Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.
Dedotto dai trasporti dichiarati da questo annuncio (stdio, streamable-http). Un client che non compare qui non è escluso — semplicemente Forge non è in grado di confermarlo.
La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.
Letto dal codice che npm distribuisce davvero, al momento dell’analisi. Il pacchetto non è mai stato eseguito. Gli strumenti registrati dinamicamente a runtime, o nascosti in codice impacchettato o minificato, possono sfuggire — quindi questo è un limite inferiore della superficie di strumenti, non un censimento completo.
mailbuttons_audit_tailRead the most recent governed tool calls for this customer (every call,Read the most recent governed tool calls for this customer (every call,
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_export_auditExport the customer's tamper-evident audit log for a SIEM, including theExport the customer's tamper-evident audit log for a SIEM, including the
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_extract_codeExtract a one-time / verification code (a 4–8 digit number) from recentExtract a one-time / verification code (a 4–8 digit number) from recent
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_generate_policyBuild-time, sandbox-only. Turns an allow/block description into a validBuild-time, sandbox-only. Turns an allow/block description into a valid
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_get_attachment_textExtract inline text from a message attachment (text/* and text/csv). PDF andExtract inline text from a message attachment (text/* and text/csv). PDF and
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_get_draftFetch one held draft in full (recipients, subject, body, the reason itFetch one held draft in full (recipients, subject, body, the reason it
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_get_messageFetch one message's full text body, recipients, and attachment metadata.Fetch one message's full text body, recipients, and attachment metadata.
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_get_threadFetch every message in a thread (full bodies + attachment metadata), oldestFetch every message in a thread (full bodies + attachment metadata), oldest
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_list_draftsList sends held for human approval (an external recipient on a sandboxList sends held for human approval (an external recipient on a sandbox
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_list_messagesList delivered messages in a scoped inbox (id, thread, sender, subject,List delivered messages in a scoped inbox (id, thread, sender, subject,
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_propose_senderPropose adding an address to an inbox's send allowlist. This NEVER grantsPropose adding an address to an inbox's send allowlist. This NEVER grants
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_request_promotionFile a human-approval request to grant additional capabilities (e.g.File a human-approval request to grant additional capabilities (e.g.
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_run_selftestBuild-time, sandbox-only. Sends an INTERNAL test message, polls for it toBuild-time, sandbox-only. Sends an INTERNAL test message, polls for it to
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_scaffold_integrationBuild-time, sandbox-only. Writes a governed send wrapper and an inboundBuild-time, sandbox-only. Writes a governed send wrapper and an inbound
Per questo strumento non è stato pubblicato alcuno schema di input.
mailbuttons_send_emailSend or reply from a scoped inbox, subject to send policy. Sandbox tokens canSend or reply from a scoped inbox, subject to send policy. Sandbox tokens can
Per questo strumento non è stato pubblicato alcuno schema di input.
15 strumenti su 15 hanno pubblicato una descrizione.
I nomi e le descrizioni degli strumenti sono scritti dal publisher e mostrati alla lettera come testo inerte. Sono le stringhe che un client MCP passa a un modello, quindi Forge vi cerca schemi di prompt injection — ogni rilievo compare insieme all’analisi di sicurezza qui sopra. «Privilegiato» è una corrispondenza di parola chiave sul nome dello strumento, non una verifica di ciò che fa: un nome innocuo può comunque fare qualsiasi cosa.
Mailbuttons MCP stdio server + Claude Code skill for the governed Agent Mail API (sandbox-by-default, human-in-the-loop escalation). The remote MCP endpoint is served natively by the Mailbuttons backend.
I nomi collegati aprono l’indice Forge di tutte le voci osservate esporre quello strumento. Sfoglia tutti gli strumenti indicizzati.
La scansione si è fermata al limite di profondità 4. Tutto ciò che sta sotto quel livello non è mai stato risolto.
La scansione si è fermata al limite di 60 pacchetti. Il resto dell'albero non è mai stato risolto.
Altri 36 pacchetti risolti non vengono disegnati qui (limite di visualizzazione: 24). Ogni dipendenza con un avviso di sicurezza viene disegnata comunque. Inventario completo (SBOM CycloneDX)
53 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.
+41 altre non elencate. I conteggi per motivo qui sopra le comprendono tutte.
Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.