anon.li

Crear, editar y eliminar alias de correo electrónico y gestionar archivos cifrados compartidos con anon.li MCP.

Documentación

El servidor Model Context Protocol de anon.li permite a los agentes de IA leer y modificar tus alias, destinatarios y drops a través de un transporte MCP estándar. Utiliza OAuth 2.1 con PKCE, por lo que nunca pegas una clave de API en una herramienta de terceros — el agente se conecta, tú lo apruebas desde un inicio de sesión normal de anon.li, y recibe un token bearer de corta duración con alcance limitado a tu cuenta.

Endpoint

https://anon.li/api/mcp

El transporte es Streamable HTTP (el transporte MCP moderno).

Añadir el servidor a Claude

En Claude Desktop o Claude en la web:

  1. Abre Configuración → Conectores → Añadir conector personalizado.
  2. Establece la URL a https://anon.li/api/mcp.
  3. Claude abre una pestaña del navegador — inicia sesión en anon.li (y completa la 2FA si la tienes activada) y aprueba la pantalla de consentimiento.
  4. Una vez conectado, pide a Claude cosas como "lista mis alias de anon.li" o "crea un alias personalizado newsletters@anon.li y reenvíalo a mi destinatario predeterminado."

El mismo flujo funciona con cualquier cliente compatible con MCP. Con el MCP Inspector:

npx @modelcontextprotocol/inspector https://anon.li/api/mcp

Descubrimiento

anon.li publica metadatos de descubrimiento bien conocidos en la raíz, para que los clientes MCP puedan encontrar el transporte y la configuración de OAuth sin configuración manual:

DocumentoRuta
Tarjeta de servidor MCP (borrador SEP-1649)/.well-known/mcp/server-card.json
RFC 8414 — Metadatos del servidor de autorización/.well-known/oauth-authorization-server
RFC 9728 — Metadatos de recurso protegido OAuth/.well-known/oauth-protected-resource

Datos clave que un cliente leerá:

  • Tipos de concesión: authorization_code, refresh_token
  • PKCE: obligatorio, solo S256
  • Registro dinámico de clientes: RFC 7591, habilitado en /api/auth/mcp/register
  • Tokens de acceso: 1 hora
  • Tokens de actualización: 14 días

Herramientas

El servidor expone doce herramientas. Cada llamada cuenta contra la misma cuota mensual de API que la API REST para tu nivel (consulta Precios para los límites por nivel).

Alias

HerramientaQué hace
list_aliasesLista todos los alias de la cuenta. Devuelve id, email, active, contadores de reenviados/bloqueados y marcas de tiempo. Las etiquetas y notas cifradas se omiten intencionalmente — están cifradas en el lado del cliente con la bóveda y son ilegibles para un cliente de terceros.
create_aliasCrea un alias. format: "random" genera automáticamente la parte local; format: "custom" toma local_part. Opcionalmente, recipient_ids o recipient_email elige el destino de reenvío — por defecto usa tu destinatario principal. Las etiquetas/notas no se pueden establecer aquí; edítalas desde la interfaz web después de la creación.
toggle_aliasCambia un alias entre activo e inactivo. Acepta un ID de alias o la dirección de correo completa.
delete_aliasElimina permanentemente un alias. El correo futuro a esa dirección se rechaza.

Destinatarios

HerramientaQué hace
list_recipientsLista tus buzones de destinatarios (las direcciones a las que los alias pueden reenviar). Incluye las marcas verified y is_default.
add_recipientAñade un nuevo correo de destinatario. El destinatario debe hacer clic en el enlace de verificación antes de que cualquier alias pueda reenviarle.

Drops

HerramientaQué hace
list_dropsLista los drops de archivos solo con metadatos — tamaño, caducidad, descargas, descargas máximas, estado deshabilitado/retirado. Los nombres de archivo y los contenidos están cifrados de extremo a extremo y no se pueden devolver a través de esta API.
toggle_dropDeshabilita o vuelve a habilitar un drop. Los drops deshabilitados rechazan todas las descargas hasta que se vuelvan a activar.
delete_dropElimina permanentemente un drop y recupera su cuota de almacenamiento.

Formularios

HerramientaQué hace
list_formsLista tus formularios solo con metadatos — título, contadores de envíos, envíos máximos, fecha de cierre, estado activo/deshabilitado/retirado. Los contenidos de los envíos están cifrados de extremo a extremo y no se pueden devolver a través de esta API.
toggle_formDeshabilita o vuelve a habilitar un formulario. Los formularios deshabilitados rechazan todos los nuevos envíos hasta que se vuelvan a activar.
delete_formElimina permanentemente un formulario junto con todos sus envíos y cualquier drop de archivos adjunto.

Alcances

Las herramientas están controladas por alcances de OAuth. El token que recibe tu cliente lleva una cadena de alcance separada por espacios; llamar a una herramienta sin su alcance devuelve un error INSUFFICIENT_SCOPE. Solicitar ningún alcance concede todos ellos.

AlcanceConcede
anon.li:aliasesTodas las herramientas de *_alias más list_recipients / add_recipient.
anon.li:dropsTodas las herramientas de *_drop.
anon.li:formsTodas las herramientas de *_form.
offline_accessTokens de actualización (mantener la conexión sin volver a dar consentimiento).

Lo que la IA no puede ver

Esto es por diseño. anon.li es un servicio de conocimiento cero para las partes que importan:

  • Las etiquetas y notas de alias están cifradas con una clave derivada de tu contraseña de bóveda. Solo tu navegador (o CLI con tu clave de bóveda envuelta) puede leerlas o escribirlas.
  • Los contenidos y nombres de archivo de los drops se cifran en el lado del cliente antes de la subida. La clave de cifrado de un drop nunca sale de tu dispositivo — es parte del fragmento de la URL de compartir.
  • Las subidas de drops no se exponen a través de MCP por la misma razón: una IA remota no tiene tus claves de bóveda.

Por lo tanto, el servidor MCP permite que un agente gestione el plano de control (qué alias existen, qué destinatarios están verificados, qué drops siguen activos) sin tocar nunca el plano de contenido.

Cuota y límites de velocidad

El uso de MCP comparte el contador mensual por nivel con el uso de REST y CLI. Cuando lo superas, las herramientas devuelven un error estructurado:

{
  "code": -32002,
  "message": "Monthly API quota exceeded",
  "data": {
    "code": "QUOTA_EXCEEDED",
    "quotaType": "alias",
    "limit": 500,
    "remaining": 0,
    "resetAt": "2026-05-01T00:00:00.000Z"
  }
}

También se aplican límites de velocidad por herramienta (create_alias es el más estricto — comparte el mismo depósito por minuto que el endpoint REST). Los errores llegan como { "code": -32003, "data": { "code": "RATE_LIMITED", "resetAt": "..." } }.

Seguridad de la cuenta

  • Consciente de 2FA. Si tu cuenta requiere 2FA, el paso de autorización de OAuth redirige a través de ella antes de la pantalla de consentimiento.
  • Consciente de baneos. Si tu cuenta tiene baneos de creación de alias o subidas aplicados (por ejemplo, debido a infracciones de abuso), las herramientas relevantes devuelven un error FORBIDDEN con un code estructurado en lugar de fallar silenciosamente.
  • Revocación. Desconectar el conector en Claude (o cualquier cliente MCP) revoca los tokens de acceso y actualización inmediatamente.

¿Necesitas ayuda?