Graph Mail MCP
Graph Mail MCP
Ein lokaler stdio-Model Context Protocol-Server für Microsoft 365-E-Mail. Er bietet über Microsoft Graph kontrollierte Workflows für Suche, Lesen, Threads, Anhänge und Entwürfe in Outlook/Exchange Online.
Er sendet, löscht, verschiebt, kopiert, archiviert oder markiert Nachrichten nie als gelesen. Rohe Graph-URLs, rohes OData und uneingeschränkte Graph-Anfragen werden nicht offengelegt.
Voraussetzungen
Windows mit Microsoft Edge
Node.js 22+
Ein Microsoft 365-Geschäfts- oder Schulkonto mit Exchange Online
Delegierte
Mail.ReadWrite-Berechtigung
Persönliche Microsoft-Konten sind standardmäßig deaktiviert. Freigegebene Postfächer erfordern zusätzlich Exchange-Delegierung und Mail.ReadWrite.Shared.
Installation
git clone https://github.com/hanhandly/graph-mail-mcp.git
Set-Location graph-mail-mcp
npm ci
npm run build
Copy-Item config.example.json config.local.jsonconfig.local.json wird von Git ignoriert. Überprüfen Sie es vor der Authentifizierung, insbesondere tenant, allowedMailboxScopes und die Einstellungen für freigegebene Postfächer.
Authentifizierung
node dist\cli.js -c config.local.json doctor
node dist\cli.js -c config.local.json auth login --account-hint user@contoso.com
node dist\cli.js -c config.local.json auth statusDie Anmeldung öffnet ein isoliertes Microsoft Edge-Profil und verwendet Graph Explorer für die delegierte Authentifizierung. Playwright klickt auf Anmelden, wählt das vorgeschlagene Konto aus und prüft, ob die erforderliche E-Mail-Berechtigung bereits erteilt wurde. Wenn ja, wird die Authentifizierung automatisch fortgesetzt; andernfalls teilt die CLI dem Benutzer mit, welche Berechtigung erteilt werden muss. Playwright klickt nie auf Zustimmen. MFA und die Zustimmungsbestätigung bleiben unter Benutzerkontrolle. auth status gibt nur Metadaten zurück und zeigt niemals das Token an.
MCP-Client konfigurieren
Verwenden Sie absolute Pfade in der MCP-Konfiguration des Clients:
{
"mcpServers": {
"graph-mail": {
"command": "node",
"args": [
"C:\\Tools\\graph-mail-mcp\\dist\\cli.js",
"-c",
"C:\\Tools\\graph-mail-mcp\\config.local.json",
"serve"
],
"cwd": "C:\\Tools\\graph-mail-mcp"
}
}
}Manche Clients verwenden einen anderen äußeren Schlüssel, aber die Werte für command, args und cwd sind dieselben. Platzieren Sie -c <config-path> vor serve. Der Server verwendet stdio und öffnet keinen Netzwerkport.
Starten Sie den MCP-Client neu und rufen Sie dann auf:
mail_auth_statusmail_list_foldersmail_search_messages
Tools
Bereich | Tools |
Authentifizierung und Ordner |
|
Suche und Lesen |
|
Anhänge |
|
Verwaltete Entwürfe |
|
Entwurfsaktualisierungen sind auf Entwürfe beschränkt, die von diesem MCP erstellt und registriert wurden. Es gibt kein Sende-Tool.
Sicherheit
Der Graph-Transport verwendet eine Firewall mit Deny-by-Default-Richtlinie und einen typisierten Request-Compiler. Tokens werden außerhalb des Repositorys gespeichert und standardmäßig mit Windows-DPAPI geschützt. Logs und Tool-Antworten dürfen keine Zugriffstokens, Cookies oder Autorisierungsheader offenlegen.
Graph Explorer kann Berechtigungen zurückgeben, die seiner freigegebenen Anwendung bereits gewährt wurden. Der Server lehnt Mail.Send ab und schränkt Laufzeitanfragen ein, aber Bereitstellungen, die ein streng nach dem Least-Privilege-Prinzip vergebenes Token erfordern, sollten eine dedizierte App-Registrierung oder einen eingeschränkten Authentifizierungsanbieter verwenden.
Siehe Sicherheit, Tool-Referenz, Konfigurationsbeispiel und Architektur.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.
Manage Gmail end-to-end: search, read, send, draft, label, and organize threads. Automate workflow…
Manage Gmail messages, threads, labels, drafts, and settings from your workflows. Send and organiz…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/hanhandly/graph-mail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server