instantly-mcp
Instantly MCP サーバー
あなたの Instantly.ai コールドメールワークスペースを AI クライアントの前に置く MCP サーバーです。Claude に先週の返信率を尋ねたり、エンリッチしたリードをキャンペーンに読み込んだり、Unibox をトリアージしたり、レピュテーションを損なっているメールボックスを一時停止したりできます — Instantly v2 API 上の 40 ツール。
このプロジェクトの要点は安全性モデルです。 すべての書き込みは明示的な confirm の背後にゲートされ、自律性はボリューム上限とハードブロックリストを持つ階層的なポリシーであり、そのすべてがコードで強制されます — プロンプトで要求されるのではありません。エージェントは上限を回避するために話し合うことはできません。上限は if 文だからです。
You: "Launch the Design Partners campaign."
Claude: → launch_campaign(campaign_id="camp-1")
← "Would LAUNCH (activate) campaign camp-1 — it will start sending.
AUTONOMY_LEVEL=manual — every write needs confirm=true.
Re-call with confirm=true to execute."
This will start sending from your mailboxes. Confirm?
You: "Yes."
Claude: → launch_campaign(campaign_id="camp-1", confirm=true) ← now it runsプレビューは HTTP 呼び出しをゼロ回 行うため、あなたが言うまで何も Instantly に到達しません。
トランスポート: デフォルトはローカル stdio — ホスティング不要、公開 URL 不要、トークン不要。1 つの環境変数でホスト型 HTTP/SSE に切り替えられます(ホスティング)。
認証: あなたの Instantly v2 キー。
INSTANTLY_API_KEYから読み取られ、ハードコードもログ記録もされません。検証済み: パスとペイロードの形状はライブの v2 リファレンスに対してチェックされています。実際の API が明白な推測と異なる箇所はすべて 文書化 されています。
テスト済み: スイートは完全にモックされており、ライブ API には触れません。
クイックスタート
Python 3.11+ と v2 API アクセスを持つ Instantly アカウントが必要です。
1. インストール
git clone https://github.com/katekruger/instantlymcp.git
cd instantlymcp
# Option A — uv (preferred)
uv sync
# Option B — venv + pip
python3.12 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"2. API キーを取得
Instantly で Settings → Integrations → API に移動し、v2 キーを作成します。 Instantly は スコープ付き キーをサポートしています — まず 読み取り専用 キーで安全に分析を試し、信頼できるようになったらスコープを広げてください。
export INSTANTLY_API_KEY=your_key_here3. 起動を確認
# Fails cleanly if the key is unset:
unset INSTANTLY_API_KEY
instantly-mcp # -> "ERROR: INSTANTLY_API_KEY is not set", exit 1
# Starts (stdio server waits on stdin) with any non-empty key:
INSTANTLY_API_KEY=dummy instantly-mcpツールが実際に呼び出されるまで HTTP 呼び出しは行われません。Ctrl-C で停止します。
4. MCP クライアントに登録
クライアント設定にこれを追加し、絶対パスを調整してください:
{
"mcpServers": {
"instantly": {
"command": "uv",
"args": ["--directory", "/absolute/path/to/instantlymcp", "run", "instantly-mcp"],
"env": { "INSTANTLY_API_KEY": "your_key_here" }
}
}
}venv + pip でインストールした場合は、command を venv のエントリポイントに向け、args を削除してください:
{
"mcpServers": {
"instantly": {
"command": "/absolute/path/to/instantlymcp/.venv/bin/instantly-mcp",
"env": { "INSTANTLY_API_KEY": "your_key_here" }
}
}
}設定ファイルの場所(macOS):
Claude Desktop:
~/Library/Application Support/Claude/claude_desktop_config.jsonClaude Code:
claude mcp add instantly -e INSTANTLY_API_KEY=your_key_here -- uv --directory /absolute/path/to/instantlymcp run instantly-mcp
5. 試す
クライアントを再起動し、instantly ツールが表示されることを確認して、読み取りから始めましょう:
"list my Instantly campaigns"。次に書き込みを試すと、最初にプレビューが表示されます。
Related MCP server: Apollo.io MCP Server
できること
40 ツール。読み取りは自由に実行できます。書き込みは階層化されています。完全なシグネチャと階層は ツールリファレンス にあります。
領域 | ツール | 最高階層 |
分析 | キャンペーン、アカウント、ステップ/バリアントごとの分析。開封/返信/クリック/バウンス率を計算 | READ |
リード | 一覧、取得、メールで検索、追加(重複排除)、更新、興味ステータス設定、移動、削除 | HIGH_WRITE |
リードリスト | 一覧、作成 | LOW_WRITE |
キャンペーン | 一覧、取得、書き込みゼロでビルドをプレビュー、作成(一時停止で開始)、更新、開始、一時停止 | HIGH_WRITE |
メール / Unibox | 一覧、取得、未読数をカウント、スレッドを既読にする、返信、転送 | HIGH_WRITE |
送信者アカウント | 一覧、取得、一時停止、再開、更新 | HIGH_WRITE |
ブロックリスト | 一覧、追加、削除 | HIGH_WRITE |
配信性とワークスペース | メールを検証、ワークスペースを読み取り、Webhook を一覧/作成/削除 | HIGH_WRITE |
そのうち 4 つは ハードブロック されています — delete_lead、delete_webhook、
pause_account、remove_from_blocklist — これらはポリシーが何と言おうと、どの自律性レベルでも confirm=true なしでは実行されません。
安全性モデル
レベル | LOW_WRITE(元に戻せる) | HIGH_WRITE(元に戻せない / 影響範囲が広い) |
|
|
|
| 上限内で無人実行 |
|
| 上限内で実行 | 上限内で実行、ハードブロックリストを除く |
階層に加えて: 呼び出しごとおよび直近 24 時間のボリューム上限(リード、メール、
キャンペーン)、オプションのキャンペーン許可/拒否リスト、およびシークレットを編集したすべての実行済み書き込みの追記専用 audit.log。上限を超えると、autonomous でもプレビューが強制されます。詳細は 安全性と自律性 にあります。
ホスティング
ローカル stdio はホスティングを必要とせず、正しいデフォルトです — 防御すべきネットワーク露出はありません。サーバーがマシンの電源がオフの間も存在する必要がある場合、主に Instantly Webhook を受信するためにのみホストしてください。HTTP では、インバウンド認証が必須であり、サーバーは フェイルクローズ します: トークンがない、32 文字未満のトークン、または非 https の公開 URL の場合、起動を拒否します。Dockerfile と Render ブループリントが含まれています。ホスティング を参照してください。
ドキュメント
ページ | 内容 |
エリア別にグループ化された全 40 ツールとリスク階層 | |
| |
すべての環境変数、そのデフォルト、および機能 | |
HTTP トランスポート、脅威モデル、OAuth ログインフロー、Docker/Render、Webhook | |
ライブの Instantly v2 API が明白な読み方と異なる箇所 | |
脆弱性の報告方法、このサーバーが保護するものとしないもの | |
テストとリンターの実行方法、良い変更の見た目 |
リポジトリ構成
src/instantly_mcp/
server.py MCP server: the 40 tool definitions, login route, transport selection
client.py Instantly v2 API client (httpx) — all HTTP lives here
models.py Pydantic input models and normalizers
policy.py Risk tiers, autonomy levels, volume caps, audit log
auth.py Inbound bearer-token auth for HTTP transports; fails closed
oauth.py Single-user OAuth authorization server for MCP clients
formatting.py Compact, LLM-friendly summaries of raw API responses
tests/ Fully mocked — never hits the live API
docs/ The pages listed above
Dockerfile Container image for hosted deployment (non-root, reads $PORT)
render.yaml Render blueprint; secrets are prompted, never committed
.env.example Annotated template for every supported variable開発
pytest -q # all mocked, no network, no API key needed
ruff check src tests # lintCI はすべてのプッシュとプルリクエストで Python 3.11、3.12、3.13 に対して実行されます。
ライセンス
MIT。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityFmaintenanceEnables interaction with Instantly.ai email outreach platform through 31 tools across accounts, campaigns, leads, emails, and analytics. Supports both local and remote deployment with multi-tenant authentication.27MIT
- AlicenseNot gradedqualityAmaintenanceFastMCP server exposing the full operational surface of the Apollo.io REST API to AI assistants. Provides 27 tools for outbound sales automation including campaign health, sequence management, mailbox warmup, CRM operations, and programmatic template/sequence editing with audit logging.3MIT
- AlicenseNot gradedqualityBmaintenanceEnables management of OpenAI Ads campaigns, ad groups, ads, and insights through MCP, with approval-gated live mutations for safe write operations.57MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to manage multiple HighLevel CRM sub-accounts through a single OAuth-based MCP server, providing read-only access to contacts, conversations, opportunities, calendars, payments, blogs, emails, and social media.
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Managed LinkedIn MCP server for AI agents: search, connect, message and enrich on accounts you own.
Connect any AI agent to 11+ social platforms: schedule, publish & track posts via hosted MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/katekruger/instantlymcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server