inboxy.net

Lee y gestiona tus alias, correos y fuentes RSS de @inboxy.net

Documentación

inboxy — servidor MCP remoto

Endpoint: https://mcp.inboxy.net · Transporte: HTTP Streamable · Registro: net.inboxy/inboxy

inboxy es un servicio de alias de correo electrónico centrado en la privacidad con una bandeja de entrada legible por IA. Este servidor expone tu correo @inboxy.net, fuentes RSS y alias a cualquier cliente que hable el Protocolo de Contexto de Modelo, para que un asistente pueda leer, buscar, resumir y responder a tu correo sin tocar nunca tu buzón real.

Este repositorio es documentación. El servidor está alojado — no hay nada aquí que instalar, compilar o ejecutar, y no hay paquete npm que descargar. Existe para que el listado del registro tenga un hogar y para que los detalles de conexión estén versionados en algún lugar público. La implementación es de código cerrado.

Conexión

La mayoría de los clientes solo necesitan la URL. El servidor habla OAuth 2.1 con Registro Dinámico de Clientes y PKCE, por lo que los clientes interactivos no necesitan clave API:

{
  "mcpServers": {
    "inboxy": {
      "url": "https://mcp.inboxy.net"
    }
  }
}

Claude Desktop: Configuración → Desarrollador → Editar configuración, pega lo anterior, reinicia e inicia sesión cuando se te redirija. Claude Code y otros clientes MCP usan la misma URL y ejecutan el flujo OAuth ellos mismos.

Agentes desatendidos (OpenClaw, Hermes, Codex, CI) usan en su lugar una clave bearer estática, generada en Cuenta → Claves API:

Authorization: Bearer ik_…

Las claves pueden estar limitadas por dirección a un solo alias. Una clave limitada solo ve el correo de ese alias, tiene su From: saliente fijado a él en el servidor, y se le niegan operaciones a nivel de cuenta — así que una clave filtrada expone un alias, no la cuenta.

La configuración completa, incluidos los detalles de configuración específicos de cada cliente que causan problemas (el --header de OpenClaw usa Name=Value, el YAML de Hermes usa Name: Value), está en https://inboxy.net/help/connect-mcp.

Qué puede hacer un agente

48 herramientas a partir de v1.0.0, en ocho grupos, nombradas <group>_<action> para que los clientes las muestren bajo un encabezado común:

GrupoCubre
mail_*Listar, leer, buscar, renderizar, conservar, eliminar y enviar correo
outbox_*Inspeccionar lo que el agente ha enviado
feed_*Suscripciones RSS
article_*Artículos dentro de esas fuentes
address_*Crear y retirar alias @inboxy.net
account_*Plan, cuota, límites de velocidad, retención
digest_*Configuración de resúmenes programados
mark_*Estado de lectura masivo entre dominios

Cada herramienta declara una anotación de comportamiento MCP — solo lectura, idempotente o destructiva — para que los clientes puedan bloquear las destructivas detrás de una confirmación.

La referencia de herramientas canónica y siempre actualizada es https://inboxy.net/help/connect-mcp — deliberadamente no duplicada aquí, para que no pueda desactualizarse.

Qué puede enviar un agente

inboxy le da a tu IA una bandeja de entrada, no tu Gmail. Cada ruta de salida está limitada en el servidor, así que una credencial filtrada no puede convertirse en un cañón de spam:

HerramientaRegla de destinatarioLímite
mail_replyBloqueada al remitente original del mensaje al que se responde5/hora
mail_forwardBloqueada a tu propio correo personal verificadoIdempotente
mail_sendCualquier destinatario, menos auto-bucles y partes locales reservadasDebita la cuota de envío por usuario
mail_inviteCualquier dirección externa que no sea ya un usuario de inboxy10 por 30 días móviles

Ninguna superficie acepta un From: proporcionado por el llamador. El correo siempre se envía desde uno de tus propios alias, nunca desde tu dirección real.

El correo @inboxy.net → @inboxy.net se entrega dentro de la red sin salida SMTP. Cualquier cosa que salga de la red lleva un pie de página de atribución — inboxy.net — agentic email de una línea, inyectado en un solo punto para que cada ruta de envío se comporte de manera idéntica.

Privacidad

  • Residencia de datos en la UE. El almacenamiento y el cómputo están fijados a la jurisdicción eu de Cloudflare.
  • Embeddings limitados. La búsqueda semántica se ejecuta sobre vectores por usuario.
  • Retención predeterminada de 90 días en los cuerpos de los mensajes; los mensajes fijados están exentos.
  • Tokens de corta duración. Los tokens de actualización rotan según OAuth 2.1 §4.3.1.
  • Revoca una concesión OAuth en Cuenta → Clientes MCP / OAuth, o una clave en Cuenta → Claves API. La revocación tiene efecto en la siguiente solicitud.

Política de privacidad · Términos

Manifiesto del registro

server.json es el manifiesto publicado en el registro oficial de MCP bajo net.inboxy/inboxy. Su version rastrea la versión que este servidor anuncia a los clientes en initialize.

Soporte

hello@inboxy.net · Divulgaciones de seguridad: security@inboxy.net (security.txt)

Licencia

El contenido de este repositorio está licenciado bajo Apache-2.0. Ver LICENCIA.