MCP server: e-mail pro agenty
Dejte svému asistentovi vlastní e-mailovou schránku — ne přístup k té vaší. Čte a odesílá poštu přes Model Context Protocol, jen z těch schránek, které mu výslovně povolíte.
Adresa serveru
Do klienta zadejte tuhle jedinou adresu; nic se neinstaluje a nic neběží u vás:
https://mcp.namailu.cz/mcp
Transport je Streamable HTTP. Server je bezstavový, autorizační
server je https://id.namailu.cz a token je vázaný právě na tuhle
adresu jako audience.
Jak to připojit
Claude (web i desktop)
- Otevřete Settings → Connectors → Add custom connector.
- Vložte adresu serveru výše a potvrďte.
- Claude vás přesměruje na naše přihlášení. Vyberte schránky, ke kterým má agent mít přístup, a potvrďte druhým faktorem.
Claude Code
claude mcp add namailu --transport http https://mcp.namailu.cz/mcp
Codex a ostatní klienti
codex mcp add namailu --transport streamable-http --url https://mcp.namailu.cz/mcp
Jakýkoli klient, který umí vzdálený MCP server přes Streamable HTTP a OAuth, se připojí stejně.
Přihlášení a souhlas
- OAuth 2.1, authorization code s PKCE (S256). Žádné heslo se klientovi nepředává a token nikdy nejde v URL.
- Klient se registruje buď předem, nebo přes Client ID Metadata Document; návratová adresa musí přesně sedět, u lokálních klientů se povoluje loopback.
- Souhlas potvrzujete druhým faktorem (dvoufázové ověření). Bez něj grant nevznikne — je to vědomé rozhodnutí: agent dostává přístup ke skutečné poště, takže potvrzení heslem samotným nestačí.
- Souhlas platí na konkrétní schránky a konkrétní rozsah. Odesílání vyžaduje zvláštní oprávnění; bez něj agent poštu jen čte.
- Přístup kdykoli odvoláte v portálu. Odvolání platí okamžitě — kontroluje se při každém požadavku, ne až při vypršení tokenu.
Co agent umí
| Nástroj | Co dělá |
|---|---|
mail_health |
Ověří dostupnost služby. Nevrací nic o účtu ani o poště. |
mail_list_inboxes |
Vypíše jen ty schránky, které jsou v uděleném souhlasu. |
mail_list_messages |
Seznam zpráv ve složce (doručené, archiv, koš, odeslané, spam). Záměrně bez předmětu a těla — jen metadata a neprůhledná ID. |
mail_read_message |
Přečte jednu zprávu podle ID a označí ji jako přečtenou. Obsah od odesílatele je oddělený jako nedůvěryhodný. |
mail_prepare_attachment_uploads |
Připraví nahrání příloh v původních bajtech, bez Base64 v odpovědi modelu. |
mail_upload_attachment_chunk |
Náhradní cesta pro klienty, jejichž sandbox nedosáhne na upload adresu. |
mail_send_message |
Odešle zprávu z povolené schránky. Vyžaduje oprávnění k odesílání. |
Limity
- Nejvýše 10 příloh a 10 MiB původních dat na zprávu.
- Přílohy procházejí kontrolou na škodlivý obsah. Zašifrovanou přílohu nebo nepodporovaný archiv odešleme, ale výslovně označíme, že jsme dovnitř neviděli.
- Platí stejné hodinové, denní a měsíční kvóty jako u našeho REST API — jsou to pojistky proti zacyklenému agentovi, ne obchodní limity.
- Odeslání vyžaduje klíč idempotence, takže opakovaný pokus zprávu nepošle dvakrát.
Bezpečnost, o které je fér vědět předem
- Agent nikdy nevidí schránky mimo udělený souhlas — seznam se odvozuje z grantu, ne z účtu.
- Obsah cizí zprávy je pro model data, ne příkazy. Text od odesílatele vracíme odděleně a s výslovným upozorněním, že se podle něj nemá jednat.
- Server přijímá požadavky jen z povolených původů a odmítá tokeny vydané pro jinou audience.
Než začnete
Potřebujete účet na namailu.cz a v něm agentní schránku. Bezplatný plán jednu obsahuje, takže na vyzkoušení nic platit nemusíte. Postup krok za krokem je po přihlášení v nápovědě portálu.