E-Mail für KI-Agenten

Ein Postfach für Ihren Agenten.
Zu Ihren Bedingungen.

Claude Code, Codex, Cursor oder einen beliebigen MCP-Client mit einem echten Postfach verbinden. Er liest, antwortet und sendet von Ihren Adressen aus, im Rahmen des Zugriffs, den Sie freigeben, und so lange Sie es erlauben.

Kein Schlüssel zum Einfügen. Der Client meldet sich über den Browser an und wird wie jede andere App freigegeben.

Ein Agent findet eine Erstattungsanfrage in [email protected], beantwortet sie im Thread und legt sie unter Erstattungen ab.

Eine Adresse zum Einfügen.
Jeder MCP-Client.

Der Server spricht MCP über HTTP. Seine Adresse im Client eintragen, einmal im Browser anmelden und freigeben, was er erreichen darf.

claude mcp add --transport http openemail https://api.openemail.uk/mcp

In einem Terminal ausführen, dann in Claude Code /mcp eingeben, um sich anzumelden.

[mcp_servers.openemail]url = "https://api.openemail.uk/mcp"

In ~/.codex/config.toml eintragen, dann codex mcp login openemail ausführen.

{ "mcpServers": { "openemail": { "url": "https://api.openemail.uk/mcp" } } }

In ~/.cursor/mcp.json für alle Projekte eintragen oder in .cursor/mcp.json für ein einzelnes.

{ "servers": { "openemail": { "type": "http", "url": "https://api.openemail.uk/mcp" } } }

In .vscode/mcp.json im Arbeitsbereich eintragen.

{ "mcpServers": { "openemail": { "serverUrl": "https://api.openemail.uk/mcp" } } }

In ~/.codeium/windsurf/mcp_config.json eintragen.

https://api.openemail.uk/mcp

„Settings“ öffnen, dann „Connectors“, „Add custom connector“ wählen und diese Adresse einfügen.

Oder den Agenten sich selbst einrichten lassen

Dies in einen beliebigen Agenten einfügen, der einen Terminalbefehl ausführen kann. Er liest eine Anleitung, die für Agenten geschrieben ist, und nennt dann den einen Schritt, bei dem Sie gebraucht werden.

Prompt für Ihren Agenten

Führe `npx @openemail/cli agents` aus und lies die Anleitung, die der Befehl ausgibt. Sag mir dann, was ich tun muss, um dich bei meinem OpenEmail-Postfach anzumelden, und warte auf mein Okay, bevor du etwas sendest.

Sie geben ihn frei.
Wie jede andere App.

Wenn sich der Client anmeldet, wählen Sie den Workspace, was er darf, welche Adressen er erreicht und wie lange. Konto → Verbundene Apps ändert das später oder entfernt ihn.

Ihre Rolle ist die Obergrenze
Eine App hält nie eine Berechtigung, die Ihnen fehlt, und verliert Ihre Rolle eine, verliert die App sie bei ihrem nächsten Aufruf.
Manches wird nie gewährt
Keine App kann API-Schlüssel anlegen oder rotieren, die Abrechnung öffnen oder den Workspace verwalten, egal, was Sie anhaken.
Riskante Änderungen warten auf Sie
Einen Webhook hinzufügen, eine Regel schreiben, Rollen ändern oder eine Domain entfernen erfordert Ihren Bestätigungscode oder eine Erlaubnis für 60 Minuten, die Sie für diese App einschalten.

Ganze Aufgaben.
Aufruf für Aufruf.

Jeder Schritt unten ist ein echtes Werkzeug, ein echter Befehl oder ein echtes Ereignis. Eine Aufgabe wählen, um sie von Anfang bis Ende zu verfolgen.

Ein Wegwerf-Postfach nimmt die Bestätigungsmail an, und der Agent liest den Code selbst aus. Kein Konto und kein Schlüssel.

  1. Kommandozeileopenemail temp new --ttl 30

    Holt sich eine Adresse, die in den nächsten 30 Minuten Mail annimmt

  2. Browser

    Füllt damit das Anmeldeformular auf acme.com aus

  3. Kommandozeileopenemail temp watch --first

    Wartet, bis die erste Nachricht ankommt

  4. Kommandozeileopenemail temp read thr_9e3b7c1a

    Liest den Code aus der Nachricht aus

  5. Browser

    Gibt den Code ein und schließt die Registrierung ab

Posteingangk7x2m9qfd4pa@gemeinsame Domain

Acme

Ihr Acme-Code lautet 847 293

Ihr Endpunkt erfährt von neuer Mail, sobald sie ankommt, und der Agent antwortet im Thread von der Adresse aus, an die die Mail ging.

  1. Webhookemail.received

    Neue Mail für [email protected] kommt an

  2. MCPgetThread

    Liest den ganzen Thread, älteste Nachricht zuerst

  3. MCPreplyToEmail

    Antwortet im Thread, von [email protected]

  4. MCPmodifyLabels

    Legt ihn unter Erstattungen ab

Ada Park

Mein Paket kam beschädigt an. Kann ich für Bestellung 4821 eine Erstattung bekommen?

[email protected]

Das mit dem Paket tut uns leid. Ihre Erstattung für Bestellung 4821 ist unterwegs.

Der Agent plant eine Erinnerung für nächste Woche und storniert sie, wenn die Antwort zuerst kommt. Zweimal mit demselben Schlüssel gesendet, wird sie nur einmal geplant.

  1. Kommandozeileopenemail send --to [email protected] … --at 7d --idempotency-key quote-311

    Plant eine Nachfass-Mail, die in sieben Tagen rausgeht

  2. Webhookemail.replied

    Noor antwortet noch vor Ende der Woche

  3. Kommandozeileopenemail emails cancel msg_4b7e05d3

    Storniert die Nachfass-Mail, bevor sie rausgeht

[email protected]Storniert

Ich wollte nur kurz nachfragen, ob Sie mein Angebot von letzter Woche gesehen haben.

Noor Haddad

Danke, wir nehmen das Angebot an.

Ein Mensch schreibt und veröffentlicht die Vorlage. Der Agent füllt nur ihre Felder aus, und ein fehlendes Feld wird abgelehnt, statt leer gesendet zu werden.

  1. Sie

    Schreibt und veröffentlicht die Willkommensvorlage

  2. MCPpreviewTemplate

    Rendert sie mit Adas Angaben und liest das Ergebnis

  3. MCPsendWithTemplate

    Sendet sie an [email protected]

  4. Webhookemail.delivered

    Erfährt, dass der empfangende Server sie angenommen hat

Willkommen, Version 3, veröffentlicht

[email protected]

Willkommen bei Acme, Ada. Ihr Teamtarif ist bereit.

Agenten machen Fehler.
Das Postfach fängt das ab.

Agenten wiederholen Aufrufe und verlesen sich. Diese Teile sorgen dafür, dass ein einzelner falscher Aufruf klein bleibt.

API und Kommandozeile

POST /emails Idempotency-Key: reply:thr_7c1e4a90

  1. Versuch 1msg_4b7e05d3862c1f0a44b19e2cGesendet
  2. Versuch 2msg_4b7e05d3862c1f0a44b19e2cWiederholt

Gleicher Schlüssel, gleiches Ergebnis. Ein erneuter Versuch sendet nie doppelt.

1Gesendete E-Mails: 1

MCP

tools/call sendEmail

  1. Versuch 1msg_4b7e05d3862c1f0a44b19e2cGesendet
  2. Versuch 2msg_91c2f7a04d3b6e8c15a0f2d7Gesendet

Ein MCP-Versand geht sofort raus, und eine Wiederholung sendet erneut.

2Gesendete E-Mails: 2

Erst ein Probelauf
Mit --dry-run gibt jeder Befehl die Anfrage aus, die er stellen würde, statt sie zu stellen.
Löschen fragt erst nach
Ein destruktiver Befehl, der ohne einen Menschen läuft, verweigert sich, es sei denn, der Agent wurde angewiesen, --yes mitzugeben.
Gefälschte Mail bleibt draußen
Mail, zu der sich die eigene Absenderdomain nicht bekennt, landet im Spam, weit weg vom Posteingang, den Ihr Agent liest.
Schlüssel hinterlassen eine Spur
Jeder Aufruf mit einem API-Schlüssel wird mit Pfad, Status und Dauer protokolliert, und das Protokoll bleibt erhalten.

128 Werkzeuge.
Jedes nach dem benannt, was es tut.

Eine App bekommt nur die Werkzeuge, die ihre Freigabe abdeckt, eine auf Lesen beschränkte App hat also gar kein Sendewerkzeug.

  • getThreadSummary
  • composeEmail
  • sendEmail
  • replyToEmail
  • listThreads
  • getThread
  • markThreadsRead
  • markThreadsUnread
  • modifyLabels
  • getCurrentDate
  • getUserLabels
  • createLabel
  • updateLabel
  • deleteLabel
  • listContacts
  • getContact
  • createContact
  • updateContact
  • deleteContact
  • listPeople
  • saveContact
  • deleteContacts
  • blockContact
  • unblockContact
  • listContactThreads
  • getContactActivity
  • listAudiences
  • getAudience
  • createAudience
  • updateAudience
  • deleteAudience
  • listAudienceContacts
  • addContactToAudience
  • removeContactFromAudience
  • addContactsToAudience
  • removeContactsFromAudience
  • importContactsToAudience
  • emptyAudience
  • setContactAudiences
  • getAudienceGrowth
  • previewAudienceSend
  • sendToAudience
  • listBroadcasts
  • getBroadcast
  • cancelBroadcast
  • listBroadcastRecipients
  • getBroadcastRecipient
  • getBroadcastStats
  • listTemplates
  • getTemplate
  • getTemplateVersion
  • previewTemplate
  • createTemplate
  • updateTemplate
  • publishTemplate
  • duplicateTemplate
  • replaceTemplateContent
  • restoreTemplateVersion
  • deleteTemplateVersion
  • deleteTemplate
  • listTemplateStarters
  • getTemplateStarter
  • getTemplateAnalytics
  • listTemplateSends
  • sendWithTemplate
  • listFiles
  • getFile
  • deleteFile
  • deleteFiles
  • uploadFile
  • getFileStats
  • createFileLink
  • revokeFileLink
  • listRules
  • getRule
  • createRule
  • testRule
  • setRuleEnabled
  • getEmailTracking
  • getFileDownloads
  • listTrackedEmails
  • getEngagementStats
  • previewTranslation
  • listTranslationLanguages
  • listSuppressions
  • addSuppression
  • removeSuppression
  • getConnections
  • getActiveConnection
  • setActiveConnection
  • getLabel
  • whoAmI
  • listRoles
  • listWorkspaceMembers
  • listInvitations
  • revokeInvitation
  • resendInvitation
  • listDomains
  • getDomain
  • addDomain
  • verifyDomain
  • setDomainCatchAll
  • removeDomain
  • listDomainAddresses
  • addDomainAddress
  • updateDomainAddress
  • removeDomainAddress
  • getDomainLogo
  • setDomainLogo
  • removeDomainLogo
  • setDomainLogoCertificate
  • removeDomainLogoCertificate
  • setDomainDmarcPolicy
  • setAddressPhoto
  • removeAddressPhoto
  • listApiKeys
  • listWebhookEvents
  • listWebhooks
  • rotateApiKey
  • setApiKeyEnabled
  • revokeApiKey
  • setApiKeySendScope
  • listApiKeyRequests
  • listApiKeyActivity
  • listWebhookDeliveries
  • getWebhookDelivery
  • replayWebhookDelivery
  • listWebhookActivity

Fragt zuerst nach Ihrem Code

Was fehlt

Vier Dinge.
Vorher kennen, dann verbinden.

Schlüssel öffnen kein MCP
Der MCP-Server nimmt eine freigegebene Anmeldung an, nie einen API-Schlüssel. Ein Skript mit einem Schlüssel nutzt stattdessen die Kommandozeile oder die API.
MCP-Versand geht sofort raus
Eine über MCP gesendete E-Mail geht sofort raus, und wer sie zweimal sendet, sendet sie zweimal. Für ein Zeitfenster zum Rückgängigmachen oder einen sicheren erneuten Versuch über die Kommandozeile oder die API senden.
Ein Mensch meldet sich einmal an
Die Anmeldung im Browser und der Code für eine riskante Änderung brauchen Sie. Danach arbeitet der Agent allein, bis sein Zugriff abläuft.
Kein Testmodus
Mit jedem Schlüssel wird echt zugestellt. Eine Änderung zuerst mit --dry-run ausprobieren oder an ein Wegwerf-Postfach senden.

Zuerst gefragt.
Klar beantwortet.

Für wen es ist

Ein Postfach.
Vier Wege hinein.

Privatpersonen

Eine kostenlose Adresse bei openemail.uk, mit dem Client dahinter.

acme.comacme.devstudio.acme.com
hello@acme.comzugestellt
billing@acme.comzugestellt
oct-2026-signup@acme.comzugestellt
anything-at-all@acme.comzugestellt
Unternehmen

Adressen für alle, Mitglieder zählen nie als Plätze.

SSarahAAliJJamieNNadia
Kein Platz hinzugefügt. Die Rechnung ändert sich nicht.
Entwickler

Dasselbe Postfach über API, SDK, CLI und MCP.

/threads?query=invoice
{ "threads": 12 }
Dasselbe Postfach, ob eine Person oder ein Programm es hält.
KI-Agenten

Ein Postfach, in dem der eigene Agent arbeiten kann, mit selbst freigegebenem Zugriff.

listThreads(folder: "inbox", query: "is:unread")
3 ungelesen
Er liest und sendet nur Mail für [email protected].

Dem Agenten eine Adresse geben.
Ihm bei der Arbeit zusehen.

MCP, die API und die Kommandozeile gehören zu jedem Tarif, auch zum kostenlosen. Einen Client verbinden und genau das freigeben, was er erreicht.

Der Posteingang,
nach eigenen Regeln.

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

OpenEmail

E-Mail-Infrastruktur für Unternehmen, KI, Agenten und persönliche E-Mail. Gebaut für Skalierung, Privatsphäre und Kontrolle. Alles, was E-Mail vom ersten Tag an hätte haben sollen.

© 2026 OpenEmail. Alle Rechte vorbehalten.