Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.
Déduit des transports déclarés par cette annonce (stdio, streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.
mailbuttons_audit_tailRead the most recent governed tool calls for this customer (every call,Read the most recent governed tool calls for this customer (every call,
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_export_auditExport the customer's tamper-evident audit log for a SIEM, including theExport the customer's tamper-evident audit log for a SIEM, including the
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_extract_codeExtract a one-time / verification code (a 4–8 digit number) from recentExtract a one-time / verification code (a 4–8 digit number) from recent
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_generate_policyBuild-time, sandbox-only. Turns an allow/block description into a validBuild-time, sandbox-only. Turns an allow/block description into a valid
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_get_attachment_textExtract inline text from a message attachment (text/* and text/csv). PDF andExtract inline text from a message attachment (text/* and text/csv). PDF and
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_get_draftFetch one held draft in full (recipients, subject, body, the reason itFetch one held draft in full (recipients, subject, body, the reason it
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_get_messageFetch one message's full text body, recipients, and attachment metadata.Fetch one message's full text body, recipients, and attachment metadata.
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_get_threadFetch every message in a thread (full bodies + attachment metadata), oldestFetch every message in a thread (full bodies + attachment metadata), oldest
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_list_draftsList sends held for human approval (an external recipient on a sandboxList sends held for human approval (an external recipient on a sandbox
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_list_messagesList delivered messages in a scoped inbox (id, thread, sender, subject,List delivered messages in a scoped inbox (id, thread, sender, subject,
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_propose_senderPropose adding an address to an inbox's send allowlist. This NEVER grantsPropose adding an address to an inbox's send allowlist. This NEVER grants
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_request_promotionFile a human-approval request to grant additional capabilities (e.g.File a human-approval request to grant additional capabilities (e.g.
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_run_selftestBuild-time, sandbox-only. Sends an INTERNAL test message, polls for it toBuild-time, sandbox-only. Sends an INTERNAL test message, polls for it to
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_scaffold_integrationBuild-time, sandbox-only. Writes a governed send wrapper and an inboundBuild-time, sandbox-only. Writes a governed send wrapper and an inbound
Aucun schéma d’entrée n’a été publié pour cet outil.
mailbuttons_send_emailSend or reply from a scoped inbox, subject to send policy. Sandbox tokens canSend or reply from a scoped inbox, subject to send policy. Sandbox tokens can
Aucun schéma d’entrée n’a été publié pour cet outil.
15 outils sur 15 ont publié une description.
Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.
Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.
Les noms cliquables ouvrent l’index Forge de toutes les entrées observées exposant cet outil. Parcourir tous les outils indexés.
L'exploration s'est arrêtée à la limite de profondeur 4. Tout ce qui se trouve en dessous n'a jamais été résolu.
L'exploration s'est arrêtée à la limite de 60 paquets. Le reste de l'arbre n'a jamais été résolu.
36 autres paquets résolus ne sont pas dessinés ici (limite d'affichage : 24). Toute dépendance porteuse d'un avis de sécurité est dessinée quelle que soit la limite. Inventaire complet (SBOM CycloneDX)
53 dépendances déclarées ne sont jamais arrivées dans l'arbre. Elles manquent à la résolution de Forge, pas au paquet.
+41 de plus non listées. Les comptes par motif ci-dessus les couvrent toutes.
Non suivies : peerDependencies. Cet arbre ne couvre que les dépendances d'exécution ; ce qu'elles entraînent n'a jamais été résolu.