Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.
Inferido de los transportes que declara este listado (stdio, streamable-http). Que un cliente no aparezca aquí no significa que se haya descartado: simplemente Forge no puede confirmarlo.
La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.
Leído del código que npm publica realmente, en el momento del análisis. El paquete nunca se ejecutó. Las herramientas registradas dinámicamente en tiempo de ejecución, o escondidas en código empaquetado o minificado, pueden pasarse por alto — así que esto es un mínimo de la superficie de herramientas, no un censo completo.
mailbuttons_audit_tailRead the most recent governed tool calls for this customer (every call,Read the most recent governed tool calls for this customer (every call,
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_export_auditExport the customer's tamper-evident audit log for a SIEM, including theExport the customer's tamper-evident audit log for a SIEM, including the
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_extract_codeExtract a one-time / verification code (a 4–8 digit number) from recentExtract a one-time / verification code (a 4–8 digit number) from recent
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_generate_policyBuild-time, sandbox-only. Turns an allow/block description into a validBuild-time, sandbox-only. Turns an allow/block description into a valid
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_get_attachment_textExtract inline text from a message attachment (text/* and text/csv). PDF andExtract inline text from a message attachment (text/* and text/csv). PDF and
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_get_draftFetch one held draft in full (recipients, subject, body, the reason itFetch one held draft in full (recipients, subject, body, the reason it
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_get_messageFetch one message's full text body, recipients, and attachment metadata.Fetch one message's full text body, recipients, and attachment metadata.
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_get_threadFetch every message in a thread (full bodies + attachment metadata), oldestFetch every message in a thread (full bodies + attachment metadata), oldest
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_list_draftsList sends held for human approval (an external recipient on a sandboxList sends held for human approval (an external recipient on a sandbox
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_list_messagesList delivered messages in a scoped inbox (id, thread, sender, subject,List delivered messages in a scoped inbox (id, thread, sender, subject,
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_propose_senderPropose adding an address to an inbox's send allowlist. This NEVER grantsPropose adding an address to an inbox's send allowlist. This NEVER grants
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_request_promotionFile a human-approval request to grant additional capabilities (e.g.File a human-approval request to grant additional capabilities (e.g.
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_run_selftestBuild-time, sandbox-only. Sends an INTERNAL test message, polls for it toBuild-time, sandbox-only. Sends an INTERNAL test message, polls for it to
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_scaffold_integrationBuild-time, sandbox-only. Writes a governed send wrapper and an inboundBuild-time, sandbox-only. Writes a governed send wrapper and an inbound
No se publicó ningún esquema de entrada para esta herramienta.
mailbuttons_send_emailSend or reply from a scoped inbox, subject to send policy. Sandbox tokens canSend or reply from a scoped inbox, subject to send policy. Sandbox tokens can
No se publicó ningún esquema de entrada para esta herramienta.
15 de 15 herramientas publicaron una descripción.
Los nombres y descripciones de las herramientas los escribe el publicador y se muestran literalmente como texto inerte. Son las cadenas que un cliente MCP pasa al modelo, así que Forge las analiza en busca de patrones de inyección de prompts — cualquier hallazgo aparece junto al análisis de seguridad de arriba. «Privilegiada» es una coincidencia de palabra clave en el nombre de la herramienta, no una auditoría de lo que hace: un nombre inofensivo puede hacer cualquier cosa.
Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.
Los nombres enlazados abren el índice de Forge con todas las entradas que se observó que exponen esa herramienta. Ver todas las herramientas indexadas.
El rastreo se detuvo en el límite de profundidad 4. Nada por debajo de ese nivel llegó a resolverse.
El rastreo se detuvo en el límite de 60 paquetes. El resto del árbol nunca se resolvió.
Hay 36 paquetes resueltos más que no se dibujan aquí (límite de visualización: 24). Toda dependencia con avisos de seguridad se dibuja aunque se supere el límite. Inventario completo (SBOM CycloneDX)
53 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.
+41 más sin listar. Los recuentos por motivo de arriba las incluyen todas.
No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.