anon.li
Crie, edite e exclua aliases de e-mail e gerencie compartilhamentos de arquivos criptografados com o anon.li MCP.
Documentação
O servidor Model Context Protocol do anon.li permite que agentes de IA leiam e modifiquem seus aliases, destinatários e drops por meio de um transporte MCP padrão. Ele usa OAuth 2.1 com PKCE, então você nunca cola uma chave de API em uma ferramenta de terceiros — o agente se conecta, você aprova a partir de um login normal do anon.li, e ele recebe um token bearer de curta duração com escopo limitado à sua conta.
Endpoint
https://anon.li/api/mcp
O transporte é Streamable HTTP (o transporte MCP moderno).
Adicionando o servidor ao Claude
No Claude Desktop ou no Claude na web:
- Abra Configurações → Conectores → Adicionar conector personalizado.
- Defina a URL como
https://anon.li/api/mcp. - O Claude abre uma aba no navegador — faça login no anon.li (e complete a 2FA se você a tiver habilitada) e aprove a tela de consentimento.
- Uma vez conectado, peça ao Claude coisas como "liste meus aliases do anon.li" ou "crie um alias personalizado
newsletters@anon.lie encaminhe-o para meu destinatário padrão."
O mesmo fluxo funciona para qualquer cliente compatível com MCP. Com o MCP Inspector:
npx @modelcontextprotocol/inspector https://anon.li/api/mcp
Descoberta
O anon.li publica metadados de descoberta bem conhecidos na raiz, para que clientes MCP possam encontrar o transporte e a configuração OAuth sem configuração manual:
| Documento | Caminho |
|---|---|
| MCP Server Card (rascunho SEP-1649) | /.well-known/mcp/server-card.json |
| RFC 8414 — Metadados do Servidor de Autorização | /.well-known/oauth-authorization-server |
| RFC 9728 — Metadados de Recurso Protegido OAuth | /.well-known/oauth-protected-resource |
Fatos importantes que um cliente lerá:
- Tipos de concessão:
authorization_code,refresh_token - PKCE: obrigatório, apenas S256
- Registro dinâmico de clientes: RFC 7591, habilitado em
/api/auth/mcp/register - Tokens de acesso: 1 hora
- Tokens de atualização: 14 dias
Ferramentas
O servidor expõe doze ferramentas. Cada chamada conta contra a mesma cota mensal de API que a API REST para o seu plano (veja Preços para limites por plano).
Aliases
| Ferramenta | O que faz |
|---|---|
list_aliases | Lista todos os aliases da conta. Retorna id, email, active, contadores de encaminhamento/bloqueio e carimbos de data/hora. Rótulos e notas criptografados são intencionalmente omitidos — eles são criptografados no lado do cliente com o cofre e ilegíveis para um cliente de terceiros. |
create_alias | Cria um alias. format: "random" gera automaticamente a parte local; format: "custom" aceita local_part. Opcionalmente, recipient_ids ou recipient_email escolhe o destino de encaminhamento — o padrão é seu destinatário principal. Rótulos/notas não podem ser definidos aqui; edite-os pela interface web após a criação. |
toggle_alias | Alterna um alias entre ativo e inativo. Aceita um ID de alias ou o endereço de e-mail completo. |
delete_alias | Exclui permanentemente um alias. E-mails futuros para esse endereço são rejeitados. |
Destinatários
| Ferramenta | O que faz |
|---|---|
list_recipients | Lista suas caixas de entrada de destinatários (os endereços para os quais os aliases podem encaminhar). Inclui os sinalizadores verified e is_default. |
add_recipient | Adiciona um novo e-mail de destinatário. O destinatário deve clicar no link de verificação antes que qualquer alias possa encaminhar para ele. |
Drops
| Ferramenta | O que faz |
|---|---|
list_drops | Lista drops de arquivos apenas com metadados — tamanho, expiração, downloads, downloads máximos, estado desabilitado/removido. Nomes de arquivos e conteúdos são criptografados de ponta a ponta e não podem ser retornados por esta API. |
toggle_drop | Desabilita ou reabilita um drop. Drops desabilitados rejeitam todos os downloads até serem reativados. |
delete_drop | Exclui permanentemente um drop e recupera sua cota de armazenamento. |
Formulários
| Ferramenta | O que faz |
|---|---|
list_forms | Lista seus formulários apenas com metadados — título, contagens de envios, envios máximos, data de fechamento, estado ativo/desabilitado/removido. Conteúdos de envios são criptografados de ponta a ponta e não podem ser retornados por esta API. |
toggle_form | Desabilita ou reabilita um formulário. Formulários desabilitados rejeitam todos os novos envios até serem reativados. |
delete_form | Exclui permanentemente um formulário junto com todos os seus envios e quaisquer drops de arquivos anexados. |
Escopos
As ferramentas são controladas por escopos OAuth. O token que seu cliente recebe carrega uma string de escopo separada por espaços; chamar uma ferramenta sem seu escopo retorna um erro INSUFFICIENT_SCOPE. Solicitar nenhum escopo concede todos eles.
| Escopo | Concede |
|---|---|
anon.li:aliases | Todas as ferramentas de *_alias mais list_recipients / add_recipient. |
anon.li:drops | Todas as ferramentas de *_drop. |
anon.li:forms | Todas as ferramentas de *_form. |
offline_access | Tokens de atualização (permanecer conectado sem reconsentir). |
O que a IA não pode ver
Isso é por design. O anon.li é um serviço de conhecimento zero para as partes que importam:
- Rótulos e notas de aliases são criptografados com uma chave derivada da sua senha do cofre. Apenas seu navegador (ou CLI com sua chave de cofre encapsulada) pode lê-los ou escrevê-los.
- Conteúdos e nomes de arquivos de drops são criptografados no lado do cliente antes do upload. A chave de criptografia de um drop nunca sai do seu dispositivo — ela faz parte do fragmento da URL de compartilhamento.
- Uploads de drops não são expostos via MCP pelo mesmo motivo: uma IA remota não tem suas chaves do cofre.
O servidor MCP, portanto, permite que um agente gerencie o plano de controle (quais aliases existem, quais destinatários são verificados, quais drops ainda estão ativos) sem nunca tocar no plano de conteúdo.
Cota e limites de taxa
O uso do MCP compartilha o contador mensal por plano com o uso de REST e CLI. Quando você excede, as ferramentas retornam um erro estruturado:
{
"code": -32002,
"message": "Monthly API quota exceeded",
"data": {
"code": "QUOTA_EXCEEDED",
"quotaType": "alias",
"limit": 500,
"remaining": 0,
"resetAt": "2026-05-01T00:00:00.000Z"
}
}
Limites de taxa por ferramenta também se aplicam (create_alias é o mais rigoroso — ele compartilha o mesmo bucket por minuto que o endpoint REST). Erros chegam como { "code": -32003, "data": { "code": "RATE_LIMITED", "resetAt": "..." } }.
Segurança da conta
- Ciente de 2FA. Se sua conta exigir 2FA, a etapa de autorização OAuth redireciona por ela antes da tela de consentimento.
- Ciente de banimentos. Se sua conta tiver banimentos de criação de alias ou upload aplicados (por exemplo, devido a advertências por abuso), as ferramentas relevantes retornam um erro
FORBIDDENcom umcodeestruturado em vez de falhar silenciosamente. - Revogação. Desconectar o conector no Claude (ou em qualquer cliente MCP) revoga os tokens de acesso e atualização imediatamente.