Skip to main content
Glama
gexiro-global

MailBridge MCP

MailBridge MCP

MailBridge MCP — read-only email intelligence

CI Container CodeQL Release License

Безопасная, доступная только для чтения система анализа электронной почты для ИИ-ассистентов, совместимых с MCP.

MailBridge демонстрирует, как ИИ-ассистент может выполнять поиск по нескольким почтовым ящикам, восстанавливать цепочки писем, просматривать вложения и сохранять состояние почтового ящика. Публичная версия полностью работает на синтетических данных, поэтому её можно безопасно исследовать без учётных данных или доступа к реальному почтовому ящику.

Этот репозиторий — контролируемая публичная эталонная версия от Gexiro Global Enterprises Ltd. Он не является зеркалом какого-либо частного развёртывания и не содержит производственной конфигурации, инфраструктуры, данных почтовых ящиков или учётных данных.

Зачем нужен MailBridge

  • Одиннадцать намеренно доступных только для чтения инструментов MCP.

  • Стандартные контракты search и fetch для совместимости с источниками знаний.

  • Явные схемы вывода для каждого структурированного результата инструмента.

  • Виджет MCP Apps с версионированным ресурсом ui://.

  • Стандартный рукопожатие ui/initialize и ui/notifications/initialized.

  • Поведение поиска по нескольким почтовым ящикам и по всем папкам.

  • Восстановление цепочек с использованием Message-ID, In-Reply-To и References.

  • Ограниченное получение вложений с контрольными суммами SHA-256.

  • Явное предупреждение о том, что содержимое электронной почты и вложений не является доверенным.

  • Отказ по умолчанию: только loopback, если оператор явно не согласится.

  • Ноль операций SMTP, отправки, перемещения, удаления, установки флагов, добавления, копирования или expunge.

Related MCP server: Outlook MCP Server

Поверхность инструментов

Инструмент

Назначение

list_mailboxes

Обнаружение синтетических почтовых ящиков и безопасных метаданных.

mailbox_health

Отчёт о сокращённом состоянии TLS/аутентификации/папок/только чтение.

list_folders

Перечисление выбираемых папок и счётчиков.

list_recent_messages

Возврат ограниченных метаданных последних сообщений.

search_messages

Структурированный поиск по нескольким почтовым ящикам и всем папкам.

fetch_message

Получение одного ограниченного сообщения без изменения состояния прочитанного.

fetch_thread

Восстановление цепочки по идентификаторам сообщений.

list_attachments

Возврат только метаданных вложений.

fetch_attachment

Возврат ограниченных синтетических байтов, base64 и SHA-256.

search

Стандартный поиск знаний только для чтения.

fetch

Стандартное получение документов знаний только для чтения.

Каждый дескриптор устанавливает readOnlyHint: true, destructiveHint: false, idempotentHint: true и openWorldHint: false.

Быстрый старт

Требования: Node.js 24 или новее.

npm ci
npm run check
npm run dev

Сервер по умолчанию запускается на loopback:

Health: http://127.0.0.1:3100/health
Widget: http://127.0.0.1:3100/widget
MCP:    http://127.0.0.1:3100/mcp

Для подключения из MCP-клиента используйте конечную точку потокового HTTP /mcp. Для тестирования разработчиком ChatGPT откройте loopback-сервис через проверенный HTTPS-туннель и обновите приложение после изменения метаданных инструментов или ресурсов.

Docker

Контейнер остаётся только синтетическим и работает как непривилегированный пользователь node.

docker build -t mailbridge-mcp .
docker run --rm -p 127.0.0.1:3100:3100 \
  -e MAILBRIDGE_HOST=0.0.0.0 \
  -e MAILBRIDGE_ALLOW_PUBLIC_DEMO=I_UNDERSTAND_SYNTHETIC_ONLY \
  mailbridge-mcp

Архитектура

flowchart LR
    Host[ChatGPT or MCP host] -->|Streamable HTTP| MCP[MailBridge MCP server]
    MCP --> Tools[Read-only tool contracts]
    MCP --> Widget[MCP Apps dashboard]
    Tools --> Demo[Synthetic mailbox provider]
    Demo --> Guard[Untrusted-content and size guards]

Граница провайдера намеренно мала. В этой публичной версии поставляется только синтетический провайдер; производственные адаптеры, операторские идентификаторы, хранилище учётных данных и топология развёртывания находятся за пределами этого репозитория.

Свойства безопасности

  • Никакой ввод учётных данных не существует ни в одной схеме инструмента MCP.

  • В этой публичной версии не реализовано реальное подключение к почтовому ящику.

  • Получение сообщений не изменяет синтетическое состояние непрочитанного.

  • Байты вложений ограничены и помечены как недоверенные.

  • HTTP-среда выполнения отказывается от привязки не к loopback, если не установлено явное синтетическое подтверждение демонстрации.

  • CI выполняет компиляцию, тесты, сканирование секретов репозитория, аудит зависимостей, проверку зависимостей, CodeQL, реальный дымовой тест контейнера и проверку SBOM.

  • Контейнерный шлюз закрывается при обнаружении High или Critical CVE и удаляет менеджеры пакетов из образа выполнения после установки зависимостей.

  • Тегированные релизы содержат контрольные суммы SHA-256, CycloneDX SBOM и аттестации происхождения артефактов GitHub.

См. SECURITY.md, THREAT_MODEL.md, PRIVACY.md и ARCHITECTURE.md.

Соответствие OpenAI Apps SDK

Реализация следует текущим рекомендациям MCP Apps-first:

  • ресурс UI использует text/html;profile=mcp-app;

  • инструменты остаются полезными без виджета;

  • list_mailboxes указывает на версионированный _meta.ui.resourceUri;

  • виджет потребляет ui/notifications/tool-result и использует window.openai.toolOutput только как путь совместимости;

  • метаданные CSP не объявляют внешних доменов подключения или ресурсов.

Официальные ссылки:

Целостность релиза

Каждый тегированный релиз собирается из заблокированных зависимостей в GitHub Actions. Проверьте загруженный архив и SBOM с помощью включённого SHA256SUMS, затем проверьте аттестацию артефакта GitHub в этом репозитории перед использованием.

Политики проекта

Лицензия

Apache License 2.0. Copyright © 2026 Gexiro Global Enterprises Ltd.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs to read, search, and manage emails via IMAP with secure, read-only access to email accounts.
    6
  • F
    license
    Not graded
    quality
    D
    maintenance
    Provides programmatic access to Microsoft Outlook mailboxes, enabling AI assistants to search, analyze, and extract insights from emails in personal and shared mailboxes.
  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI clients to search IMAP mailboxes with live access and a full-text index covering email bodies and attachments (PDF, DOCX, XLSX, text).
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables LLMs and MCP clients to read, search, and manage Microsoft Outlook emails through a standardized interface.

View all related MCP servers

Related MCP Connectors

  • Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.

  • Hosted email MCP for AI agents with inboxes, send/receive, memory, recovery, and credits.

  • Email OS for agents - real-inbox search, triage, commitments, and a verifiable BEC hard-stop.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gexiro-global/mailbridge-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server