anon.li

Crie, edite e exclua aliases de e-mail e gerencie compartilhamentos de arquivos criptografados com o anon.li MCP.

Documentação

O servidor Model Context Protocol do anon.li permite que agentes de IA leiam e modifiquem seus aliases, destinatários e drops por meio de um transporte MCP padrão. Ele usa OAuth 2.1 com PKCE, então você nunca cola uma chave de API em uma ferramenta de terceiros — o agente se conecta, você aprova a partir de um login normal do anon.li, e ele recebe um token bearer de curta duração com escopo limitado à sua conta.

Endpoint

https://anon.li/api/mcp

O transporte é Streamable HTTP (o transporte MCP moderno).

Adicionando o servidor ao Claude

No Claude Desktop ou no Claude na web:

  1. Abra Configurações → Conectores → Adicionar conector personalizado.
  2. Defina a URL como https://anon.li/api/mcp.
  3. O Claude abre uma aba no navegador — faça login no anon.li (e complete a 2FA se você a tiver habilitada) e aprove a tela de consentimento.
  4. Uma vez conectado, peça ao Claude coisas como "liste meus aliases do anon.li" ou "crie um alias personalizado newsletters@anon.li e encaminhe-o para meu destinatário padrão."

O mesmo fluxo funciona para qualquer cliente compatível com MCP. Com o MCP Inspector:

npx @modelcontextprotocol/inspector https://anon.li/api/mcp

Descoberta

O anon.li publica metadados de descoberta bem conhecidos na raiz, para que clientes MCP possam encontrar o transporte e a configuração OAuth sem configuração manual:

DocumentoCaminho
MCP Server Card (rascunho SEP-1649)/.well-known/mcp/server-card.json
RFC 8414 — Metadados do Servidor de Autorização/.well-known/oauth-authorization-server
RFC 9728 — Metadados de Recurso Protegido OAuth/.well-known/oauth-protected-resource

Fatos importantes que um cliente lerá:

  • Tipos de concessão: authorization_code, refresh_token
  • PKCE: obrigatório, apenas S256
  • Registro dinâmico de clientes: RFC 7591, habilitado em /api/auth/mcp/register
  • Tokens de acesso: 1 hora
  • Tokens de atualização: 14 dias

Ferramentas

O servidor expõe doze ferramentas. Cada chamada conta contra a mesma cota mensal de API que a API REST para o seu plano (veja Preços para limites por plano).

Aliases

FerramentaO que faz
list_aliasesLista todos os aliases da conta. Retorna id, email, active, contadores de encaminhamento/bloqueio e carimbos de data/hora. Rótulos e notas criptografados são intencionalmente omitidos — eles são criptografados no lado do cliente com o cofre e ilegíveis para um cliente de terceiros.
create_aliasCria um alias. format: "random" gera automaticamente a parte local; format: "custom" aceita local_part. Opcionalmente, recipient_ids ou recipient_email escolhe o destino de encaminhamento — o padrão é seu destinatário principal. Rótulos/notas não podem ser definidos aqui; edite-os pela interface web após a criação.
toggle_aliasAlterna um alias entre ativo e inativo. Aceita um ID de alias ou o endereço de e-mail completo.
delete_aliasExclui permanentemente um alias. E-mails futuros para esse endereço são rejeitados.

Destinatários

FerramentaO que faz
list_recipientsLista suas caixas de entrada de destinatários (os endereços para os quais os aliases podem encaminhar). Inclui os sinalizadores verified e is_default.
add_recipientAdiciona um novo e-mail de destinatário. O destinatário deve clicar no link de verificação antes que qualquer alias possa encaminhar para ele.

Drops

FerramentaO que faz
list_dropsLista drops de arquivos apenas com metadados — tamanho, expiração, downloads, downloads máximos, estado desabilitado/removido. Nomes de arquivos e conteúdos são criptografados de ponta a ponta e não podem ser retornados por esta API.
toggle_dropDesabilita ou reabilita um drop. Drops desabilitados rejeitam todos os downloads até serem reativados.
delete_dropExclui permanentemente um drop e recupera sua cota de armazenamento.

Formulários

FerramentaO que faz
list_formsLista seus formulários apenas com metadados — título, contagens de envios, envios máximos, data de fechamento, estado ativo/desabilitado/removido. Conteúdos de envios são criptografados de ponta a ponta e não podem ser retornados por esta API.
toggle_formDesabilita ou reabilita um formulário. Formulários desabilitados rejeitam todos os novos envios até serem reativados.
delete_formExclui permanentemente um formulário junto com todos os seus envios e quaisquer drops de arquivos anexados.

Escopos

As ferramentas são controladas por escopos OAuth. O token que seu cliente recebe carrega uma string de escopo separada por espaços; chamar uma ferramenta sem seu escopo retorna um erro INSUFFICIENT_SCOPE. Solicitar nenhum escopo concede todos eles.

EscopoConcede
anon.li:aliasesTodas as ferramentas de *_alias mais list_recipients / add_recipient.
anon.li:dropsTodas as ferramentas de *_drop.
anon.li:formsTodas as ferramentas de *_form.
offline_accessTokens de atualização (permanecer conectado sem reconsentir).

O que a IA não pode ver

Isso é por design. O anon.li é um serviço de conhecimento zero para as partes que importam:

  • Rótulos e notas de aliases são criptografados com uma chave derivada da sua senha do cofre. Apenas seu navegador (ou CLI com sua chave de cofre encapsulada) pode lê-los ou escrevê-los.
  • Conteúdos e nomes de arquivos de drops são criptografados no lado do cliente antes do upload. A chave de criptografia de um drop nunca sai do seu dispositivo — ela faz parte do fragmento da URL de compartilhamento.
  • Uploads de drops não são expostos via MCP pelo mesmo motivo: uma IA remota não tem suas chaves do cofre.

O servidor MCP, portanto, permite que um agente gerencie o plano de controle (quais aliases existem, quais destinatários são verificados, quais drops ainda estão ativos) sem nunca tocar no plano de conteúdo.

Cota e limites de taxa

O uso do MCP compartilha o contador mensal por plano com o uso de REST e CLI. Quando você excede, as ferramentas retornam um erro estruturado:

{
  "code": -32002,
  "message": "Monthly API quota exceeded",
  "data": {
    "code": "QUOTA_EXCEEDED",
    "quotaType": "alias",
    "limit": 500,
    "remaining": 0,
    "resetAt": "2026-05-01T00:00:00.000Z"
  }
}

Limites de taxa por ferramenta também se aplicam (create_alias é o mais rigoroso — ele compartilha o mesmo bucket por minuto que o endpoint REST). Erros chegam como { "code": -32003, "data": { "code": "RATE_LIMITED", "resetAt": "..." } }.

Segurança da conta

  • Ciente de 2FA. Se sua conta exigir 2FA, a etapa de autorização OAuth redireciona por ela antes da tela de consentimento.
  • Ciente de banimentos. Se sua conta tiver banimentos de criação de alias ou upload aplicados (por exemplo, devido a advertências por abuso), as ferramentas relevantes retornam um erro FORBIDDEN com um code estruturado em vez de falhar silenciosamente.
  • Revogação. Desconectar o conector no Claude (ou em qualquer cliente MCP) revoga os tokens de acesso e atualização imediatamente.

Precisa de ajuda?