@assistantmail/assistantmail-mcp

MCPcon attestation
v1.3.1io.github.AssistantMailMITActualizado hace 21 dnpmGitHub

Agent email with allowlist and consent via AssistantMail.

Funciona en
ClaudeCursorCopilotGemini

Inferido de los transportes que declara este listado (stdio). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.

Build con attestation
Una attestation de procedencia verificada vincula este artefacto al repositorio listado. Nadie ha reclamado todavía el listado: esto demuestra dónde se construyó el código, no quién lo respalda.
16Descargas/sem.
hace 21 dÚltima actualización
Necesita 1 credencial antes de poder ejecutarse
  • ASSISTANT_MAIL_API_KEYClave de APIobligatoria

    AssistantMail API key (amk_...). Required unless passed per-tool.

Declarado por el autor en el registro oficial de MCP. Forge does not store, broker, or ever see these values — the config below is scaffolded with placeholders you fill in locally.

Paquete
Autorio.github.AssistantMail
LicenciaMIT
Versión1.3.1
Fuentenpm+mcp-registry
Estado de confianza
A
85/100Fiable
Listado en el índice de Forge+10/10
Identidad verificada · build con attestation+20/20
Firma de publicación Ed25519+0/5
Se incluye automáticamente cuando el publicador ejecuta `forge publish`
Verificación de dominio+0/5
Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+5/5
Coincidencia de maintainer en npm+0/5
Publicador: añade el login de GitHub verificado a los maintainers del paquete de npm (npm owner add <login>)
Análisis CVE · limpio+30/30
Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIdentidad verificada
PublicadorSin verificar
FirmaSin firmar
Dominio
Procedencia✓ Verificado con Sigstore · 73d5e34
Dependencias✓ 60 resueltas+ · ninguna vulnerable
Superficie de herramientas22 herramientas · 3 privilegiadas
Análisis de seguridad✓ Limpiov1.3.1 · hace 18 d¿Qué tan bien funciona este análisis?
EvaluacionesNinguna
Indexado5 sept 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

22 herramientas · 3 privilegiadas
Extraído estáticamente del paquete publicadov1.3.1 · 18d ago

Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.

assistantmail_healthReturns AssistantMail MCP server and API endpoint metadata.

Returns AssistantMail MCP server and API endpoint metadata.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_get_meGets account profile and tier metadata for the authenticated account.

Gets account profile and tier metadata for the authenticated account.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_get_inbound_policyGets inbound email policy settings for the authenticated account.

Gets inbound email policy settings for the authenticated account.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_update_inbound_policyUpdates inbound email policy for the authenticated account.

Updates inbound email policy for the authenticated account.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_create_mailboxCreates a mailbox for the authenticated account.

Creates a mailbox for the authenticated account.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_list_mailboxesLists mailboxes accessible to the authenticated account.

Lists mailboxes accessible to the authenticated account.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_get_mailboxGets mailbox metadata for a mailbox ID.

Gets mailbox metadata for a mailbox ID.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_update_mailboxUpdates mailbox metadata (currently display name).

Updates mailbox metadata (currently display name).

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_delete_mailboxprivilegiadaDeletes a mailbox and all associated messages.

Deletes a mailbox and all associated messages.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_list_messagesLists inbound and outbound messages for a mailbox.

Lists inbound and outbound messages for a mailbox.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_get_messageGets a specific message for a mailbox, including hydrated text/html bodies when available.

Gets a specific message for a mailbox, including hydrated text/html bodies when available.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_send_emailQueues an outbound email for a mailbox.

Queues an outbound email for a mailbox.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_reply_messageReplies to an existing message in a mailbox thread.

Replies to an existing message in a mailbox thread.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_delete_messagesprivilegiadaDeletes messages from a mailbox by IDs or deletes all messages.

Deletes messages from a mailbox by IDs or deletes all messages.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_get_usageGets daily and monthly send quota usage for a mailbox.

Gets daily and monthly send quota usage for a mailbox.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_list_recipientsLists approved/pending recipients for the authenticated account.

Lists approved/pending recipients for the authenticated account.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_add_recipientAdds a recipient and sends a consent invitation when required.

Adds a recipient and sends a consent invitation when required.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_remove_recipientprivilegiadaRemoves a recipient from the allowed recipient list.

Removes a recipient from the allowed recipient list.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_send_email_referenceProvides the AssistantMail REST endpoint and required headers for email send requests.

Provides the AssistantMail REST endpoint and required headers for email send requests.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_list_messages_referenceProvides the AssistantMail REST endpoint for listing messages (inbound and outbound) in a mailbox.

Provides the AssistantMail REST endpoint for listing messages (inbound and outbound) in a mailbox.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_get_message_referenceProvides the AssistantMail REST endpoint for fetching a single message including its full body content.

Provides the AssistantMail REST endpoint for fetching a single message including its full body content.

No se publicó ningún esquema de entrada para esta herramienta.

assistantmail_get_usage_referenceProvides the AssistantMail REST endpoint for checking send quota usage for a mailbox.

Provides the AssistantMail REST endpoint for checking send quota usage for a mailbox.

No se publicó ningún esquema de entrada para esta herramienta.

22 de 22 herramientas publicaron una descripción.

Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.

Acerca de

Agent email with allowlist and consent via AssistantMail.

Palabras clave
mcp
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-09-05: resolución observada, no una declaración del publicador.

60 paquetes resueltos · 2 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de profundidad 4. Nada por debajo de ese nivel llegó a resolverse.

El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.

Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)

Declaradas pero no resueltas

53 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

+41 más sin listar. Los recuentos por motivo de arriba las incluyen todas.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.