gmail-accounts
gmail-mcp
Ein Multi-Account-Gmail-MCP-Server für KI-Agenten (Claude Code und alles andere, was MCP spricht), mit einem Designziel, das über allem steht: Der Agent darf frei lesen und entwerfen, aber ein Mensch muss jeden Versand genehmigen.
Gebaut, weil die gehosteten Gmail-Connectors jeweils nur ein Konto binden und ohne Hürden senden.
Dieser Server bindet beliebig viele Gmail-Konten hinter kurzen Aliasen (work, school, ...) und teilt Fähigkeiten nach Risiko auf:
Fähigkeit | Wer darf es |
Suchen, Threads lesen, Entwürfe auflisten | Agent, frei |
Entwürfe erstellen und aktualisieren | Agent, frei |
Senden | Nur mit einem Einmal-Genehmigungstoken, das ein Mensch in einem Terminal ausstellt |
Der Server ist absichtlich als gmail-accounts (nicht gmail) registriert: Wenn Sie auch
einen gehosteten Gmail-Connector betreiben, können nahezu identische Toolnamen dazu führen, dass
ein Agent das falsche Postfach liest und ein fälschlich negatives Ergebnis mit hoher Sicherheit meldet.
So funktioniert das Sende-Gate
Der Agent legt einen Entwurf an und bittet Sie um Genehmigung.
Sie führen
gmail-approvein Ihrem eigenen Terminal aus, prüfen die exakte RFC822-Nutzlast und erhalten ein Einmal-Token, das an den Inhalts-Hash dieses Entwurfs gebunden ist.Der Agent ruft das Sende-Tool mit dem Token auf. Falscher Entwurf, bearbeiteter Entwurf, wiederverwendetes Token, abgelaufenes Token: alles wird abgelehnt.
Das Sende-Tool trägt außerdem anthropic/requiresUserInteraction, sodass Claude Code einen Menschen selbst im bypassPermissions-Modus auffordert. Die Token-CLI ist eine Verriegelung gegen Fehlbedienung; die Eingabeaufforderung der Harness ist die durchgesetzte Grenze.
Related MCP server: Gmail Multi-Inbox MCP Server
Setup
Erfordert Python 3.12+ und uv.
1. Google Cloud OAuth-Client
Erstellen Sie ein Projekt unter console.cloud.google.com, aktivieren Sie die Gmail API, erstellen Sie eine OAuth-Client-ID vom Typ Desktop-App und laden Sie die JSON-Datei herunter nach:
~/.config/gmail-mcp/client_secret.json2. Deklarieren Sie Ihre Konten
~/.config/gmail-mcp/accounts.json:
{
"accounts": [
{ "alias": "personal", "email": "alice.personal@gmail.com" },
{ "alias": "work", "email": "alice.work@gmail.com" }
]
}Das spätere Hinzufügen eines Kontos ist eine Konfigurationsänderung plus ein Authentifizierungslauf; die Datei wird bei jedem Aufruf neu gelesen, daher ist kein Neustart erforderlich.
3. Autorisieren Sie jedes Konto
uv sync
scripts/auth-all.sh # runs the OAuth flow once per alias, skips done onesJede Autorisierung wird gegen ihren Alias geprüft: Das Autorisieren des falschen Google-Kontos im Browser wird erkannt und abgelehnt, nicht stillschweigend gespeichert.
4. Bei Claude Code registrieren
claude mcp add gmail-accounts -- uv run --directory /path/to/gmail-mcp --frozen --no-sync gmail-mcpTägliche Nutzung
Jedes Tool akzeptiert einen account-Alias. Bitten Sie den Agenten zum Beispiel, „in work nach dem Rechnungs-Thread zu suchen“ oder „auf personal eine Antwort zu entwerfen“. Wenn es an der Zeit ist zu senden:
gmail-approve # lists pending sends, shows the payload, mints a tokenGesundheitscheck:
uv run gmail-mcp-healthSicherheitshinweise
Geheimnisse gelangen nie ins Repository:
client_secret.jsonund die Token pro Konto liegen in~/.config/gmail-mcp/(überschreibbar mitGMAIL_MCP_CONFIG).Alle Konfigurationsschreibvorgänge sind atomar (tmp + fsync + rename); ein Absturz mitten im Schreiben hinterlässt nie eine unvollständige Datei.
stdout ist der JSON-RPC-Kanal; nichts im Paket darf
print()verwenden (durchgesetzt von ruff T201), sodass Diagnosemeldungen das Protokoll nicht korrumpieren können.
Tests
uv run pytestMaintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to read, search, organize, and draft emails in Gmail inboxes with support for multiple accounts, OAuth authentication, and 26 comprehensive tools for email management.2053MIT
- AlicenseBqualityBmaintenanceEnables AI assistants to manage multiple Gmail accounts simultaneously with built-in OAuth authentication, supporting email reading, sending, drafts, labels, and account management.60482MIT
- FlicenseAqualityBmaintenanceConnects AI assistants to multiple Gmail accounts simultaneously, enabling search, read, draft, send, and reply operations with per-account permission controls.54
- FlicenseNot gradedqualityDmaintenanceEnables AI-powered email management through Gmail, including search, send, drafts, labels, and an intelligent agent with human approval workflow and optional customer database integration.
Related MCP Connectors
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Authenticated email gateway for AI agents — per-agent inboxes, HITL approval, SPF/DKIM verified.
Manage Gmail end-to-end: search, read, send, draft, label, and organize threads. Automate workflow…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sviatil0/gmail-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server