MailBridge MCP
MailBridge MCP

Безопасная, доступная только для чтения система анализа электронной почты для ИИ-ассистентов, совместимых с MCP.
MailBridge демонстрирует, как ИИ-ассистент может выполнять поиск по нескольким почтовым ящикам, восстанавливать цепочки писем, просматривать вложения и сохранять состояние почтового ящика. Публичная версия полностью работает на синтетических данных, поэтому её можно безопасно исследовать без учётных данных или доступа к реальному почтовому ящику.
Этот репозиторий — контролируемая публичная эталонная версия от Gexiro Global Enterprises Ltd. Он не является зеркалом какого-либо частного развёртывания и не содержит производственной конфигурации, инфраструктуры, данных почтовых ящиков или учётных данных.
Зачем нужен MailBridge
Одиннадцать намеренно доступных только для чтения инструментов MCP.
Стандартные контракты
searchиfetchдля совместимости с источниками знаний.Явные схемы вывода для каждого структурированного результата инструмента.
Виджет MCP Apps с версионированным ресурсом
ui://.Стандартный рукопожатие
ui/initializeиui/notifications/initialized.Поведение поиска по нескольким почтовым ящикам и по всем папкам.
Восстановление цепочек с использованием
Message-ID,In-Reply-ToиReferences.Ограниченное получение вложений с контрольными суммами SHA-256.
Явное предупреждение о том, что содержимое электронной почты и вложений не является доверенным.
Отказ по умолчанию: только loopback, если оператор явно не согласится.
Ноль операций SMTP, отправки, перемещения, удаления, установки флагов, добавления, копирования или expunge.
Related MCP server: Outlook MCP Server
Поверхность инструментов
Инструмент | Назначение |
| Обнаружение синтетических почтовых ящиков и безопасных метаданных. |
| Отчёт о сокращённом состоянии TLS/аутентификации/папок/только чтение. |
| Перечисление выбираемых папок и счётчиков. |
| Возврат ограниченных метаданных последних сообщений. |
| Структурированный поиск по нескольким почтовым ящикам и всем папкам. |
| Получение одного ограниченного сообщения без изменения состояния прочитанного. |
| Восстановление цепочки по идентификаторам сообщений. |
| Возврат только метаданных вложений. |
| Возврат ограниченных синтетических байтов, base64 и SHA-256. |
| Стандартный поиск знаний только для чтения. |
| Стандартное получение документов знаний только для чтения. |
Каждый дескриптор устанавливает readOnlyHint: true, destructiveHint: false,
idempotentHint: true и openWorldHint: false.
Быстрый старт
Требования: Node.js 24 или новее.
npm ci
npm run check
npm run devСервер по умолчанию запускается на loopback:
Health: http://127.0.0.1:3100/health
Widget: http://127.0.0.1:3100/widget
MCP: http://127.0.0.1:3100/mcpДля подключения из MCP-клиента используйте конечную точку потокового HTTP /mcp. Для
тестирования разработчиком ChatGPT откройте loopback-сервис через проверенный HTTPS-туннель и обновите приложение после изменения метаданных инструментов или ресурсов.
Docker
Контейнер остаётся только синтетическим и работает как непривилегированный пользователь node.
docker build -t mailbridge-mcp .
docker run --rm -p 127.0.0.1:3100:3100 \
-e MAILBRIDGE_HOST=0.0.0.0 \
-e MAILBRIDGE_ALLOW_PUBLIC_DEMO=I_UNDERSTAND_SYNTHETIC_ONLY \
mailbridge-mcpАрхитектура
flowchart LR
Host[ChatGPT or MCP host] -->|Streamable HTTP| MCP[MailBridge MCP server]
MCP --> Tools[Read-only tool contracts]
MCP --> Widget[MCP Apps dashboard]
Tools --> Demo[Synthetic mailbox provider]
Demo --> Guard[Untrusted-content and size guards]Граница провайдера намеренно мала. В этой публичной версии поставляется только синтетический провайдер; производственные адаптеры, операторские идентификаторы, хранилище учётных данных и топология развёртывания находятся за пределами этого репозитория.
Свойства безопасности
Никакой ввод учётных данных не существует ни в одной схеме инструмента MCP.
В этой публичной версии не реализовано реальное подключение к почтовому ящику.
Получение сообщений не изменяет синтетическое состояние непрочитанного.
Байты вложений ограничены и помечены как недоверенные.
HTTP-среда выполнения отказывается от привязки не к loopback, если не установлено явное синтетическое подтверждение демонстрации.
CI выполняет компиляцию, тесты, сканирование секретов репозитория, аудит зависимостей, проверку зависимостей, CodeQL, реальный дымовой тест контейнера и проверку SBOM.
Контейнерный шлюз закрывается при обнаружении High или Critical CVE и удаляет менеджеры пакетов из образа выполнения после установки зависимостей.
Тегированные релизы содержат контрольные суммы SHA-256, CycloneDX SBOM и аттестации происхождения артефактов GitHub.
См. SECURITY.md, THREAT_MODEL.md, PRIVACY.md и ARCHITECTURE.md.
Соответствие OpenAI Apps SDK
Реализация следует текущим рекомендациям MCP Apps-first:
ресурс UI использует
text/html;profile=mcp-app;инструменты остаются полезными без виджета;
list_mailboxesуказывает на версионированный_meta.ui.resourceUri;виджет потребляет
ui/notifications/tool-resultи используетwindow.openai.toolOutputтолько как путь совместимости;метаданные CSP не объявляют внешних доменов подключения или ресурсов.
Официальные ссылки:
Целостность релиза
Каждый тегированный релиз собирается из заблокированных зависимостей в GitHub Actions. Проверьте загруженный архив и SBOM с помощью включённого SHA256SUMS, затем проверьте аттестацию артефакта GitHub в этом репозитории перед использованием.
Политики проекта
Лицензия
Apache License 2.0. Copyright © 2026 Gexiro Global Enterprises Ltd.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceEnables LLMs to read, search, and manage emails via IMAP with secure, read-only access to email accounts.6
- FlicenseNot gradedqualityDmaintenanceProvides programmatic access to Microsoft Outlook mailboxes, enabling AI assistants to search, analyze, and extract insights from emails in personal and shared mailboxes.
- FlicenseNot gradedqualityCmaintenanceEnables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
- FlicenseNot gradedqualityDmaintenanceEnables LLMs and MCP clients to read, search, and manage Microsoft Outlook emails through a standardized interface.
Related MCP Connectors
Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.
Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.
Email OS for agents - real-inbox search, triage, commitments, and a verifiable BEC hard-stop.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/mailbridge-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server