anon.li
Crear, editar y eliminar alias de correo electrónico y gestionar archivos cifrados compartidos con anon.li MCP.
Documentación
El servidor Model Context Protocol de anon.li permite a los agentes de IA leer y modificar tus alias, destinatarios y drops a través de un transporte MCP estándar. Utiliza OAuth 2.1 con PKCE, por lo que nunca pegas una clave de API en una herramienta de terceros — el agente se conecta, tú lo apruebas desde un inicio de sesión normal de anon.li, y recibe un token bearer de corta duración con alcance limitado a tu cuenta.
Endpoint
https://anon.li/api/mcp
El transporte es Streamable HTTP (el transporte MCP moderno).
Añadir el servidor a Claude
En Claude Desktop o Claude en la web:
- Abre Configuración → Conectores → Añadir conector personalizado.
- Establece la URL a
https://anon.li/api/mcp. - Claude abre una pestaña del navegador — inicia sesión en anon.li (y completa la 2FA si la tienes activada) y aprueba la pantalla de consentimiento.
- Una vez conectado, pide a Claude cosas como "lista mis alias de anon.li" o "crea un alias personalizado
newsletters@anon.liy reenvíalo a mi destinatario predeterminado."
El mismo flujo funciona con cualquier cliente compatible con MCP. Con el MCP Inspector:
npx @modelcontextprotocol/inspector https://anon.li/api/mcp
Descubrimiento
anon.li publica metadatos de descubrimiento bien conocidos en la raíz, para que los clientes MCP puedan encontrar el transporte y la configuración de OAuth sin configuración manual:
| Documento | Ruta |
|---|---|
| Tarjeta de servidor MCP (borrador SEP-1649) | /.well-known/mcp/server-card.json |
| RFC 8414 — Metadatos del servidor de autorización | /.well-known/oauth-authorization-server |
| RFC 9728 — Metadatos de recurso protegido OAuth | /.well-known/oauth-protected-resource |
Datos clave que un cliente leerá:
- Tipos de concesión:
authorization_code,refresh_token - PKCE: obligatorio, solo S256
- Registro dinámico de clientes: RFC 7591, habilitado en
/api/auth/mcp/register - Tokens de acceso: 1 hora
- Tokens de actualización: 14 días
Herramientas
El servidor expone doce herramientas. Cada llamada cuenta contra la misma cuota mensual de API que la API REST para tu nivel (consulta Precios para los límites por nivel).
Alias
| Herramienta | Qué hace |
|---|---|
list_aliases | Lista todos los alias de la cuenta. Devuelve id, email, active, contadores de reenviados/bloqueados y marcas de tiempo. Las etiquetas y notas cifradas se omiten intencionalmente — están cifradas en el lado del cliente con la bóveda y son ilegibles para un cliente de terceros. |
create_alias | Crea un alias. format: "random" genera automáticamente la parte local; format: "custom" toma local_part. Opcionalmente, recipient_ids o recipient_email elige el destino de reenvío — por defecto usa tu destinatario principal. Las etiquetas/notas no se pueden establecer aquí; edítalas desde la interfaz web después de la creación. |
toggle_alias | Cambia un alias entre activo e inactivo. Acepta un ID de alias o la dirección de correo completa. |
delete_alias | Elimina permanentemente un alias. El correo futuro a esa dirección se rechaza. |
Destinatarios
| Herramienta | Qué hace |
|---|---|
list_recipients | Lista tus buzones de destinatarios (las direcciones a las que los alias pueden reenviar). Incluye las marcas verified y is_default. |
add_recipient | Añade un nuevo correo de destinatario. El destinatario debe hacer clic en el enlace de verificación antes de que cualquier alias pueda reenviarle. |
Drops
| Herramienta | Qué hace |
|---|---|
list_drops | Lista los drops de archivos solo con metadatos — tamaño, caducidad, descargas, descargas máximas, estado deshabilitado/retirado. Los nombres de archivo y los contenidos están cifrados de extremo a extremo y no se pueden devolver a través de esta API. |
toggle_drop | Deshabilita o vuelve a habilitar un drop. Los drops deshabilitados rechazan todas las descargas hasta que se vuelvan a activar. |
delete_drop | Elimina permanentemente un drop y recupera su cuota de almacenamiento. |
Formularios
| Herramienta | Qué hace |
|---|---|
list_forms | Lista tus formularios solo con metadatos — título, contadores de envíos, envíos máximos, fecha de cierre, estado activo/deshabilitado/retirado. Los contenidos de los envíos están cifrados de extremo a extremo y no se pueden devolver a través de esta API. |
toggle_form | Deshabilita o vuelve a habilitar un formulario. Los formularios deshabilitados rechazan todos los nuevos envíos hasta que se vuelvan a activar. |
delete_form | Elimina permanentemente un formulario junto con todos sus envíos y cualquier drop de archivos adjunto. |
Alcances
Las herramientas están controladas por alcances de OAuth. El token que recibe tu cliente lleva una cadena de alcance separada por espacios; llamar a una herramienta sin su alcance devuelve un error INSUFFICIENT_SCOPE. Solicitar ningún alcance concede todos ellos.
| Alcance | Concede |
|---|---|
anon.li:aliases | Todas las herramientas de *_alias más list_recipients / add_recipient. |
anon.li:drops | Todas las herramientas de *_drop. |
anon.li:forms | Todas las herramientas de *_form. |
offline_access | Tokens de actualización (mantener la conexión sin volver a dar consentimiento). |
Lo que la IA no puede ver
Esto es por diseño. anon.li es un servicio de conocimiento cero para las partes que importan:
- Las etiquetas y notas de alias están cifradas con una clave derivada de tu contraseña de bóveda. Solo tu navegador (o CLI con tu clave de bóveda envuelta) puede leerlas o escribirlas.
- Los contenidos y nombres de archivo de los drops se cifran en el lado del cliente antes de la subida. La clave de cifrado de un drop nunca sale de tu dispositivo — es parte del fragmento de la URL de compartir.
- Las subidas de drops no se exponen a través de MCP por la misma razón: una IA remota no tiene tus claves de bóveda.
Por lo tanto, el servidor MCP permite que un agente gestione el plano de control (qué alias existen, qué destinatarios están verificados, qué drops siguen activos) sin tocar nunca el plano de contenido.
Cuota y límites de velocidad
El uso de MCP comparte el contador mensual por nivel con el uso de REST y CLI. Cuando lo superas, las herramientas devuelven un error estructurado:
{
"code": -32002,
"message": "Monthly API quota exceeded",
"data": {
"code": "QUOTA_EXCEEDED",
"quotaType": "alias",
"limit": 500,
"remaining": 0,
"resetAt": "2026-05-01T00:00:00.000Z"
}
}
También se aplican límites de velocidad por herramienta (create_alias es el más estricto — comparte el mismo depósito por minuto que el endpoint REST). Los errores llegan como { "code": -32003, "data": { "code": "RATE_LIMITED", "resetAt": "..." } }.
Seguridad de la cuenta
- Consciente de 2FA. Si tu cuenta requiere 2FA, el paso de autorización de OAuth redirige a través de ella antes de la pantalla de consentimiento.
- Consciente de baneos. Si tu cuenta tiene baneos de creación de alias o subidas aplicados (por ejemplo, debido a infracciones de abuso), las herramientas relevantes devuelven un error
FORBIDDENcon uncodeestructurado en lugar de fallar silenciosamente. - Revocación. Desconectar el conector en Claude (o cualquier cliente MCP) revoca los tokens de acceso y actualización inmediatamente.
¿Necesitas ayuda?
- API REST de Alias
- API REST de Drops
- Correo electrónico hi@anon.li