apple-mail-mcp
✉️ apple-mail-mcp
あなたのApple Mailを、完全にエージェント操作可能に。
Mac上でローカルに動作します。 Mailストアを読み取り専用で開き、クライアントが要求したものだけを返し、クライアントが明示的に送信ツールを呼び出したときだけ送信します。サードパーティの中継はなく、メールのクラウドコピーもありません。
Claude、Codex、Cursor、VS Code、または任意のローカルMCPクライアントを使用して、Apple Mailを通じてメールの検索、閲覧、トリアージ、送信ができます。あなたのメールボックスは、質問したり、検索したり、委任したりできるものになります。数秒で何でも見つけ、レビュー済みのプランで数百件のメッセージを整理し、正しいアイデンティティで洗練されたメールを送信し、Macがスリープ中でもExchangeが予定されたメッセージを配信します。

✨ できること
🔍 メールボックスに質問する。 「先週ステファンが議事メモについて何を送ってきた?」 検索はデータベース速度で実行されます。送信者、メールボックス、日付、未読、添付ファイルに対応し、会話全体を再構築します。
🕳️ Mail自体では見つけられないものを見つける。 Mailの組み込み検索は、ほとんどのメッセージの最初の行をなぞるだけです。apple-mail-mcpはMac上のすべてのメッセージの本文をインデックス化します。Exchangeアカウントでは、Mailがダウンロードしたことのない本文も、サーバー上の自分のメールボックスから直接取得します。何も返さなかったクエリが、20件を返すようになります。
🎭 正しい自分として送信する。 仕事用メールは仕事用レーンで、プライベートはGmailで。1つのパラメータでアイデンティティを選択します。すべてのメッセージは、どこでも正しく表示されるクリーンで標準準拠のメールとしてゼロから作成されます。Outlookも含めて(Outlookで空白になってしまうAppleScript作成パスは、このプロジェクトが存在する理由です)。
⏰ 「Send Later」のようにスケジュールするが、スクリプト可能。 スケジュールされたメッセージは完全な状態で固定されます。添付ファイル、アイデンティティ、正確なテキスト。Exchangeは要求された時刻にサーバーサイドで実行でき、ふたを閉じたままでも動作します。他のプロバイダはローカルのバックグラウンド送信を使用し、次のパスで配信します(またはMacが起きた直後)。
🗂️ 恐れずに大規模トリアージ。 「この40通のニュースレターを整理して」 はレビュー可能なプランになります。承認されるまで何も動かず、すべてのメッセージは触れる前に再チェックされ、結果はその後Mail自身のレコードと照合して検証されます。削除はMailのゴミ箱を意味します。何も消去されません。
📝 下書きは下書きのある場所に。 実際のExchange下書きフォルダに作成し、OutlookやOWAで開く準備ができています。作成されるだけで、自動送信はされません。
Related MCP server: apple-mail-readonly-mcp
⚡ 他と違う理由
他のApple-Mail MCPは、検索と操作の両方にAppleScriptを使用します。これはそうではありません。その違いは明らかです:
操作 | AppleScriptのwhose句 | apple-mailbox-mcp |
🔍 30万件のメッセージを検索 | 数秒からタイムアウト | ミリ秒単位 |
🎯 71kメールボックスの1件のメッセージに宛てる | 7〜10秒(計測済み) | < 0.1 ms |
✉️ メールを送信 | 本文がOutlookで空白になる | どこでも、プレーン+HTMLで表示される |
⏰ メールをスケジュール | — | Exchangeではサーバーサイド、その他では信頼性の高いローカルキュー |
🗂️ 一括トリアージ | メッセージごとに1回の呼び出し、fire-and-forget | 1つのレビュー済みプラン、1回の適用、検証済み |
上記のすべての数値は、実際の約30万件のメッセージストアで計測されました。スクリプトと完全な方法はdocs/benchmarks.mdにあります。
🛡️ 信頼できるように構築
✅ プラン → レビュー → 適用 → 検証。 一括操作は、何かが起こる前に読めるプランに凍結されます。結果はその後、Mail自身のストアに対して確認されます。決して想定されたままにはされません。
🗑️ 何も消去されません。 「削除」はMailのゴミ箱にファイルし、破壊的なプランには独自の別個の上限付きドアがあります。
👓 読み取り専用メールモード。
EMAIL_MCP_READ_ONLY=1を設定すると、セッションには11個の非変更メールツールのみが存在します。検索はローカルの本文インデックスを維持することがあり、添付ファイルの取得は要求されたファイルを設定済みの一時ディレクトリに書き込みます。💾 クラッシュセーフなスケジュールキュー。 マニフェストの更新はフラッシュされ、原子的に置き換えられるため、中断された書き換えでも最後の有効なレコードが保持されます。ファイルが独立して破損した場合、診断はキューが空であると主張する代わりにそのファイルを特定し、正常なスケジュール済みメッセージは動き続けます。
🧾 ローカルでベストエフォートのアクティビティ台帳。 送信、スケジュール、キャンセル、トリアージの実行は、書き込み不能なログがメールをブロックすることなく記録されます。照合のために、メッセージ自体、そのMessage-ID、およびスケジュールレコードが信頼できる情報源であり続けます。
🔒 サードパーティのメールリレーはありません。 メールコンテンツは、送信するメールと、Exchange/IMAP本文バックフィル、下書き、サーバーサイドスケジュールのための自分のプロバイダへのオプションアクセスを除き、ローカルに留まります。SMTPパスワードはmacOSキーチェーンまたは1Passwordに留まり、Microsoft OAuthトークンは
~/.email-mcp/graph/の下のプライベートな0600キャッシュにあります。📜 文書化された契約。 v1.0以降、すべてのツールの形状、エラーコード、上限は追加的に進化し、800以上の自動テストで支えられています。
🤝 すべてのMCPクライアントに明確。 全21ツールが自身の機能を特定し、すべての入力を説明し、読み取り、変更、またはデータを削除できるかを宣言します。新しいクライアントは構造化された結果を受け取り、古いクライアントは同じJSONテキストを保持します。保守されているMCP 1.x系と現在のMCP 2.xの両方がテストされています。
🧱 ワークフローを壊さずに進化できるように構築。 メールルールはMCP、Mail.app、Exchange、配信、ローカルストレージから分離されています。プロバイダやSDKの変更はエッジに留まり、21ツールの契約は安定したままです。依存関係ルールはCIで強制され、アーキテクチャガイドで説明されています。
📦 検証できるリリース。 すべてのタグ付きリリースは、公開前にクリーンな環境でビルドおよびインストールされます。GitHubには、ソースコードだけでなく、ホイール、ソースアーカイブ、SHA-256チェックサム、署名付きビルドの来歴が含まれています。
🩺 自己診断。
apple-mail-mcp statusは、1つの読みやすい準備、スケジュール、リカバリ画面を提供します。apple-mail-mcp doctorは、完全な診断詳細と、赤いものすべてに対する正確な修正を提供します。
🚀 クイックスタート
ターミナルアプリにフルディスクアクセスを許可します(システム設定 → プライバシーとセキュリティ → フルディスクアクセス)。その後、ターミナルを終了して再度開きます。これはAppleが定めた唯一の手動トグルです。これに関するポップアップはありません。
インストールとセットアップ:
uvx apple-mailbox-mcp setup # or: pipx install apple-mailbox-mcpクライアントに登録します — Claude Codeの場合は1行:
claude mcp add --transport stdio --scope user apple-mail -- uvx apple-mailbox-mcpまたは、Claude Desktop / Cursor / VS Codeの場合は同じJSONブロック(
claude_desktop_config.json/.cursor/mcp.json/.vscode/mcp.json):{ "mcpServers": { "apple-mail": { "command": "uvx", "args": ["apple-mailbox-mcp"] } } }確認:
uvx apple-mailbox-mcp statusで1つの準備画面が表示されます。または、クライアントにdoctorツールを実行するよう依頼するだけです。赤い行にはすべて正確な修正が付いています。大規模なメールボックスでの初回の本文インデックス構築はバックグラウンドで実行され、数分かかることがあります。検索は即座に機能し、インデックスが埋まるにつれて完了します。
setupを実行する前に、ターミナルアプリにフルディスクアクセス(システム設定 → プライバシーとセキュリティ → フルディスクアクセス)を許可してください。これが読み取りを高速かつローカルに保つ方法です。これに関するポップアップはありません。これはAppleが定めた唯一の手動トグルであり、setupは不足していることを検出した場合、正確なペインまで案内します。
setupはすべてを平易な言葉で尋ね(空のEnterで推奨される回答を受け入れます)、送信アイデンティティを提供し、本文検索インデックスを構築し、夜間の更新が実際に実行されることを検証し、最後にMCPクライアントに貼り付ける1つのブロックを出力します:
{
"mcpServers": {
"apple-mail": { "command": "apple-mail-mcp" }
}
}セットアップは明確な準備完了の判定、または番号付きのリカバリ手順で終了します。トリアージが初めて要求したときに自動化 → Mailを許可してください。インストール、次のスケジュール済みメッセージ、失敗したスケジュール送信は、いつでもapple-mail-mcp statusで確認できます。完全な技術的詳細にはapple-mail-mcp doctorを使用してください。
💡 ターミナルに不慣れですか? 間違って見えるが間違いではない3つのこと:
brew install pipxはタイプしたyを要求します(Enterだけでは拒否されます)。pipx ensurepathは⚠️を表示することがあります。その後の「pipx is ready to go!」という行が判定です。ensurepathの後は、apple-mail-mcpが見つかるようにターミナルを一度閉じて再度開いてください。
🔧 トラブルシューティング
症状 | 修正 |
クライアントがサーバーの起動に失敗したと言うが、 | GUIアプリはシェルのPATHを継承しません。絶対パスを使用してください: |
| サーバーを起動するアプリ(ターミナルではなくクライアント)にフルディスクアクセスがありません。許可し、そのアプリを完全に終了して再度開いてください。 |
検索で最近のメールは見つかるが古いメールの本文が見つからない | 本文インデックスがまだ構築中です。10万件以上のメールボックスでの初回ビルドには数分かかります。 |
送信が |
|
トリアージが初回に何もしない | macOSが尋ねたときに自動化 → Mailを許可してください。プロンプトはインストール時ではなく初回使用時に表示されます。 |
🧰 21のツール
グループ | ツール |
🔍 読み取り(8) |
|
✉️ 送信(6) |
|
🗂️ トリアージ(5) |
|
🩺 メタ(2) |
|
添付ファイルは双方向対応、サイズ上限付き。返信はすべてのクライアントで正しくスレッド表示されます。スケジュール送信はスリープを生き延びます — 蓋を閉じている間に送信予定だったメッセージは、起動後の最初のティックで送信されるか、Exchange経由で正確に時間通りに送信されます。
🎭 あなたのアドレス、あなたの経路
From: アドレスがメールの送信経路を決定します。~/.email-mcp/identities.toml:
default = "work"
[work] # sent through a host you already trust, over SSH
from_addr = "you@example.org"
driver = "ssh_sendmail"
host = "bastion.example.org" # any login host you already SSH to
[gmail] # classic SMTP — the app password stays in 1Password
from_addr = "you@gmail.com"
driver = "smtp"
host = "smtp.gmail.com"
op = "op://Personal/gmail app password/password"Exchangeアイデンティティは、サインインを1回追加するだけでその他の機能を利用できます: 実際のDraftsフォルダに格納される下書きと、サーバー自体が実行するスケジュール送信 — 蓋が閉じていても、Macがスリープしていても。setup はこれをシンプルな質問1つで提示します。受信には送信設定が一切不要です。
21のツール · 849のテスト · v1.0以来の追加型ワイヤー契約 305kメッセージのストアでエンドツーエンドにライブ調整済み。
1台のMacのために構築 — そして、Mail.appを実行するMacを持つすべての人のために。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceAn MCP server that gives AI assistants comprehensive access to Apple Mail accounts, enabling email discovery, reading, flag management, and server-side message retrieval.MIT
- AlicenseAqualityCmaintenanceA local MCP server for searching and reading downloaded Apple Mail data without changing mail state.8MIT
- AlicenseNot gradedqualityCmaintenanceAn MCP server that drives macOS Mail: read, search, send, organise.MIT
- AlicenseNot gradedqualityBmaintenanceEnables MCP clients to search, read, and inspect Apple Mail on macOS, including conversations and attachments. It can create new, reply, reply-all, or forward drafts, but cannot send or modify existing messages.MIT
Related MCP Connectors
Read, search, send, organize, draft and schedule email across your inboxes from any MCP client.
Fully-managed email as MCP tools - register domains, real mailboxes, send and receive mail.
MCP connector for Apple Reminders — search, create, complete, and edit via your own Mac.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/parasxos/apple-mail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server