Presend MCP

Puerta de control en el momento del envío para mensajes redactados por agentes de IA: check_draft detecta secretos filtrados, destinatarios incorrectos, archivos adjuntos faltantes y texto que suena a IA en correos electrónicos, mensajes de Slack o DMs antes de enviar; rewrite_draft corrige el tono con tu voz.

Documentación

Presend a través de MCP

Los agentes también envían mensajes ahora, y cometen los mismos errores que las personas. MCP conecta Presend en ambas direcciones: los agentes pueden llamar a la puerta de control, y la puerta de control puede llamar a tus sistemas.

Dale la puerta de control a un agente

Un agente que redacta y envía mensajes puede pasar cada uno por la misma verificación que hace la extensión, antes de enviarlo. En Claude Code:

claude mcp add --transport http presend https://api.getpresend.com/mcp \
  --header "Authorization: Bearer $PRESEND_TOKEN"

HTTP transmisible, un POST por mensaje. El servidor no tiene estado: no mantiene sesión ni deja flujos abiertos, por lo que no hay nada que reconectar ni nada que limpiar.

Las tres herramientas

check_draftEjecuta la verificación completa sobre un borrador. Devuelve hallazgos con un nivel, el texto problemático y una corrección sugerida, además de puntuaciones de voz y de relleno.
rewrite_draftReescribe el borrador conservando la voz del remitente.
list_rulesLas reglas propias del solicitante: qué comprueba cada una y con qué firmeza bloquea. Permite que un agente se explique antes de detenerse.

Cada resultado incluye tanto prosa que el modelo puede leer como la misma respuesta en datos estructurados, para que un agente pueda actuar sin necesidad de analizar texto en inglés.

check_draft tiene como valor predeterminado depth: "send", a diferencia del endpoint REST. Un agente llama a esto una vez, deliberadamente, en el momento justo antes de enviar. No hay pulsaciones de teclado que mantener rápidas, por lo que la verificación completa es el valor predeterminado correcto. Pasa "live" para omitir las llamadas externas.

Una herramienta que falla no es una llamada fallida

Cuando una herramienta no puede hacer su trabajo, devuelve una respuesta exitosa con un indicador de error, para que el modelo pueda leer qué salió mal y reaccionar. Los códigos a nivel de protocolo quedan reservados para fallos genuinos del protocolo: un método desconocido, un argumento faltante, un cuerpo no analizable.

La diferencia importa para los agentes. Un error duro de transporte es algo que un modelo solo puede reintentar a ciegas; un error legible es algo que puede corregir.

Autenticación

El mismo token portador que la API, en cada solicitud. Aquí se exige de forma incondicional, incluso donde se permiten verificaciones anónimas en otros lugares.

La razón es la honestidad sobre la respuesta. Una verificación sin cuenta asociada no tiene reglas personalizadas ni perfil de voz con el que comparar, por lo que un agente anónimo obtendría un resultado más limitado y sin forma de saber que lo era. La cuenta autenticada también anula cualquier usuario pasado en los argumentos, de modo que un solicitante no puede verificar en nombre de otra persona.

Crea una clave en el panel de control en Configuración, Claves de API, y úsala como el token portador anterior. No caduca, lo cual importa aquí: una configuración de agente escrita una vez no debería dejar de funcionar silenciosamente un mes después.

Esto es solo con token portador, que cubre Claude Code y Claude Desktop. Listar Presend como conector remoto dentro de claude.ai además requiere OAuth 2.1 con registro dinámico de clientes, lo cual es un proyecto de servidor de autenticación más que uno de MCP. No está construido.

La otra dirección: tus herramientas como reglas

El mismo protocolo funciona al revés. Añade tu propio servidor MCP como conexión en el panel de control, y una regla puede llamar a sus herramientas antes de decidir si detener un mensaje.

Eso es lo que convierte una verificación sobre redacción en una verificación sobre hechos. "No prometas una fecha de entrega que contradiga el ticket de Jira" es una regla que tiene que ir a leer el ticket.

Presend llama a tu servidor directamente en lugar de pasar la dirección a un proveedor de modelos, por lo que un servidor en una red privada o detrás de tu VPN sigue funcionando. Tus credenciales se almacenan solo de escritura: nunca se devuelven por ningún endpoint, nunca se vuelven a mostrar después de guardarlas.

Llamarlo desde código en su lugar

Si el solicitante es tu propio software en lugar de un agente, la API REST expone las mismas verificaciones sin el envoltorio del protocolo.