Skip to main content
Glama
gexiro-global

MailBridge MCP

MailBridge MCP

MailBridge MCP — 読み取り専用のメールインテリジェンス

CI Container CodeQL Release License

セキュリティ最優先の読み取り専用メールインテリジェンスを、MCP 対応の AI アシスタントに提供します。

MailBridge は、AI アシスタントが複数のメールボックスを検索し、スレッドを再構築し、添付ファイルを検査し、メールボックスの状態を保持できるようにするデモンストレーションです。公開配布版は完全に合成データで動作するため、実際の認証情報や実在の受信トレイにアクセスすることなく、安全に探索できます。

このリポジトリは、Gexiro Global Enterprises Ltd. による管理された公開リファレンス配布物です。プライベートなデプロイ環境のミラーではなく、本番環境の設定、インフラストラクチャ、メールボックスデータ、認証情報は一切含まれていません。

MailBridge を選ぶ理由

  • 意図的に読み取り専用に設計された 11 個の MCP ツール。

  • ナレッジソース互換性のための標準的な search および fetch コントラクト。

  • すべての構造化ツール結果に対する明示的な出力スキーマ。

  • バージョン管理された ui:// リソースを備えた MCP Apps ウィジェット。

  • 標準準拠の ui/initialize および ui/notifications/initialized ハンドシェイク。

  • 複数メールボックスおよび全フォルダーにわたる検索動作。

  • Message-IDIn-Reply-ToReferences を使用したスレッド再構築。

  • SHA-256 チェックサムによる境界付き添付ファイル取得。

  • メールおよび添付ファイルのコンテンツが信頼できないものであることを明示的に警告。

  • フェイルクローズドなパブリックバインディング: オペレーターが明示的に許可しない限り、ループバックのみ。

  • SMTP 送信、移動、削除、フラグ付け、追加、コピー、EXPUNGE 操作は一切行いません。

Related MCP server: Outlook MCP Server

ツールサーフェス

ツール

目的

list_mailboxes

合成メールボックスと安全なメタデータを検出します。

mailbox_health

編集済みの TLS/認証/フォルダー/読み取り専用状態を報告します。

list_folders

選択可能なフォルダーとカウンターを列挙します。

list_recent_messages

境界付きの最近のメッセージメタデータを返します。

search_messages

構造化された複数メールボックス、全フォルダー検索を実行します。

fetch_message

未読状態を変更せずに、境界付きのメッセージ 1 件を取得します。

fetch_thread

メッセージ識別子からスレッドを再構築します。

list_attachments

添付ファイルのメタデータのみを返します。

fetch_attachment

境界付きの合成バイト列、base64、SHA-256 を返します。

search

標準的な読み取り専用ナレッジ検索を実行します。

fetch

標準的な読み取り専用ナレッジドキュメント取得を実行します。

すべての記述子は、readOnlyHint: truedestructiveHint: falseidempotentHint: trueopenWorldHint: false を設定します。

クイックスタート

要件: Node.js 24 以降。

npm ci
npm run check
npm run dev

サーバーはデフォルトでループバック上で起動します:

Health: http://127.0.0.1:3100/health
Widget: http://127.0.0.1:3100/widget
MCP:    http://127.0.0.1:3100/mcp

MCP クライアントから接続するには、ストリーミング可能な HTTP エンドポイント /mcp を使用します。ChatGPT 開発者向けテストでは、レビュー済みの HTTPS トンネルを通じてループバックサービスを公開し、ツールまたはリソースのメタデータ変更後にアプリを更新してください。

Docker

コンテナは合成データのみで動作し、権限のない node ユーザーとして実行されます。

docker build -t mailbridge-mcp .
docker run --rm -p 127.0.0.1:3100:3100 \
  -e MAILBRIDGE_HOST=0.0.0.0 \
  -e MAILBRIDGE_ALLOW_PUBLIC_DEMO=I_UNDERSTAND_SYNTHETIC_ONLY \
  mailbridge-mcp

アーキテクチャ

flowchart LR
    Host[ChatGPT or MCP host] -->|Streamable HTTP| MCP[MailBridge MCP server]
    MCP --> Tools[Read-only tool contracts]
    MCP --> Widget[MCP Apps dashboard]
    Tools --> Demo[Synthetic mailbox provider]
    Demo --> Guard[Untrusted-content and size guards]

プロバイダー境界は意図的に小さく保たれています。この公開版には合成プロバイダーのみが同梱されており、本番環境用アダプター、オペレーター ID、認証情報ストレージ、デプロイメントトポロジーは、このリポジトリの範囲外です。

セキュリティプロパティ

  • どの MCP ツールスキーマにも認証情報入力は存在しません。

  • この公開配布版では、実際のメール接続は実装されていません。

  • メッセージ取得によって合成の未読状態が変更されることはありません。

  • 添付ファイルのバイト列は境界が設定され、信頼できないものとしてラベル付けされます。

  • HTTP ランタイムは、明示的な合成デモの承認がない限り、ループバック以外のバインドを拒否します。

  • CI は、コンパイル、テスト、リポジトリ秘密情報スキャン、依存関係監査、依存関係レビュー、CodeQL、実コンテナのスモークテスト、SBOM 検証を実行します。

  • コンテナゲートは、検出された高重要度または重大な CVE に対してフェイルクローズドし、依存関係のインストール後にパッケージマネージャーをランタイムイメージから削除します。

  • タグ付きリリースには、SHA-256 チェックサム、CycloneDX SBOM、GitHub の成果物証明書が含まれます。

SECURITY.mdTHREAT_MODEL.mdPRIVACY.mdARCHITECTURE.md を参照してください。

OpenAI Apps SDK との整合性

実装は、現在の MCP Apps ファーストのガイダンスに従います:

  • UI リソースは text/html;profile=mcp-app を使用します。

  • ツールはウィジェットなしでも有用です。

  • list_mailboxes は、バージョン管理された _meta.ui.resourceUri を指します。

  • ウィジェットは ui/notifications/tool-result を消費し、互換性パスのみとして window.openai.toolOutput を使用します。

  • CSP メタデータは、外部の接続ドメインまたはリソースドメインを宣言しません。

公式リファレンス:

リリースの整合性

各タグ付きリリースは、GitHub Actions 内のロックされた依存関係からビルドされます。同梱の SHA256SUMS を使用してダウンロードしたアーカイブと SBOM を検証し、使用前に GitHub の成果物証明書をこのリポジトリに対して検証してください。

プロジェクトポリシー

ライセンス

Apache License 2.0。Copyright © 2026 Gexiro Global Enterprises Ltd.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs to read, search, and manage emails via IMAP with secure, read-only access to email accounts.
    6
  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides programmatic access to Microsoft Outlook mailboxes, enabling AI assistants to search, analyze, and extract insights from emails in personal and shared mailboxes.
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs and MCP clients to read, search, and manage Microsoft Outlook emails through a standardized interface.

View all related MCP servers

Related MCP Connectors

  • Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Email OS for agents - real-inbox search, triage, commitments, and a verifiable BEC hard-stop.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/mailbridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server