR
    Host[ChatGPT or MCP host] -->|Streamable HTTP| MCP[MailBridge MCP server]
    MCP --> Tools[Read-only tool contracts]
    MCP --> Widget[MCP Apps dashboard]
    Tools --> Demo[Synthetic mailbox provider]
    Demo --> Guard[Untrusted-content and size guards]

La frontera del proveedor es intencionalmente pequeña. Esta edición pública incluye únicamente el proveedor sintético; los adaptadores de producción, las identidades de operador, el almacenamiento de credenciales y la topología de despliegue quedan fuera de este repositorio.

Propiedades de seguridad

  • No existe ninguna entrada de credenciales en ningún esquema de herramienta MCP.

  • En esta distribución pública no se implementa ninguna conexión real a buzones.

  • Las obtenciones de mensajes no mutan el estado sintético de no leído.

  • Los bytes de los adjuntos están limitados y etiquetados como no confiables.

  • El runtime HTTP rechaza el enlace fuera del bucle local salvo que se establezca el reconocimiento explícito de demostración sintética.

  • CI ejecuta compilación, pruebas, escaneo de secretos del repositorio, auditoría de dependencias, revisión de dependencias, CodeQL, una prueba de humo real del contenedor y validación de SBOM.

  • La puerta del contenedor se cierra ante CVEs detectados de gravedad Alta o Crítica y elimina los gestores de paquetes de la imagen de runtime tras la instalación de dependencias.

  • Los lanzamientos etiquetados contienen sumas de verificación SHA-256, un SBOM CycloneDX y atestaciones de procedencia de artefactos de GitHub.

Consulte SECURITY.md, THREAT_MODEL.md, PRIVACY.md y ARCHITECTURE.md.

Alineación con OpenAI Apps SDK

La implementación sigue la guía actual de MCP Apps-first:

  • el recurso de UI usa text/html;profile=mcp-app;

  • las herramientas siguen siendo útiles sin el widget;

  • list_mailboxes apunta a un _meta.ui.resourceUri versionado;

  • el widget consume ui/notifications/tool-result y usa window.openai.toolOutput solo como vía de compatibilidad;

  • los metadatos CSP no declaran dominios externos de conexión o recursos.

Referencias oficiales:

Integridad de los lanzamientos

Cada lanzamiento etiquetado se compila a partir de dependencias bloqueadas en GitHub Actions. Verifique el archivo descargado y el SBOM con el SHA256SUMS incluido y, a continuación, verifique la atestación de artefacto de GitHub con respecto a este repositorio antes de usarlo.

Políticas del proyecto

Licencia

Licencia Apache 2.0. Copyright © 2026 Gexiro Global Enterprises Ltd.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs to read, search, and manage emails via IMAP with secure, read-only access to email accounts.
    6
  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides programmatic access to Microsoft Outlook mailboxes, enabling AI assistants to search, analyze, and extract insights from emails in personal and shared mailboxes.
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs and MCP clients to read, search, and manage Microsoft Outlook emails through a standardized interface.

View all related MCP servers

Related MCP Connectors

  • Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Email OS for agents - real-inbox search, triage, commitments, and a verifiable BEC hard-stop.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/mailbridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server