Correo para agentes de IA

Una bandeja de entrada para tu agente.
Con las condiciones que tú pongas.

Conecta Claude Code, Codex, Cursor o cualquier cliente MCP a un buzón de verdad. Lee, responde y envía desde tus direcciones, dentro del acceso que apruebes y durante el tiempo que permitas.

No hay ninguna clave que pegar. El cliente inicia sesión a través de tu navegador y tú lo apruebas como cualquier otra app.

Un agente encuentra una solicitud de reembolso en [email protected], la contesta en el hilo y la clasifica en reembolsos.

Una dirección que pegar.
Cualquier cliente MCP.

El servidor habla MCP sobre HTTP. Añade su dirección a tu cliente, inicia sesión una vez en el navegador y aprueba a qué puede acceder.

claude mcp add --transport http openemail https://api.openemail.uk/mcp

Ejecútalo en un terminal y luego escribe /mcp en Claude Code para iniciar sesión.

[mcp_servers.openemail]url = "https://api.openemail.uk/mcp"

Añádelo a ~/.codex/config.toml y luego ejecuta codex mcp login openemail.

{ "mcpServers": { "openemail": { "url": "https://api.openemail.uk/mcp" } } }

Añádelo a ~/.cursor/mcp.json para todos los proyectos, o a .cursor/mcp.json para uno solo.

{ "servers": { "openemail": { "type": "http", "url": "https://api.openemail.uk/mcp" } } }

Añádelo a .vscode/mcp.json en tu área de trabajo.

{ "mcpServers": { "openemail": { "serverUrl": "https://api.openemail.uk/mcp" } } }

Añádelo a ~/.codeium/windsurf/mcp_config.json.

https://api.openemail.uk/mcp

Abre «Settings», luego «Connectors», elige «Add custom connector» y pega esta dirección.

O deja que el agente se configure solo

Pega esto en cualquier agente que pueda ejecutar un comando en el terminal. Lee una guía escrita para agentes y luego te indica el único paso que depende de ti.

Prompt para tu agente

Ejecuta `npx @openemail/cli agents` y lee la guía que muestra. Luego dime qué tengo que hacer para conectarte a mi buzón de OpenEmail, y espera mi visto bueno antes de enviar nada.

Tú lo apruebas.
Como cualquier otra app.

Cuando el cliente inicia sesión, eliges el espacio de trabajo, qué puede hacer, a qué direcciones llega y durante cuánto tiempo. Cuenta → Aplicaciones conectadas lo cambia o lo quita después.

Tu rol es el techo
Una app nunca tiene un permiso que a ti te falte, y cuando tu rol pierde uno, la app lo pierde en su siguiente llamada.
Algunas cosas nunca se conceden
Ninguna app puede crear ni rotar claves API, abrir la facturación ni gestionar el espacio de trabajo, marques lo que marques.
Los cambios arriesgados te esperan
Añadir un webhook, escribir una regla, cambiar roles o quitar un dominio requiere tu código de verificación, o un permiso de 60 minutos que activas para esa app.

Tareas completas.
Llamada a llamada.

Cada paso de abajo es una herramienta, un comando o un evento real. Elige una tarea para seguirla de principio a fin.

Una bandeja desechable recibe el correo de verificación y el agente lee el código por sí mismo. Sin cuenta y sin clave.

  1. Línea de comandosopenemail temp new --ttl 30

    Obtiene una dirección que recibe correo durante los próximos 30 minutos

  2. Navegador

    Rellena con ella el formulario de registro de acme.com

  3. Línea de comandosopenemail temp watch --first

    Espera a que llegue el primer mensaje

  4. Línea de comandosopenemail temp read thr_9e3b7c1a

    Lee el código del mensaje

  5. Navegador

    Introduce el código y termina el registro

Bandeja de entradak7x2m9qfd4pa@dominio compartido

Acme

Tu código de Acme es 847 293

Tu endpoint se entera del correo nuevo en cuanto llega, y el agente responde dentro del hilo desde la dirección a la que llegó el correo.

  1. Webhookemail.received

    Llega correo nuevo para [email protected]

  2. MCPgetThread

    Lee todo el hilo, empezando por el mensaje más antiguo

  3. MCPreplyToEmail

    Responde en el hilo, desde [email protected]

  4. MCPmodifyLabels

    Lo clasifica en reembolsos

Bandeja de entrada[email protected]

Ada Park

Mi paquete llegó dañado. ¿Puedo pedir un reembolso del pedido 4821?

[email protected]

Sentimos lo del paquete. Tu reembolso del pedido 4821 ya está en camino.

El agente programa un recordatorio para la semana que viene y lo cancela si la respuesta llega antes. Enviado dos veces con la misma clave, se programa una sola vez.

  1. Línea de comandosopenemail send --to [email protected] … --at 7d --idempotency-key quote-311

    Programa un seguimiento para dentro de siete días

  2. Webhookemail.replied

    Noor responde antes de que acabe la semana

  3. Línea de comandosopenemail emails cancel msg_4b7e05d3

    Cancela el seguimiento antes de que salga

Bandeja de entrada[email protected]

[email protected]Cancelado

Solo quería comprobar que viste el presupuesto que te envié la semana pasada.

Noor Haddad

Gracias, seguimos adelante con el presupuesto.

Una persona escribe y publica la plantilla. El agente solo rellena sus campos, y un campo que falta se rechaza en lugar de enviarse vacío.

  1. Tú

    Escribe y publica la plantilla de bienvenida

  2. MCPpreviewTemplate

    La genera con los datos de Ada y lee el resultado

  3. MCPsendWithTemplate

    La envía a [email protected]

  4. Webhookemail.delivered

    Se entera de que el servidor receptor aceptó el correo

Bandeja de entrada[email protected]

Bienvenida, versión 3, publicada

[email protected]

Bienvenida a Acme, Ada. Tu plan de equipo está listo.

Los agentes se equivocan.
El buzón lo ataja.

Los agentes reintentan y leen mal. Estas son las piezas que evitan que una mala llamada pase a mayores.

API y línea de comandos

POST /emails Idempotency-Key: reply:thr_7c1e4a90

  1. Intento 1msg_4b7e05d3862c1f0a44b19e2cEnviado
  2. Intento 2msg_4b7e05d3862c1f0a44b19e2cRepetido

Misma clave, mismo resultado. Un reintento nunca envía dos veces.

1Correos enviados: 1

MCP

tools/call sendEmail

  1. Intento 1msg_4b7e05d3862c1f0a44b19e2cEnviado
  2. Intento 2msg_91c2f7a04d3b6e8c15a0f2d7Enviado

Un envío por MCP sale al instante, y repetirlo lo envía otra vez.

2Correos enviados: 2

Primero, una ejecución de prueba
Añade --dry-run a cualquier comando y mostrará la petición que haría en lugar de hacerla.
Los borrados preguntan antes
Un comando destructivo que se ejecuta sin una persona delante se niega a ejecutarse, salvo que se le haya dicho al agente que pase --yes.
El correo falsificado se queda fuera
El correo que su propio dominio remitente desautoriza va a Spam, lejos de la bandeja de entrada que lee tu agente.
Las claves dejan rastro
Cada llamada hecha con una clave API se registra con su ruta, estado y duración, y el registro se conserva.

128 herramientas.
Cada una con el nombre de lo que hace.

Una app solo recibe las herramientas que cubre su aprobación, así que una limitada a leer no tiene ninguna herramienta de envío.

  • getThreadSummary
  • composeEmail
  • sendEmail
  • replyToEmail
  • listThreads
  • getThread
  • markThreadsRead
  • markThreadsUnread
  • modifyLabels
  • getCurrentDate
  • getUserLabels
  • createLabel
  • updateLabel
  • deleteLabel
  • listContacts
  • getContact
  • createContact
  • updateContact
  • deleteContact
  • listPeople
  • saveContact
  • deleteContacts
  • blockContact
  • unblockContact
  • listContactThreads
  • getContactActivity
  • listAudiences
  • getAudience
  • createAudience
  • updateAudience
  • deleteAudience
  • listAudienceContacts
  • addContactToAudience
  • removeContactFromAudience
  • addContactsToAudience
  • removeContactsFromAudience
  • importContactsToAudience
  • emptyAudience
  • setContactAudiences
  • getAudienceGrowth
  • previewAudienceSend
  • sendToAudience
  • listBroadcasts
  • getBroadcast
  • cancelBroadcast
  • listBroadcastRecipients
  • getBroadcastRecipient
  • getBroadcastStats
  • listTemplates
  • getTemplate
  • getTemplateVersion
  • previewTemplate
  • createTemplate
  • updateTemplate
  • publishTemplate
  • duplicateTemplate
  • replaceTemplateContent
  • restoreTemplateVersion
  • deleteTemplateVersion
  • deleteTemplate
  • listTemplateStarters
  • getTemplateStarter
  • getTemplateAnalytics
  • listTemplateSends
  • sendWithTemplate
  • listFiles
  • getFile
  • deleteFile
  • deleteFiles
  • uploadFile
  • getFileStats
  • createFileLink
  • revokeFileLink
  • listRules
  • getRule
  • createRule
  • testRule
  • setRuleEnabled
  • getEmailTracking
  • getFileDownloads
  • listTrackedEmails
  • getEngagementStats
  • previewTranslation
  • listTranslationLanguages
  • listSuppressions
  • addSuppression
  • removeSuppression
  • getConnections
  • getActiveConnection
  • setActiveConnection
  • getLabel
  • whoAmI
  • listRoles
  • listWorkspaceMembers
  • listInvitations
  • revokeInvitation
  • resendInvitation
  • listDomains
  • getDomain
  • addDomain
  • verifyDomain
  • setDomainCatchAll
  • removeDomain
  • listDomainAddresses
  • addDomainAddress
  • updateDomainAddress
  • removeDomainAddress
  • getDomainLogo
  • setDomainLogo
  • removeDomainLogo
  • setDomainLogoCertificate
  • removeDomainLogoCertificate
  • setDomainDmarcPolicy
  • setAddressPhoto
  • removeAddressPhoto
  • listApiKeys
  • listWebhookEvents
  • listWebhooks
  • rotateApiKey
  • setApiKeyEnabled
  • revokeApiKey
  • setApiKeySendScope
  • listApiKeyRequests
  • listApiKeyActivity
  • listWebhookDeliveries
  • getWebhookDelivery
  • replayWebhookDelivery
  • listWebhookActivity

Pide antes tu código

Lo que falta

Cuatro cosas.
Conócelas antes de conectar un cliente.

Las claves no abren MCP
El servidor MCP acepta un inicio de sesión aprobado, nunca una clave API. Un script con una clave usa en su lugar la línea de comandos o la API.
Los envíos por MCP salen al instante
Un correo enviado por MCP sale de inmediato, y enviarlo dos veces lo envía dos veces. Para tener margen para deshacer o un reintento seguro, envía por la línea de comandos o la API.
Una persona inicia sesión una vez
El inicio de sesión en el navegador, y el código de un cambio arriesgado, te necesitan a ti. Después, el agente trabaja solo hasta que se le acaba el acceso.
Sin modo de prueba
Cada clave entrega de verdad. Prueba antes un cambio con --dry-run, o envía a una bandeja desechable.

Las primeras preguntas.
Respondidas sin rodeos.

Para quién es

Un solo buzón.
Cuatro formas de entrar.

Particulares

Una dirección gratuita en openemail.uk, con el cliente detrás.

acme.comacme.devstudio.acme.com
hello@acme.comentregado
billing@acme.comentregado
oct-2026-signup@acme.comentregado
anything-at-all@acme.comentregado
Empresas

Direcciones para todos, sin contar miembros como puestos.

SSarahAAliJJamieNNadia
No se añade ningún puesto. La factura no cambia.
Desarrolladores

El mismo buzón por API, por SDK, por CLI y por MCP.

/threads?query=invoice
{ "threads": 12 }
El mismo buzón, lo tenga una persona o un programa.
Agentes de IA

Una bandeja de entrada en la que tu agente puede trabajar, con el acceso que tú apruebes.

listThreads(folder: "inbox", query: "is:unread")
3 sin leer
Solo lee y envía correo de [email protected].

Dale una dirección.
Míralo trabajar.

MCP, la API y la línea de comandos vienen con todos los planes, incluido el gratuito. Conecta un cliente y aprueba exactamente a qué llega.

Tu bandeja de entrada,
en tus propios términos.

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

OpenEmail

Infraestructura de correo para empresas, IA, agentes y correo personal. Creada para escalar, con privacidad y control. Todo lo que el correo debería haber tenido desde el primer día.

© 2026 OpenEmail. Todos los derechos reservados.