SMS8 - SMS GATEWAY using your phone

officiel

Branchez des SMS illimités, la vérification OTP et les webhooks entrants dans votre assistant de codage IA en utilisant votre téléphone Android appairé comme passerelle. Même clé API SMS8, outils JSON-RPC pour chaque flux. Pas de Twilio, pas d'A2P 10DLC, pas de frais par message.

Que pouvez-vous faire avec SMS8 SMS GATEWAY Using Your Phone MCP ?

  • Envoyer un SMS — Demandez à votre IA d'envoyer un message texte vers n'importe quel numéro en utilisant send_sms, acheminé via votre téléphone Android appairé.
  • Émettre et vérifier des OTP — Générez un code à usage unique avec send_otp et validez-le avec verify_otp pour les flux d'inscription ou de connexion.
  • Attendre les codes entrants — Utilisez wait_for_otp pour bloquer jusqu'à l'arrivée d'un OTP sur l'appareil appairé et extraire automatiquement le code.
  • Consulter les messages récents — Récupérez l'historique de la boîte de réception ou des SMS envoyés via get_messages.
  • Lister les appareils appairés — Voyez quels téléphones Android sont connectés à votre compte avec list_devices.
  • Enregistrer un webhook — Configurez une URL de rappel via create_webhook pour recevoir les SMS entrants et les événements de livraison.

Documentation

Serveur MCP SMS8

Passerelle SMS → sms8.io  ·  Passerelle SMS MCP pour codeurs vibe & développeurs → mcp.sms8.io

Envoyez des SMS, émettez et vérifiez des OTP, attendez des codes entrants et configurez des webhooks depuis Claude Code, Cursor, Windsurf, OpenCode et tout autre outil de codage IA compatible avec le Model Context Protocol. Les SMS transitent par un téléphone Android appairé via la plateforme SMS8.

MCP Claude Code Cursor OpenCode License PHP

Serveur en ligne : https://mcp.sms8.io Tableau de bord : https://app.sms8.io Site marketing : https://sms8.io

Pourquoi l'utiliser

Vous créez une application et souhaitez des notifications SMS, des OTP, une messagerie bidirectionnelle ou une vérification téléphonique par agent autonome ? La plupart des options vous obligent à vous inscrire à des programmes opérateurs, à provisionner des numéros de téléphone, à payer par message ou à louer une SIM jetable par session. SMS8 achemine les SMS via un téléphone que vous possédez déjà. Le serveur MCP offre à votre assistant IA neuf outils qu'il peut appeler directement, de sorte qu'ajouter des SMS à un projet se fait en une seule invite au lieu d'une heure de travail d'intégration.

Ce que vous obtenez

OutilObjectif
setup_sms8Valide la clé API, renvoie le contexte du compte et des exemples de code
send_smsEnvoie un SMS via un appareil Android appairé
send_otpGénère et envoie un code de vérification
verify_otpCompare un code saisi avec le dernier OTP émis
wait_for_otpNOUVEAU. Bloque jusqu'à ce qu'un OTP arrive sur l'Android appairé ; extrait le code
get_messagesRenvoie les SMS récents de la boîte de réception ou envoyés
list_devicesListe les appareils Android appairés
get_balanceNOUVEAU. Vérification légère des crédits et du renouvellement
create_webhookEnregistre une URL de rappel pour les SMS entrants et les événements de livraison

Tous les outils partagent le même pipeline d'envoi que le tableau de bord SMS8. Les crédits, les tentatives, le routage multi-appareils et la signature des webhooks fonctionnent de manière identique à un appel API direct.

SMS8 vs Twilio vs MessageBird

CapacitéSMS8TwilioMessageBird
Serveur MCP intégréOuiNonNon
Frais par messageAucun0,0079 $+0,05 $+
A2P 10DLC requisNonOuiOui
Provisionnement de numéroPas nécessaire1 $+/mois2 $+/mois
Temps de configuration60 secondesJours à semainesJours
Vérification OTP intégréeOuiService supplémentaireService supplémentaire
Code MCP open-sourceMITNonNon

Installer via npm

Six paquets couvrent tous les flux — choisissez celui qui convient à votre projet.

PaquetCommande d'exécutionCas d'utilisation
sms8-mcpnpx -y sms8-mcpLanceur MCP pour Claude Code, Cursor, Windsurf, OpenCode
sms8-clinpx sms8-cli send +1234 "hi"CLI terminal pour envoi / OTP / boîte de réception / appareils
react-sms-otpnpm i react-sms-otpReact useSms8Otp() + <OtpForm /> + <OtpInput /> (séparateurs, RTL, masque, props de rendu)
sms-otp-verifynpm i sms-otp-verifyMême code, nom ciblé SEO pour les recherches "sms otp verify" / "otp input"
capacitor-sms-otp-send-verifynpm i capacitor-sms-otp-send-verifyPlugin Capacitor pour applications Ionic — iOS Swift natif + Android Kotlin + solution web de secours
cordova-plugin-sms-otp-sendcordova plugin add cordova-plugin-sms-otp-sendPlugin Cordova pour applications Ionic — iOS Swift natif + Android Kotlin
sms-otp-using-myphonenpx sms-otp-using-myphone send +1234Marque OTP uniquement de la même CLI
phone-sms-gatewaynpx phone-sms-gateway send +1234 "hi"Marque téléphone-comme-passrelle de la même CLI
send-sms-from-androidnpx send-sms-from-android send +1234 "hi"Marque Android d'abord de la même CLI

Exemple MCP (Claude Code, Cursor, Windsurf — même forme de configuration) :

{
  "mcpServers": {
    "sms8": {
      "command": "npx",
      "args": ["-y", "sms8-mcp"],
      "env": { "SMS8_API_KEY": "sk_xxx" }
    }
  }
}

Exemple CLI :

export SMS8_API_KEY=sk_xxx
npx sms8-cli send +14155550100 "Hello"
CODE=$(npx sms8-cli otp wait +Google --timeout=120)

Exemple React :

import { OtpForm } from 'react-sms-otp';

<OtpForm
  apiKey={process.env.NEXT_PUBLIC_SMS8_API_KEY!}
  onVerified={(phone) => router.push('/dashboard')}
/>

Le code source des six paquets se trouve dans npm-packages/.

SDK iOS + Android

Pour les applications mobiles natives, le dossier sdks/ fournit des SDK Kotlin (Android) et Swift (iOS) avec l'API envoi / vérification + assistants de remplissage automatique SMS (Google SMS Retriever sur Android, type de contenu oneTimeCode sur iOS).

SDKInstallationRemplissage automatique
sms8-swiftSwift Package Manager — voir READMEVue SwiftUI iOS OTPTextField
sms8-androidJitPack — voir READMESMSRetriever.start(activity) — aucune autorisation SMS nécessaire

Les deux SDK sont sous licence MIT, partagent la même clé API SMS8 et ciblent les mêmes cas d'utilisation alternatifs à Twilio Verify.

Démarrage rapide

1. Obtenez un compte SMS8

Inscrivez-vous sur app.sms8.io. Essai gratuit de 5 jours, sans carte de crédit. Appairez votre téléphone Android via QR et copiez votre clé API depuis Profil puis API.

2. Ajoutez le serveur MCP à votre outil

HTTP hébergé (Claude Code, Cursor, Windsurf, Codex, Devin)

{
  "mcpServers": {
    "sms8": {
      "url": "https://mcp.sms8.io",
      "transport": "http",
      "headers": {
        "Authorization": "Bearer YOUR_SMS8_API_KEY"
      }
    }
  }
}

Plugin Claude Code (une commande)

/plugin marketplace add 1fancy/sms8-sms-gateway
/plugin install sms8-sms-gateway

Puis export SMS8_API_KEY=sk_xxx dans votre shell avant de lancer Claude Code.

npx pour les clients stdio

{
  "mcpServers": {
    "sms8": {
      "command": "npx",
      "args": ["-y", "@sms8/mcp"],
      "env": { "SMS8_API_KEY": "sk_your_key" }
    }
  }
}

3. Assistant de configuration

Le tableau de bord sur app.sms8.io/mcp-setup.php pré-remplit le JSON pour chaque outil IA, affiche votre QR d'appairage si nécessaire et inclut un formulaire de test SMS en direct.

4. Demandez à votre IA

Add SMS verification to my signup flow using the sms8 MCP.

L'IA appellera setup_sms8, puis send_otp et verify_otp, et écrira du code de production qui fonctionne du premier coup.

Cas d'utilisation

Voici de vraies invites d'une ligne que vous pouvez coller dans Claude Code, Cursor ou Windsurf.

Vérification téléphonique à l'inscription

Wire phone-number verification into this app using the sms8 MCP. Use
send_otp on /signup, verify_otp on /verify-phone. Render the remaining
attempts on error.

Notifications d'expédition de commande

When an order ships, send the customer an SMS with their tracking link
via the sms8 MCP.

Boîte de réception de support bidirectionnelle

Register a webhook with the sms8 MCP at https://my-app.com/sms-inbox.
Scaffold the handler that verifies the HMAC signature and routes inbound
SMS to the support queue.

Connexion sans mot de passe par SMS

Replace the magic-link email login with SMS OTPs using the sms8 MCP.
6-digit code, 5-minute expiry, 5 attempts.

SMS 2FA pour les pages d'administration

Add SMS 2FA to /admin login via the sms8 MCP. Lock the account after
5 failed verify_otp attempts.

Exemples de code prêts à l'emploi

Chaque fichier dans examples/ est prêt pour la production, sans dépendance et copiable-collable. C'est ce que l'IA génère après une poignée de main setup_sms8.

  • php-send.php : classe Sms8Sender minimale avec send, sendOtp, verifyOtp
  • js-fetch.js : client Node / navigateur / Cloudflare Worker (ESM et CommonJS)
  • otp-flow.php : flux complet de vérification téléphonique (startSignup + verifySignup)
  • webhook-handler.php : gestionnaire de SMS entrants avec vérification de signature HMAC

Foire aux questions

Qu'est-ce que le serveur MCP SMS8 ?

Un point de terminaison HTTPS sur mcp.sms8.io qui implémente le Model Context Protocol. Les outils de codage IA appellent son interface JSON-RPC pour envoyer des SMS, émettre des OTP et configurer des webhooks. Les SMS transitent par un téléphone Android appairé via la plateforme SMS8.

En quoi est-ce différent de Twilio ?

SMS8 utilise votre propre téléphone Android comme passerelle avec votre carte SIM existante. Il n'y a pas de frais d'opérateur par message, pas d'enregistrement A2P 10DLC et aucun numéro de téléphone à provisionner. Vous payez un forfait fixe et envoyez des SMS illimités. Le serveur MCP expose sept outils que votre assistant IA peut appeler directement, ce que Twilio ne propose pas.

Cela fonctionne-t-il avec Claude Code ?

Oui. Ajoutez le serveur MCP à ~/.config/claude/mcp-servers.json avec le transport HTTP pointant vers https://mcp.sms8.io et votre clé API SMS8 comme jeton Bearer. Ou exécutez /plugin marketplace add 1fancy/sms8-sms-gateway suivi de /plugin install sms8-sms-gateway.

Cela fonctionne-t-il avec Cursor et Windsurf ?

Oui. Les deux prennent en charge les serveurs MCP HTTP. Ajoutez https://mcp.sms8.io avec votre clé API comme en-tête Bearer à ~/.cursor/mcp.json (Cursor) ou ~/.codeium/windsurf/mcp_config.json (Windsurf). L'assistant de configuration sur app.sms8.io/mcp-setup.php pré-remplit le JSON pour chaque outil.

L'IA peut-elle ajouter automatiquement la vérification OTP ?

Oui. La compétence Claude Code fournie (skills/send-sms/SKILL.md) apprend à l'assistant quand appeler send_otp et verify_otp, et comment envelopper une route d'inscription ou de connexion existante avec l'étape de vérification. Une invite comme "ajoute la vérification téléphonique à /signup" suffit.

Le code source est-il public ?

Oui, sous licence MIT. Le serveur, les sept implémentations d'outils, le lanceur npm (@sms8/mcp), le manifeste du plugin Claude Code et les exemples de code se trouvent dans ce dépôt.

Qu'advient-il de ma clé API ?

Votre clé API authentifie chaque appel d'outil MCP via un en-tête Authorization: Bearer (ou X-Api-Key). Le serveur hébergé la valide par rapport à votre compte SMS8, puis achemine l'appel via le pipeline d'envoi SMS8 existant. La réponse setup_sms8 ne renvoie que les quatre derniers caractères de votre clé, de sorte qu'elle ne fuite jamais dans l'historique de chat IA ou les journaux.

Est-ce sûr à utiliser en production ?

Oui. Les défenses côté serveur incluent :

  • Limitation de débit par clé héritée de l'API SMS8
  • Plafond strict de 5 OTP par numéro de téléphone par 24 heures, non configurable par l'utilisateur
  • Délai de renvoi de 30 à 600 secondes (60 secondes par défaut)
  • Points de terminaison OTP en POST uniquement ; GET renvoie 405 ; cookies ignorés
  • Vérifications de limite de débit encapsulées dans des transactions avec verrous de ligne ; les appels simultanés ne peuvent pas dépasser les limites
  • Signatures de webhook HMAC-SHA256
  • Liste de blocage SSRF complète sur create_webhook couvrant RFC1918, CGNAT, lien-local, IPv6 mappé IPv4 et hôtes résolus par DNS
  • CORS annoncé uniquement pour les méthodes de découverte ; tools/call omet CORS afin qu'une page web malveillante ne puisse pas déclencher d'envois SMS

Puis-je auto-héberger le serveur MCP ?

Oui. Clonez le dépôt, définissez SMS8_APP_PATH sur votre répertoire d'installation SMS8 et exécutez :

git clone https://github.com/1fancy/sms8-sms-gateway.git
cd sms8-sms-gateway
export SMS8_APP_PATH=/path/to/your/sms8-install
php -S 127.0.0.1:8080 index.php

Le serveur hébergé sur mcp.sms8.io est gratuit et plus simple pour la plupart des utilisateurs.

Qu'est-ce que le "vibe coding" ?

Le vibe coding consiste à livrer un logiciel fonctionnel en décrivant ce que vous voulez en langage clair à un assistant IA au lieu d'écrire chaque ligne à la main. SMS8 MCP rend l'une des demandes les plus courantes ("ajouter des notifications SMS") possible sans jamais toucher à un portail opérateur ou à des formalités A2P.

Sécurité et secrets

Ce dépôt ne contient aucun secret. Toutes les informations d'identification résident dans des variables d'environnement ou la configuration MCP de votre outil IA :

SMS8_API_KEY=sk_…        # from app.sms8.io → Profile → API
SMS8_WEBHOOK_SECRET=…    # from app.sms8.io → Webhook

Pour tous les détails de sécurité, voir la section FAQ ci-dessus. Un résumé d'audit de sécurité séparé est disponible sur demande.

Structure du dépôt

.
├── README.md                       this file
├── LICENSE                         MIT
├── index.php                       MCP server entry (JSON-RPC dispatcher)
├── landing.html                    marketing landing at mcp.sms8.io
├── .claude-plugin/plugin.json      Claude Code plugin manifest
├── .mcp.json                       MCP server config referenced by the plugin
├── skills/send-sms/SKILL.md        teaches Claude when to invoke SMS8 tools
├── npm-packages/                   five published npm packages
│   ├── sms8-mcp/                   MCP stdio bridge (sms8-mcp)
│   ├── sms8-cli/                   universal CLI (sms8)
│   ├── sms-otp-using-myphone/      OTP-only brand of the CLI
│   ├── phone-sms-gateway/          phone-as-gateway brand of the CLI
│   └── send-sms-from-android/      Android-first brand of the CLI
├── lib/                            Auth, JsonRpc, ToolRegistry
├── tools/                          7 tool implementations
└── examples/                       PHP and JS drop-in samples

Feuille de route

  • Serveur MCP HTTP en ligne sur mcp.sms8.io
  • Points de terminaison OTP avec plafond d'abus par téléphone
  • Paquets npm sms8-mcp, sms8-cli, sms-otp-using-myphone, phone-sms-gateway, send-sms-from-android
  • Plugin et compétence Claude Code
  • Support MMS
  • SMS entrants auto-routés vers l'IA pour génération de réponse
  • Limites de débit par outil configurables dans le tableau de bord
  • Exemples de code en Python, Go et Ruby

Contribuer

Les issues et pull requests sont les bienvenues sur github.com/1fancy/sms8-sms-gateway. Ouvrez une discussion avant des modifications plus importantes.

Licence

MIT. Voir LICENSE.

Mots-clés

model context protocol, serveur mcp, mcp sms, claude code sms, claude code mcp, cursor mcp, windsurf mcp, api sms, api otp, passerelle sms, passerelle sms android, alternative twilio, vibe coding, intégration sms ia, notifications sms, envoyer sms depuis claude, envoyer sms depuis cursor, api vérification téléphonique, sms otp, 2fa sms, webhook sms, sms entrants, sms bidirectionnels, sms illimités, sans frais par message, sans A2P 10DLC, outils de codage ia, sms8