Skip to main content
Glama
hanhandly

Graph Mail MCP

by hanhandly

Graph Mail MCP

Ein lokaler stdio-Model Context Protocol-Server für Microsoft 365-E-Mail. Er bietet über Microsoft Graph kontrollierte Workflows für Suche, Lesen, Threads, Anhänge und Entwürfe in Outlook/Exchange Online.

Er sendet, löscht, verschiebt, kopiert, archiviert oder markiert Nachrichten nie als gelesen. Rohe Graph-URLs, rohes OData und uneingeschränkte Graph-Anfragen werden nicht offengelegt.

Voraussetzungen

  • Windows mit Microsoft Edge

  • Node.js 22+

  • Ein Microsoft 365-Geschäfts- oder Schulkonto mit Exchange Online

  • Delegierte Mail.ReadWrite-Berechtigung

Persönliche Microsoft-Konten sind standardmäßig deaktiviert. Freigegebene Postfächer erfordern zusätzlich Exchange-Delegierung und Mail.ReadWrite.Shared.

Installation

git clone https://github.com/hanhandly/graph-mail-mcp.git
Set-Location graph-mail-mcp
npm ci
npm run build
Copy-Item config.example.json config.local.json

config.local.json wird von Git ignoriert. Überprüfen Sie es vor der Authentifizierung, insbesondere tenant, allowedMailboxScopes und die Einstellungen für freigegebene Postfächer.

Authentifizierung

node dist\cli.js -c config.local.json doctor
node dist\cli.js -c config.local.json auth login --account-hint user@contoso.com
node dist\cli.js -c config.local.json auth status

Die Anmeldung öffnet ein isoliertes Microsoft Edge-Profil und verwendet Graph Explorer für die delegierte Authentifizierung. Playwright klickt auf Anmelden, wählt das vorgeschlagene Konto aus und prüft, ob die erforderliche E-Mail-Berechtigung bereits erteilt wurde. Wenn ja, wird die Authentifizierung automatisch fortgesetzt; andernfalls teilt die CLI dem Benutzer mit, welche Berechtigung erteilt werden muss. Playwright klickt nie auf Zustimmen. MFA und die Zustimmungsbestätigung bleiben unter Benutzerkontrolle. auth status gibt nur Metadaten zurück und zeigt niemals das Token an.

MCP-Client konfigurieren

Verwenden Sie absolute Pfade in der MCP-Konfiguration des Clients:

{
  "mcpServers": {
    "graph-mail": {
      "command": "node",
      "args": [
        "C:\\Tools\\graph-mail-mcp\\dist\\cli.js",
        "-c",
        "C:\\Tools\\graph-mail-mcp\\config.local.json",
        "serve"
      ],
      "cwd": "C:\\Tools\\graph-mail-mcp"
    }
  }
}

Manche Clients verwenden einen anderen äußeren Schlüssel, aber die Werte für command, args und cwd sind dieselben. Platzieren Sie -c <config-path> vor serve. Der Server verwendet stdio und öffnet keinen Netzwerkport.

Starten Sie den MCP-Client neu und rufen Sie dann auf:

  1. mail_auth_status

  2. mail_list_folders

  3. mail_search_messages

Tools

Bereich

Tools

Authentifizierung und Ordner

mail_auth_status, mail_list_folders

Suche und Lesen

mail_search_messages, mail_get_message, mail_get_thread

Anhänge

mail_list_attachments, mail_get_attachment

Verwaltete Entwürfe

mail_create_draft, mail_update_draft

Entwurfsaktualisierungen sind auf Entwürfe beschränkt, die von diesem MCP erstellt und registriert wurden. Es gibt kein Sende-Tool.

Sicherheit

Der Graph-Transport verwendet eine Firewall mit Deny-by-Default-Richtlinie und einen typisierten Request-Compiler. Tokens werden außerhalb des Repositorys gespeichert und standardmäßig mit Windows-DPAPI geschützt. Logs und Tool-Antworten dürfen keine Zugriffstokens, Cookies oder Autorisierungsheader offenlegen.

Graph Explorer kann Berechtigungen zurückgeben, die seiner freigegebenen Anwendung bereits gewährt wurden. Der Server lehnt Mail.Send ab und schränkt Laufzeitanfragen ein, aber Bereitstellungen, die ein streng nach dem Least-Privilege-Prinzip vergebenes Token erfordern, sollten eine dedizierte App-Registrierung oder einen eingeschränkten Authentifizierungsanbieter verwenden.

Siehe Sicherheit, Tool-Referenz, Konfigurationsbeispiel und Architektur.

-
license - not tested
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.

  • Manage Gmail end-to-end: search, read, send, draft, label, and organize threads. Automate workflow…

  • Manage Gmail messages, threads, labels, drafts, and settings from your workflows. Send and organiz…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/hanhandly/graph-mail-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server