instantly-mcp
Instantly MCP server
MCP-сервер, который открывает ваше рабочее пространство Instantly.ai для холодных писем любому ИИ-клиенту. Спросите Claude о проценте ответов за прошлую неделю, загрузите обогащённых лидов в кампанию, разберите входящие в Unibox, поставьте на паузу почтовый ящик, который жжёт репутацию, — 40 инструментов поверх Instantly v2 API.
Смысл проекта — модель безопасности. Каждая операция записи проходит через явный confirm, автономность — это многоуровневая политика с лимитами объёма и списком жёстких блокировок, и всё это реализовано в коде, а не запрашивается в промпте. Агент не сможет обойти лимит разговорами, потому что лимит — это оператор if.
You: "Launch the Design Partners campaign."
Claude: → launch_campaign(campaign_id="camp-1")
← "Would LAUNCH (activate) campaign camp-1 — it will start sending.
AUTONOMY_LEVEL=manual — every write needs confirm=true.
Re-call with confirm=true to execute."
This will start sending from your mailboxes. Confirm?
You: "Yes."
Claude: → launch_campaign(campaign_id="camp-1", confirm=true) ← now it runsПредпросмотр стоит ноль HTTP-вызовов, поэтому в Instantly ничего не уходит, пока вы сами этого не скажете.
Транспорт: по умолчанию локальный stdio — без хостинга, публичного URL и токена. Одна переменная окружения переключает его на размещённый HTTP/SSE (Хостинг).
Аутентификация: ваш ключ Instantly v2, читается из
INSTANTLY_API_KEY, никогда не зашивается в код и не логируется.Проверено: пути и формы полезной нагрузки проверены по живой v2-справке; каждое место, где реальный API отличается от очевидного предположения, зафиксировано.
Протестировано: набор тестов полностью замокан и никогда не обращается к живому API.
Быстрый старт
Требуются Python 3.11+ и аккаунт Instantly с доступом к v2 API.
1. Установка
git clone https://github.com/katekruger/instantlymcp.git
cd instantlymcp
# Option A — uv (preferred)
uv sync
# Option B — venv + pip
python3.12 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"2. Получите API-ключ
В Instantly перейдите в Settings → Integrations → API и создайте v2-ключ. Instantly поддерживает ключи с ограниченными правами — начните с ключа только для чтения, чтобы безопасно опробовать аналитику, а затем расширьте права, когда доверитесь ему.
export INSTANTLY_API_KEY=your_key_here3. Проверьте запуск
# Fails cleanly if the key is unset:
unset INSTANTLY_API_KEY
instantly-mcp # -> "ERROR: INSTANTLY_API_KEY is not set", exit 1
# Starts (stdio server waits on stdin) with any non-empty key:
INSTANTLY_API_KEY=dummy instantly-mcpНикаких HTTP-вызовов не происходит, пока реально не вызван инструмент. Остановите сервер с помощью Ctrl-C.
4. Зарегистрируйте сервер в вашем MCP-клиенте
Добавьте это в конфигурацию клиента, откорректировав абсолютный путь:
{
"mcpServers": {
"instantly": {
"command": "uv",
"args": ["--directory", "/absolute/path/to/instantlymcp", "run", "instantly-mcp"],
"env": { "INSTANTLY_API_KEY": "your_key_here" }
}
}
}Если вы устанавливали через venv + pip, а не через uv, укажите в command точку входа venv и уберите args:
{
"mcpServers": {
"instantly": {
"command": "/absolute/path/to/instantlymcp/.venv/bin/instantly-mcp",
"env": { "INSTANTLY_API_KEY": "your_key_here" }
}
}
}Где находится этот конфиг (macOS):
Claude Desktop:
~/Library/Application Support/Claude/claude_desktop_config.jsonClaude Code:
claude mcp add instantly -e INSTANTLY_API_KEY=your_key_here -- uv --directory /absolute/path/to/instantlymcp run instantly-mcp
5. Попробуйте
Перезапустите клиент, убедитесь, что инструменты instantly появились, и начните с чтения: «list my Instantly campaigns». Затем попробуйте запись — сначала появится предпросмотр.
Related MCP server: Apollo.io MCP Server
Возможности
40 инструментов. Чтение выполняется свободно; запись разделена на уровни. Полные сигнатуры и уровни — в справочнике инструментов.
Область | Инструменты | Максимальный уровень |
Аналитика | Аналитика по кампаниям, аккаунтам и по шагам/вариантам с расчётом показателей открытий, ответов, кликов и отказов | READ |
Лиды | Список, получение, поиск по email, добавление (с дедупликацией), обновление, установка статуса интереса, перемещение, удаление | HIGH_WRITE |
Списки лидов | Список, создание | LOW_WRITE |
Кампании | Список, получение, предпросмотр сборки без записи, создание (начинается с паузы), обновление, запуск, пауза | HIGH_WRITE |
Письма / Unibox | Список, получение, подсчёт непрочитанных, отметить тему прочитанной, ответить, переслать | HIGH_WRITE |
Аккаунты отправителей | Список, получение, пауза, возобновление, обновление | HIGH_WRITE |
Блок-лист | Список, добавление, удаление | HIGH_WRITE |
Доставляемость и рабочее пространство | Проверка email, чтение рабочего пространства, список/создание/удаление вебхуков | HIGH_WRITE |
Четыре из них жёстко заблокированы — delete_lead, delete_webhook, pause_account, remove_from_blocklist — и никогда не выполняются без confirm=true, на любом уровне автономности, независимо от политики.
Модель безопасности
Уровень | LOW_WRITE (обратимые) | HIGH_WRITE (необратимые / широкий радиус поражения) |
| требует | требует |
| выполняется без участия человека, в пределах лимитов | требует |
| выполняется в пределах лимитов | выполняется в пределах лимитов, за исключением списка жёстких блокировок |
Помимо уровней: лимиты объёма на вызов и на скользящие 24 часа (лиды, письма, кампании), опциональные списки разрешённых/запрещённых кампаний и дополняемый только в конец audit.log каждой выполненной операции записи с вычищенными секретами. Превышение лимита принудительно включает предпросмотр даже на уровне autonomous. Подробности в разделе Безопасность и автономность.
Хостинг
Локальному stdio не нужен хостинг, и это правильный выбор по умолчанию — здесь нет сетевой поверхности, которую нужно защищать. Размещайте сервер на хостинге, только когда он должен работать при выключенном компьютере, — главным образом для приёма вебхуков Instantly. При работе по HTTP входящая аутентификация обязательна, и сервер закрывается при сбое: без токена, с токеном короче 32 символов или с публичным URL без https он отказывается запускаться. В комплект входят Dockerfile и Render-блюпринт. См. Хостинг.
Документация
Страница | Содержание |
Все 40 инструментов, сгруппированные по областям, с уровнями риска | |
Шлюз | |
Каждая переменная окружения, её значение по умолчанию и назначение | |
HTTP-транспорты, модель угроз, процесс входа через OAuth, Docker/Render, вебхуки | |
Где живой Instantly v2 API отличается от очевидного прочтения | |
Как сообщить об уязвимости; что этот сервер защищает, а что нет | |
Запуск тестов и линтера, и как выглядит хорошее изменение |
Структура репозитория
src/instantly_mcp/
server.py MCP server: the 40 tool definitions, login route, transport selection
client.py Instantly v2 API client (httpx) — all HTTP lives here
models.py Pydantic input models and normalizers
policy.py Risk tiers, autonomy levels, volume caps, audit log
auth.py Inbound bearer-token auth for HTTP transports; fails closed
oauth.py Single-user OAuth authorization server for MCP clients
formatting.py Compact, LLM-friendly summaries of raw API responses
tests/ Fully mocked — never hits the live API
docs/ The pages listed above
Dockerfile Container image for hosted deployment (non-root, reads $PORT)
render.yaml Render blueprint; secrets are prompted, never committed
.env.example Annotated template for every supported variableРазработка
pytest -q # all mocked, no network, no API key needed
ruff check src tests # lintCI запускается как при каждом push, так и при каждом pull request на Python 3.11, 3.12 и 3.13.
Лицензия
MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityFmaintenanceEnables interaction with Instantly.ai email outreach platform through 31 tools across accounts, campaigns, leads, emails, and analytics. Supports both local and remote deployment with multi-tenant authentication.27MIT
- AlicenseNot gradedqualityAmaintenanceFastMCP server exposing the full operational surface of the Apollo.io REST API to AI assistants. Provides 27 tools for outbound sales automation including campaign health, sequence management, mailbox warmup, CRM operations, and programmatic template/sequence editing with audit logging.3MIT
- AlicenseNot gradedqualityBmaintenanceEnables management of OpenAI Ads campaigns, ad groups, ads, and insights through MCP, with approval-gated live mutations for safe write operations.57MIT
- FlicenseNot gradedqualityDmaintenanceEnables AI agents to manage multiple HighLevel CRM sub-accounts through a single OAuth-based MCP server, providing read-only access to contacts, conversations, opportunities, calendars, payments, blogs, emails, and social media.
Related MCP Connectors
Read-only MCP access to sessions, funnels, campaigns, errors, live visitors, and anomalies.
Managed LinkedIn MCP server for AI agents: search, connect, message and enrich on accounts you own.
Connect any AI agent to 11+ social platforms: schedule, publish & track posts via hosted MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/katekruger/instantlymcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server