Palisade DMARC Agent
Gerenciamento de autenticação de e-mail e DMARC com tecnologia de IA para SPF, DKIM, DMARC, BIMI, MTA-STS, registros DNS e tarefas de remediação.
Documentação
@palisadeemail/mcp
Conecte um cliente MCP ao Palisade Email Authentication MCP, que monitora e gerencia SPF, DKIM, DMARC, MTA-STS e BIMI para seus domínios.
O servidor MCP da Palisade é remoto (HTTP Streamable em https://api.palisade.email/mcp). Este pacote é uma ponte local leve para clientes baseados em stdio, usando mcp-remote internamente. Ele faz seu login pelo cliente OAuth público da Palisade: o navegador abre, você escolhe uma organização, e a ponte mantém um token com escopo para ela e para sua função. Não há chave de API para criar e nada para configurar.
Como usar
npx -y @palisadeemail/mcp
Configuração do cliente (stdio)
{
"mcpServers": {
"palisade": {
"command": "npx",
"args": ["-y", "@palisadeemail/mcp"]
}
}
}
Codex
codex mcp add palisade -- npx -y @palisadeemail/mcp
Claude Code
O Claude Code fala HTTP Streamable por conta própria, então não precisa da ponte. Ele faz login com o mesmo cliente, em uma porta de callback fixa:
claude mcp add --transport http --client-id ryKtuiPypMeYMoL1Cmhxtz6BYrEYQbLV --callback-port 8765 palisade https://api.palisade.email/mcp
claude.ai
Adicione um conector personalizado com a URL, Autenticação Sempre obrigatória e cliente OAuth Use seu próprio cliente OAuth com o ID do cliente acima e o segredo deixado em branco. Consulte o guia MCP da Palisade.
O que é recusado
Chaves de API não são aceitas no endpoint MCP; elas continuam sendo a credencial para a API REST. Um cliente que registra seu próprio cliente OAuth, por registro dinâmico ou documento de metadados de ID de cliente, também é recusado: o servidor de autorização não consegue associar uma organização a esse cliente, então o endpoint responde 403 e indica o cliente a ser usado.
Login
A ponte escuta em http://localhost:8765/oauth/callback enquanto você faz login. A porta é fixa porque o servidor de autorização registra URIs de redirecionamento exatas; se outra coisa estiver usando essa porta, libere-a antes de conectar.
Se o servidor conectar, mas as ferramentas da Palisade estiverem ausentes
Uma sessão que oferece apenas authenticate / complete_authentication não concluiu o login. Essas duas ferramentas vêm do estado de OAuth pendente do próprio cliente, não da Palisade; conclua o login no navegador e a lista completa em Ferramentas aparecerá.
Isso também pode significar que um servidor com o mesmo nome está configurado em outro lugar e é o que está em vigor. No Claude Code, --scope local se aplica apenas ao diretório em que foi executado, e uma entrada palisade no escopo do usuário se aplica em todos os outros lugares. Verifique qual entrada realmente vence:
claude mcp get palisade
Ferramentas
Contas (get_account), leituras de DNS ao vivo para qualquer domínio (audit_domain, que pontua a postura completa de SPF/DKIM/DMARC/BIMI/MTA-STS de um domínio que não precisa estar na sua conta, e validate_spf_include, que custa uma inclusão de SPF contra o limite de 10 consultas antes de você adicioná-la), domínios (list_domains, get_domain, que verifica um domínio na conta por id ou por nome, create_domain, update_domain, delete_domain, verify_domain), configuração de DNS (get_dns_records, que retorna os registros exatos a publicar no seu próprio provedor de DNS), o plano de remediação (get_domain_plan, que informa onde um domínio está na jornada DMARC e o que a Palisade fará em seguida, incluindo etapas para as quais ainda não abriu tarefas), diagnósticos de SPF (get_spf, que lê o registro ao vivo, sua contagem de consultas DNS contra o limite de 10 consultas e os problemas encontrados), DMARC hospedado (enable_hosted_dmarc), MTA-STS (get_mta_sts, enable_mta_sts, disable_mta_sts), tarefas de remediação (list_tasks, get_task, complete_task, dismiss_task), relatórios DMARC (get_dmarc_summary, list_dmarc_senders, que reportam números agregados e detalhamentos por fonte em vez do XML bruto dos relatórios), grupos (list_groups, create_group, update_group, delete_group), cobrança (get_subscription, start_checkout, start_billing_portal), webhooks (list_webhook_events, list_webhook_endpoints, create_webhook_endpoint, delete_webhook_endpoint), relatórios de prospecção (create_prospecting_report, que audita até dez domínios e retorna um link de PDF hospedado para enviar a um prospect, além de list_prospecting_reports, get_prospecting_report, delete_prospecting_report), conexões com provedores de DNS (list_dns_connections, get_dns_connection e get_dns_connection_coverage, que responde se a Palisade pode publicar os registros de um domínio por conta própria em vez de entregá-los para serem copiados), e o log de atividades da conta (list_activity_log, list_activity_log_actions).
Toda ferramenta que lê ou altera os registros próprios da Palisade tem escopo para a organização em que você fez login; audit_domain e validate_spf_include são as exceções, recebendo um nome de domínio em vez de um id e lendo DNS público para qualquer coisa.
create_prospecting_report também aceita nomes de domínio simples e audita todos eles, então consome o mesmo orçamento de DNS ao vivo que audit_domain uma vez por domínio, em vez de uma vez por relatório.
A Palisade informa quais registros DNS publicar; você os aplica no provedor de DNS que hospeda o domínio. O pagamento ocorre em páginas hospedadas pela Stripe. Webhooks são a alternativa à consulta periódica para mudanças de estado de longa duração: create_webhook_endpoint retorna o segredo de assinatura uma única vez e nunca mais, então armazene-o quando for emitido.
Ambiente
Todos opcionais.
PALISADE_MCP_URL— substitui a URL do servidor (padrão:https://api.palisade.email/mcp).PALISADE_MCP_CLIENT_ID— substitui o ID do cliente OAuth (padrão: cliente conector público da Palisade).PALISADE_MCP_CALLBACK_PORT— substitui a porta de callback do login (padrão:8765; o servidor de autorização precisa conhecer a porta que você escolher).