Graph Mail MCP
Graph Mail MCP
Локальный stdio-сервер Model Context Protocol для почты Microsoft 365. Он обеспечивает контролируемые рабочие процессы поиска, чтения, обсуждений, вложений и черновиков Outlook/Exchange Online через Microsoft Graph.
Он никогда не отправляет, не удаляет, не перемещает, не копирует, не архивирует и не помечает сообщения как прочитанные. Сырые URL-адреса Graph, сырые OData и неограниченные запросы Graph не предоставляются.
Требования
Windows с Microsoft Edge
Node.js 22+
Рабочая или учебная учетная запись Microsoft 365 с Exchange Online
Делегированное разрешение
Mail.ReadWrite
Личные учетные записи Microsoft отключены по умолчанию. Общие почтовые ящики дополнительно требуют делегирования Exchange и разрешения Mail.ReadWrite.Shared.
Установка
git clone https://github.com/hanhandly/graph-mail-mcp.git
Set-Location graph-mail-mcp
npm ci
npm run build
Copy-Item config.example.json config.local.jsonФайл config.local.json игнорируется Git. Проверьте его перед аутентификацией, особенно tenant, allowedMailboxScopes и настройки общего почтового ящика.
Аутентификация
node dist\cli.js -c config.local.json doctor
node dist\cli.js -c config.local.json auth login --account-hint user@contoso.com
node dist\cli.js -c config.local.json auth statusВход открывает изолированный профиль Microsoft Edge и использует Graph Explorer для делегированной аутентификации. Playwright нажимает Sign in, выбирает указанную учетную запись и проверяет, было ли уже предоставлено необходимое разрешение на почту. Если да, аутентификация продолжается автоматически; в противном случае CLI сообщает пользователю, какое разрешение необходимо предоставить. Playwright никогда не нажимает Consent. MFA и подтверждение согласия остаются под контролем пользователя. auth status возвращает только метаданные и никогда не отображает токен.
Настройка MCP-клиента
Используйте абсолютные пути в конфигурации MCP клиента:
{
"mcpServers": {
"graph-mail": {
"command": "node",
"args": [
"C:\\Tools\\graph-mail-mcp\\dist\\cli.js",
"-c",
"C:\\Tools\\graph-mail-mcp\\config.local.json",
"serve"
],
"cwd": "C:\\Tools\\graph-mail-mcp"
}
}
}Некоторые клиенты используют другой внешний ключ, но значения command, args и cwd одинаковы. Держите -c <config-path> перед serve. Сервер использует stdio и не открывает сетевой порт.
Перезапустите MCP-клиент, затем вызовите:
mail_auth_statusmail_list_foldersmail_search_messages
Инструменты
Область | Инструменты |
Аутентификация и папки |
|
Поиск и чтение |
|
Вложения |
|
Управляемые черновики |
|
Обновления черновиков ограничены черновиками, созданными и зарегистрированными этим MCP. Инструмента отправки нет.
Безопасность
Транспорт Graph использует межсетевой экран с политикой запрета по умолчанию и типизированный компилятор запросов. Токены хранятся вне репозитория и по умолчанию защищены с помощью Windows DPAPI. Журналы и ответы инструментов не должны раскрывать токены доступа, файлы cookie или заголовки авторизации.
Graph Explorer может возвращать разрешения, ранее предоставленные его общему приложению. Сервер отклоняет Mail.Send и ограничивает запросы во время выполнения, но развертывания, требующие строго минимально привилегированного токена, должны использовать выделенную регистрацию приложения или ограниченного поставщика аутентификации.
См. Security, Tool reference, Configuration example и Architecture.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.
Manage Gmail end-to-end: search, read, send, draft, label, and organize threads. Automate workflow…
Manage Gmail messages, threads, labels, drafts, and settings from your workflows. Send and organiz…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/hanhandly/graph-mail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server