E-Mail für KI-Agenten
Ein Postfach für Ihren Agenten.
Zu Ihren Bedingungen.
Claude Code, Codex, Cursor oder einen beliebigen MCP-Client mit einem echten Postfach verbinden. Er liest, antwortet und sendet von Ihren Adressen aus, im Rahmen des Zugriffs, den Sie freigeben, und so lange Sie es erlauben.
Kein Schlüssel zum Einfügen. Der Client meldet sich über den Browser an und wird wie jede andere App freigegeben.
Eine Adresse zum Einfügen.
Jeder MCP-Client.
Der Server spricht MCP über HTTP. Seine Adresse im Client eintragen, einmal im Browser anmelden und freigeben, was er erreichen darf.
Oder den Agenten sich selbst einrichten lassen
Dies in einen beliebigen Agenten einfügen, der einen Terminalbefehl ausführen kann. Er liest eine Anleitung, die für Agenten geschrieben ist, und nennt dann den einen Schritt, bei dem Sie gebraucht werden.
Führe `npx @openemail/cli agents` aus und lies die Anleitung, die der Befehl ausgibt. Sag mir dann, was ich tun muss, um dich bei meinem OpenEmail-Postfach anzumelden, und warte auf mein Okay, bevor du etwas sendest.
Sie geben ihn frei.
Wie jede andere App.
Wenn sich der Client anmeldet, wählen Sie den Workspace, was er darf, welche Adressen er erreicht und wie lange. Konto → Verbundene Apps ändert das später oder entfernt ihn.
- Ihre Rolle ist die Obergrenze
- Eine App hält nie eine Berechtigung, die Ihnen fehlt, und verliert Ihre Rolle eine, verliert die App sie bei ihrem nächsten Aufruf.
- Manches wird nie gewährt
- Keine App kann API-Schlüssel anlegen oder rotieren, die Abrechnung öffnen oder den Workspace verwalten, egal, was Sie anhaken.
- Riskante Änderungen warten auf Sie
- Einen Webhook hinzufügen, eine Regel schreiben, Rollen ändern oder eine Domain entfernen erfordert Ihren Bestätigungscode oder eine Erlaubnis für 60 Minuten, die Sie für diese App einschalten.
Ganze Aufgaben.
Aufruf für Aufruf.
Jeder Schritt unten ist ein echtes Werkzeug, ein echter Befehl oder ein echtes Ereignis. Eine Aufgabe wählen, um sie von Anfang bis Ende zu verfolgen.
Agenten machen Fehler.
Das Postfach fängt das ab.
Agenten wiederholen Aufrufe und verlesen sich. Diese Teile sorgen dafür, dass ein einzelner falscher Aufruf klein bleibt.
API und Kommandozeile
POST /emails Idempotency-Key: reply:thr_7c1e4a90
- Versuch 1msg_4b7e05d3862c1f0a44b19e2cGesendet
- Versuch 2msg_4b7e05d3862c1f0a44b19e2cWiederholt
Gleicher Schlüssel, gleiches Ergebnis. Ein erneuter Versuch sendet nie doppelt.
1Gesendete E-Mails: 1
MCP
tools/call sendEmail
- Versuch 1msg_4b7e05d3862c1f0a44b19e2cGesendet
- Versuch 2msg_91c2f7a04d3b6e8c15a0f2d7Gesendet
Ein MCP-Versand geht sofort raus, und eine Wiederholung sendet erneut.
2Gesendete E-Mails: 2
- Erst ein Probelauf
- Mit --dry-run gibt jeder Befehl die Anfrage aus, die er stellen würde, statt sie zu stellen.
- Löschen fragt erst nach
- Ein destruktiver Befehl, der ohne einen Menschen läuft, verweigert sich, es sei denn, der Agent wurde angewiesen, --yes mitzugeben.
- Gefälschte Mail bleibt draußen
- Mail, zu der sich die eigene Absenderdomain nicht bekennt, landet im Spam, weit weg vom Posteingang, den Ihr Agent liest.
- Schlüssel hinterlassen eine Spur
- Jeder Aufruf mit einem API-Schlüssel wird mit Pfad, Status und Dauer protokolliert, und das Protokoll bleibt erhalten.
128 Werkzeuge.
Jedes nach dem benannt, was es tut.
Eine App bekommt nur die Werkzeuge, die ihre Freigabe abdeckt, eine auf Lesen beschränkte App hat also gar kein Sendewerkzeug.
- getThreadSummary
- composeEmail
- sendEmail
- replyToEmail
- listThreads
- getThread
- markThreadsRead
- markThreadsUnread
- modifyLabels
- getCurrentDate
- getUserLabels
- createLabel
- updateLabel
- deleteLabel
- listContacts
- getContact
- createContact
- updateContact
- deleteContact
- listPeople
- saveContact
- deleteContacts
- blockContact
- unblockContact
- listContactThreads
- getContactActivity
- listAudiences
- getAudience
- createAudience
- updateAudience
- deleteAudience
- listAudienceContacts
- addContactToAudience
- removeContactFromAudience
- addContactsToAudience
- removeContactsFromAudience
- importContactsToAudience
- emptyAudience
- setContactAudiences
- getAudienceGrowth
- previewAudienceSend
- sendToAudience
- listBroadcasts
- getBroadcast
- cancelBroadcast
- listBroadcastRecipients
- getBroadcastRecipient
- getBroadcastStats
- listTemplates
- getTemplate
- getTemplateVersion
- previewTemplate
- createTemplate
- updateTemplate
- publishTemplate
- duplicateTemplate
- replaceTemplateContent
- restoreTemplateVersion
- deleteTemplateVersion
- deleteTemplate
- listTemplateStarters
- getTemplateStarter
- getTemplateAnalytics
- listTemplateSends
- sendWithTemplate
- listFiles
- getFile
- deleteFile
- deleteFiles
- uploadFile
- getFileStats
- createFileLink
- revokeFileLink
- listRules
- getRule
- createRule
- testRule
- setRuleEnabled
- getEmailTracking
- getFileDownloads
- listTrackedEmails
- getEngagementStats
- previewTranslation
- listTranslationLanguages
- listSuppressions
- addSuppression
- removeSuppression
- getConnections
- getActiveConnection
- setActiveConnection
- getLabel
- whoAmI
- listRoles
- listWorkspaceMembers
- listInvitations
- revokeInvitation
- resendInvitation
- listDomains
- getDomain
- addDomain
- verifyDomain
- setDomainCatchAll
- removeDomain
- listDomainAddresses
- addDomainAddress
- updateDomainAddress
- removeDomainAddress
- getDomainLogo
- setDomainLogo
- removeDomainLogo
- setDomainLogoCertificate
- removeDomainLogoCertificate
- setDomainDmarcPolicy
- setAddressPhoto
- removeAddressPhoto
- listApiKeys
- listWebhookEvents
- listWebhooks
- rotateApiKey
- setApiKeyEnabled
- revokeApiKey
- setApiKeySendScope
- listApiKeyRequests
- listApiKeyActivity
- listWebhookDeliveries
- getWebhookDelivery
- replayWebhookDelivery
- listWebhookActivity
Fragt zuerst nach Ihrem Code
Was fehlt
Vier Dinge.
Vorher kennen, dann verbinden.
- Schlüssel öffnen kein MCP
- Der MCP-Server nimmt eine freigegebene Anmeldung an, nie einen API-Schlüssel. Ein Skript mit einem Schlüssel nutzt stattdessen die Kommandozeile oder die API.
- MCP-Versand geht sofort raus
- Eine über MCP gesendete E-Mail geht sofort raus, und wer sie zweimal sendet, sendet sie zweimal. Für ein Zeitfenster zum Rückgängigmachen oder einen sicheren erneuten Versuch über die Kommandozeile oder die API senden.
- Ein Mensch meldet sich einmal an
- Die Anmeldung im Browser und der Code für eine riskante Änderung brauchen Sie. Danach arbeitet der Agent allein, bis sein Zugriff abläuft.
- Kein Testmodus
- Mit jedem Schlüssel wird echt zugestellt. Eine Änderung zuerst mit --dry-run ausprobieren oder an ein Wegwerf-Postfach senden.
Zuerst gefragt.
Klar beantwortet.
Für wen es ist
Ein Postfach.
Vier Wege hinein.
Eine kostenlose Adresse bei openemail.uk, mit dem Client dahinter.
Adressen für alle, Mitglieder zählen nie als Plätze.
Dasselbe Postfach über API, SDK, CLI und MCP.
Ein Postfach, in dem der eigene Agent arbeiten kann, mit selbst freigegebenem Zugriff.
Dem Agenten eine Adresse geben.
Ihm bei der Arbeit zusehen.
MCP, die API und die Kommandozeile gehören zu jedem Tarif, auch zum kostenlosen. Einen Client verbinden und genau das freigeben, was er erreicht.