Correo para agentes de IA
Una bandeja de entrada para tu agente.
Con las condiciones que tú pongas.
Conecta Claude Code, Codex, Cursor o cualquier cliente MCP a un buzón de verdad. Lee, responde y envía desde tus direcciones, dentro del acceso que apruebes y durante el tiempo que permitas.
No hay ninguna clave que pegar. El cliente inicia sesión a través de tu navegador y tú lo apruebas como cualquier otra app.
Una dirección que pegar.
Cualquier cliente MCP.
El servidor habla MCP sobre HTTP. Añade su dirección a tu cliente, inicia sesión una vez en el navegador y aprueba a qué puede acceder.
O deja que el agente se configure solo
Pega esto en cualquier agente que pueda ejecutar un comando en el terminal. Lee una guía escrita para agentes y luego te indica el único paso que depende de ti.
Ejecuta `npx @openemail/cli agents` y lee la guía que muestra. Luego dime qué tengo que hacer para conectarte a mi buzón de OpenEmail, y espera mi visto bueno antes de enviar nada.
Tú lo apruebas.
Como cualquier otra app.
Cuando el cliente inicia sesión, eliges el espacio de trabajo, qué puede hacer, a qué direcciones llega y durante cuánto tiempo. Cuenta → Aplicaciones conectadas lo cambia o lo quita después.
- Tu rol es el techo
- Una app nunca tiene un permiso que a ti te falte, y cuando tu rol pierde uno, la app lo pierde en su siguiente llamada.
- Algunas cosas nunca se conceden
- Ninguna app puede crear ni rotar claves API, abrir la facturación ni gestionar el espacio de trabajo, marques lo que marques.
- Los cambios arriesgados te esperan
- Añadir un webhook, escribir una regla, cambiar roles o quitar un dominio requiere tu código de verificación, o un permiso de 60 minutos que activas para esa app.
Tareas completas.
Llamada a llamada.
Cada paso de abajo es una herramienta, un comando o un evento real. Elige una tarea para seguirla de principio a fin.
Los agentes se equivocan.
El buzón lo ataja.
Los agentes reintentan y leen mal. Estas son las piezas que evitan que una mala llamada pase a mayores.
API y línea de comandos
POST /emails Idempotency-Key: reply:thr_7c1e4a90
- Intento 1msg_4b7e05d3862c1f0a44b19e2cEnviado
- Intento 2msg_4b7e05d3862c1f0a44b19e2cRepetido
Misma clave, mismo resultado. Un reintento nunca envía dos veces.
1Correos enviados: 1
MCP
tools/call sendEmail
- Intento 1msg_4b7e05d3862c1f0a44b19e2cEnviado
- Intento 2msg_91c2f7a04d3b6e8c15a0f2d7Enviado
Un envío por MCP sale al instante, y repetirlo lo envía otra vez.
2Correos enviados: 2
- Primero, una ejecución de prueba
- Añade --dry-run a cualquier comando y mostrará la petición que haría en lugar de hacerla.
- Los borrados preguntan antes
- Un comando destructivo que se ejecuta sin una persona delante se niega a ejecutarse, salvo que se le haya dicho al agente que pase --yes.
- El correo falsificado se queda fuera
- El correo que su propio dominio remitente desautoriza va a Spam, lejos de la bandeja de entrada que lee tu agente.
- Las claves dejan rastro
- Cada llamada hecha con una clave API se registra con su ruta, estado y duración, y el registro se conserva.
128 herramientas.
Cada una con el nombre de lo que hace.
Una app solo recibe las herramientas que cubre su aprobación, así que una limitada a leer no tiene ninguna herramienta de envío.
- getThreadSummary
- composeEmail
- sendEmail
- replyToEmail
- listThreads
- getThread
- markThreadsRead
- markThreadsUnread
- modifyLabels
- getCurrentDate
- getUserLabels
- createLabel
- updateLabel
- deleteLabel
- listContacts
- getContact
- createContact
- updateContact
- deleteContact
- listPeople
- saveContact
- deleteContacts
- blockContact
- unblockContact
- listContactThreads
- getContactActivity
- listAudiences
- getAudience
- createAudience
- updateAudience
- deleteAudience
- listAudienceContacts
- addContactToAudience
- removeContactFromAudience
- addContactsToAudience
- removeContactsFromAudience
- importContactsToAudience
- emptyAudience
- setContactAudiences
- getAudienceGrowth
- previewAudienceSend
- sendToAudience
- listBroadcasts
- getBroadcast
- cancelBroadcast
- listBroadcastRecipients
- getBroadcastRecipient
- getBroadcastStats
- listTemplates
- getTemplate
- getTemplateVersion
- previewTemplate
- createTemplate
- updateTemplate
- publishTemplate
- duplicateTemplate
- replaceTemplateContent
- restoreTemplateVersion
- deleteTemplateVersion
- deleteTemplate
- listTemplateStarters
- getTemplateStarter
- getTemplateAnalytics
- listTemplateSends
- sendWithTemplate
- listFiles
- getFile
- deleteFile
- deleteFiles
- uploadFile
- getFileStats
- createFileLink
- revokeFileLink
- listRules
- getRule
- createRule
- testRule
- setRuleEnabled
- getEmailTracking
- getFileDownloads
- listTrackedEmails
- getEngagementStats
- previewTranslation
- listTranslationLanguages
- listSuppressions
- addSuppression
- removeSuppression
- getConnections
- getActiveConnection
- setActiveConnection
- getLabel
- whoAmI
- listRoles
- listWorkspaceMembers
- listInvitations
- revokeInvitation
- resendInvitation
- listDomains
- getDomain
- addDomain
- verifyDomain
- setDomainCatchAll
- removeDomain
- listDomainAddresses
- addDomainAddress
- updateDomainAddress
- removeDomainAddress
- getDomainLogo
- setDomainLogo
- removeDomainLogo
- setDomainLogoCertificate
- removeDomainLogoCertificate
- setDomainDmarcPolicy
- setAddressPhoto
- removeAddressPhoto
- listApiKeys
- listWebhookEvents
- listWebhooks
- rotateApiKey
- setApiKeyEnabled
- revokeApiKey
- setApiKeySendScope
- listApiKeyRequests
- listApiKeyActivity
- listWebhookDeliveries
- getWebhookDelivery
- replayWebhookDelivery
- listWebhookActivity
Pide antes tu código
Lo que falta
Cuatro cosas.
Conócelas antes de conectar un cliente.
- Las claves no abren MCP
- El servidor MCP acepta un inicio de sesión aprobado, nunca una clave API. Un script con una clave usa en su lugar la línea de comandos o la API.
- Los envíos por MCP salen al instante
- Un correo enviado por MCP sale de inmediato, y enviarlo dos veces lo envía dos veces. Para tener margen para deshacer o un reintento seguro, envía por la línea de comandos o la API.
- Una persona inicia sesión una vez
- El inicio de sesión en el navegador, y el código de un cambio arriesgado, te necesitan a ti. Después, el agente trabaja solo hasta que se le acaba el acceso.
- Sin modo de prueba
- Cada clave entrega de verdad. Prueba antes un cambio con --dry-run, o envía a una bandeja desechable.
Las primeras preguntas.
Respondidas sin rodeos.
Para quién es
Un solo buzón.
Cuatro formas de entrar.
Una dirección gratuita en openemail.uk, con el cliente detrás.
El mismo buzón por API, por SDK, por CLI y por MCP.
Una bandeja de entrada en la que tu agente puede trabajar, con el acceso que tú apruebes.
Dale una dirección.
Míralo trabajar.
MCP, la API y la línea de comandos vienen con todos los planes, incluido el gratuito. Conecta un cliente y aprueba exactamente a qué llega.