inboxy.net
Lee y gestiona tus alias, correos y fuentes RSS de @inboxy.net
Documentación
inboxy — servidor MCP remoto
Endpoint: https://mcp.inboxy.net · Transporte: HTTP Streamable · Registro: net.inboxy/inboxy
inboxy es un servicio de alias de correo electrónico centrado en la privacidad con una bandeja de entrada legible por IA. Este servidor expone tu correo @inboxy.net, fuentes RSS y alias a cualquier cliente que hable el Protocolo de Contexto de Modelo, para que un asistente pueda leer, buscar, resumir y responder a tu correo sin tocar nunca tu buzón real.
Este repositorio es documentación. El servidor está alojado — no hay nada aquí que instalar, compilar o ejecutar, y no hay paquete npm que descargar. Existe para que el listado del registro tenga un hogar y para que los detalles de conexión estén versionados en algún lugar público. La implementación es de código cerrado.
Conexión
La mayoría de los clientes solo necesitan la URL. El servidor habla OAuth 2.1 con Registro Dinámico de Clientes y PKCE, por lo que los clientes interactivos no necesitan clave API:
{
"mcpServers": {
"inboxy": {
"url": "https://mcp.inboxy.net"
}
}
}
Claude Desktop: Configuración → Desarrollador → Editar configuración, pega lo anterior, reinicia e inicia sesión cuando se te redirija. Claude Code y otros clientes MCP usan la misma URL y ejecutan el flujo OAuth ellos mismos.
Agentes desatendidos (OpenClaw, Hermes, Codex, CI) usan en su lugar una clave bearer estática, generada en Cuenta → Claves API:
Authorization: Bearer ik_…
Las claves pueden estar limitadas por dirección a un solo alias. Una clave limitada solo ve el correo de ese alias, tiene su From: saliente fijado a él en el servidor, y se le niegan operaciones a nivel de cuenta — así que una clave filtrada expone un alias, no la cuenta.
La configuración completa, incluidos los detalles de configuración específicos de cada cliente que causan problemas (el --header de OpenClaw usa Name=Value, el YAML de Hermes usa Name: Value), está en https://inboxy.net/help/connect-mcp.
Qué puede hacer un agente
48 herramientas a partir de v1.0.0, en ocho grupos, nombradas <group>_<action> para que los clientes las muestren bajo un encabezado común:
| Grupo | Cubre |
|---|---|
mail_* | Listar, leer, buscar, renderizar, conservar, eliminar y enviar correo |
outbox_* | Inspeccionar lo que el agente ha enviado |
feed_* | Suscripciones RSS |
article_* | Artículos dentro de esas fuentes |
address_* | Crear y retirar alias @inboxy.net |
account_* | Plan, cuota, límites de velocidad, retención |
digest_* | Configuración de resúmenes programados |
mark_* | Estado de lectura masivo entre dominios |
Cada herramienta declara una anotación de comportamiento MCP — solo lectura, idempotente o destructiva — para que los clientes puedan bloquear las destructivas detrás de una confirmación.
La referencia de herramientas canónica y siempre actualizada es https://inboxy.net/help/connect-mcp — deliberadamente no duplicada aquí, para que no pueda desactualizarse.
Qué puede enviar un agente
inboxy le da a tu IA una bandeja de entrada, no tu Gmail. Cada ruta de salida está limitada en el servidor, así que una credencial filtrada no puede convertirse en un cañón de spam:
| Herramienta | Regla de destinatario | Límite |
|---|---|---|
mail_reply | Bloqueada al remitente original del mensaje al que se responde | 5/hora |
mail_forward | Bloqueada a tu propio correo personal verificado | Idempotente |
mail_send | Cualquier destinatario, menos auto-bucles y partes locales reservadas | Debita la cuota de envío por usuario |
mail_invite | Cualquier dirección externa que no sea ya un usuario de inboxy | 10 por 30 días móviles |
Ninguna superficie acepta un From: proporcionado por el llamador. El correo siempre se envía desde uno de tus propios alias, nunca desde tu dirección real.
El correo @inboxy.net → @inboxy.net se entrega dentro de la red sin salida SMTP. Cualquier cosa que salga de la red lleva un pie de página de atribución — inboxy.net — agentic email de una línea, inyectado en un solo punto para que cada ruta de envío se comporte de manera idéntica.
Privacidad
- Residencia de datos en la UE. El almacenamiento y el cómputo están fijados a la jurisdicción
eude Cloudflare. - Embeddings limitados. La búsqueda semántica se ejecuta sobre vectores por usuario.
- Retención predeterminada de 90 días en los cuerpos de los mensajes; los mensajes fijados están exentos.
- Tokens de corta duración. Los tokens de actualización rotan según OAuth 2.1 §4.3.1.
- Revoca una concesión OAuth en Cuenta → Clientes MCP / OAuth, o una clave en Cuenta → Claves API. La revocación tiene efecto en la siguiente solicitud.
Política de privacidad · Términos
Manifiesto del registro
server.json es el manifiesto publicado en el registro oficial de MCP bajo net.inboxy/inboxy. Su version rastrea la versión que este servidor anuncia a los clientes en initialize.
Soporte
hello@inboxy.net · Divulgaciones de seguridad: security@inboxy.net
(security.txt)
Licencia
El contenido de este repositorio está licenciado bajo Apache-2.0. Ver LICENCIA.