@mailbuttons/mcp-server

MCP@rhalldearnen ligne
v0.1.0UnknownMITMis à jour il y a 2 moisnpmGitHub

Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.

État de l’endpointen ligne
vérifié il y a 5 jours · 396 ms · authentification requise
100 % des dernières 5 vérifications ont atteint cet endpoint
Fonctionne dans
ClaudeCursorCopilotChatGPTGemini

Déduit des transports déclarés par cette annonce (stdio, streamable-http). Un client absent de cette liste n’est pas écarté pour autant — c’est simplement quelque chose que Forge ne peut pas confirmer.

@rhalldearn
Éditeur à l’identité vérifiée GitHub@rhalldearn
Vérifié le 11 août 2026
39Téléch./sem.
il y a 2 moisDernière mise à jour
Paquet
AuteurUnknown
LicenceMIT
Version0.1.0
Sourcenpm+mcp-registry
Statut de confiance
A
80/100Fiable
✓Listé dans l’index Forge+10/10
✓Identité de l’éditeur vérifiée+20/20
—Signature de publication Ed25519+0/5
→ Incluse automatiquement quand l’éditeur exécute `forge publish`
—Vérification de domaine+0/5
→ Éditeur : hébergez /.well-known/forge.json sur la page d’accueil du paquet avec { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Publiez depuis GitHub Actions avec --provenance pour que l’attestation lie ce paquet à ce dépôt
—Correspondance de mainteneur npm+0/5
→ Éditeur : ajoutez le login GitHub vérifié aux mainteneurs du paquet npm (npm owner add <login>)
✓Analyse CVE · propre+30/30
✓Analyse statique · propre+20/20
Collez-le dans Claude Code, Cursor ou tout assistant d’IA pour combler toutes les lacunes
StatutIdentité vérifiée
Éditeur@rhalldearn
SignatureNon signé
Domaine—
Provenance—
Dépendances✓ 60 résolues+ · aucune vulnérable
Surface d’outils15 outils · aucun privilégié
Analyse de sécurité✓ Proprev0.1.0 · il y a 1 moisQuelle est l’efficacité de cette analyse ?
ÉvaluationsAucune
Indexé2 juil. 2026

La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.

Outils

15 outils · aucun privilégié
Extrait statiquement du paquet publiév0.1.0 · 1mo ago

Lu dans le code que npm livre réellement, au moment de l’analyse. Le paquet n’a jamais été exécuté. Les outils enregistrés dynamiquement à l’exécution, ou cachés dans du code empaqueté ou minifié, peuvent passer inaperçus — c’est donc un plancher de la surface d’outils, pas un recensement complet.

mailbuttons_audit_tailRead the most recent governed tool calls for this customer (every call,

Read the most recent governed tool calls for this customer (every call,

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_export_auditExport the customer's tamper-evident audit log for a SIEM, including the

Export the customer's tamper-evident audit log for a SIEM, including the

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_extract_codeExtract a one-time / verification code (a 4–8 digit number) from recent

Extract a one-time / verification code (a 4–8 digit number) from recent

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_generate_policyBuild-time, sandbox-only. Turns an allow/block description into a valid

Build-time, sandbox-only. Turns an allow/block description into a valid

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_get_attachment_textExtract inline text from a message attachment (text/* and text/csv). PDF and

Extract inline text from a message attachment (text/* and text/csv). PDF and

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_get_draftFetch one held draft in full (recipients, subject, body, the reason it

Fetch one held draft in full (recipients, subject, body, the reason it

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_get_messageFetch one message's full text body, recipients, and attachment metadata.

Fetch one message's full text body, recipients, and attachment metadata.

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_get_threadFetch every message in a thread (full bodies + attachment metadata), oldest

Fetch every message in a thread (full bodies + attachment metadata), oldest

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_list_draftsList sends held for human approval (an external recipient on a sandbox

List sends held for human approval (an external recipient on a sandbox

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_list_messagesList delivered messages in a scoped inbox (id, thread, sender, subject,

List delivered messages in a scoped inbox (id, thread, sender, subject,

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_propose_senderPropose adding an address to an inbox's send allowlist. This NEVER grants

Propose adding an address to an inbox's send allowlist. This NEVER grants

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_request_promotionFile a human-approval request to grant additional capabilities (e.g.

File a human-approval request to grant additional capabilities (e.g.

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_run_selftestBuild-time, sandbox-only. Sends an INTERNAL test message, polls for it to

Build-time, sandbox-only. Sends an INTERNAL test message, polls for it to

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_scaffold_integrationBuild-time, sandbox-only. Writes a governed send wrapper and an inbound

Build-time, sandbox-only. Writes a governed send wrapper and an inbound

Aucun schéma d’entrée n’a été publié pour cet outil.

mailbuttons_send_emailSend or reply from a scoped inbox, subject to send policy. Sandbox tokens can

Send or reply from a scoped inbox, subject to send policy. Sandbox tokens can

Aucun schéma d’entrée n’a été publié pour cet outil.

15 outils sur 15 ont publié une description.

Les noms et descriptions d’outils sont écrits par l’éditeur et affichés tels quels, comme du texte inerte. Ce sont les chaînes qu’un client MCP transmet à un modèle, alors Forge y recherche des motifs d’injection de prompt — tout constat apparaît avec l’analyse de sécurité ci-dessus. « Privilégié » est une correspondance de mot-clé sur le nom de l’outil, pas un audit de ce qu’il fait : un nom anodin peut tout de même tout faire.

À propos

Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.

Mots-clés
mcp
Alternatives
Comparaison des surfaces d’outils…

Arbre de dépendances

Ce qu'une analyse Forge a résolu à partir des métadonnées npm le 2026-08-28 — résolution observée, et non une déclaration de l'éditeur.

60 paquets résolus · 2 directs · aucun porteur d'avis de sécurité La résolution s'arrête à la profondeur 4 et à 60 paquets.

L'exploration s'est arrêtée à la limite de profondeur 4. Tout ce qui se trouve en dessous n'a jamais été résolu.

L'exploration s'est arrêtée à la limite de 60 paquets. Le reste de l'arbre n'a jamais été résolu.

36 autres paquets résolus ne sont pas dessinés ici (limite d'affichage : 24). Toute dépendance porteuse d'un avis de sécurité est dessinée quelle que soit la limite. Inventaire complet (SBOM CycloneDX)

Déclarées mais non résolues

53 dépendances déclarées ne sont jamais arrivées dans l'arbre. Elles manquent à la résolution de Forge, pas au paquet.

+41 de plus non listées. Les comptes par motif ci-dessus les couvrent toutes.

Non suivies : peerDependencies. Cet arbre ne couvre que les dépendances d'exécution ; ce qu'elles entraînent n'a jamais été résolu.