DMARC MCP Server

官方

DMARC MCP Server 提供对 DNS 和电子邮件认证数据的编程只读访问,使开发者和 AI 代理能够直接在兼容 MCP 的工具中验证 DMARC、SPF 和 DKIM 配置。

你可以用 DMARC MCP 做什么?

  • 汇总 DMARC 报告 — 通过 list_dmarc_reports 请求每周 DMARC 汇总摘要,包括总邮件数和通过率。
  • 识别未通过的发件方 — 深入查看每个来源的记录,并按 SPF 或 DKIM 失败进行筛选,以定位未通过认证的发件方。
  • 查看 DNS 历史记录和警报 — 检查 DMARC、SPF、DKIM 和 MX 记录随时间变化的快照,以及诸如 DMARC 记录被删除之类的变更通知。
  • 检查 TLS 报告 — 拉取最新的 TLS-RPT 报告,查看成功与失败的会话总数,以发现协商问题。
  • 验证电子邮件认证 — 对任何域运行 dmarc_checkdkim_checkspf_check,以验证记录、语法和 RFC 7208 查找限制。
  • 合并 SPF 记录 — 通过 spf_merge 将多条 SPF 记录或机制合并为一条优化后的记录,并去除重复项。

文档

你的域名现在有 88.6% 的概率可以被伪造。运行 DMARC 检查

DMARC MCP Server

与你的 DMARC 报告对话

将 DMARC MCP 服务器连接到 Claude、Cursor、VS Code 或任何 MCP 客户端,用自然语言向你的 AI 助手询问 DMARC 聚合报告、失败的发件人、DNS 历史和 TLS 报告。只需登录一次:DNS、DMARC、DKIM 和 SPF 查询工具即可用于任何域名,无需订阅。

连接 MCP 服务器

查看定价

完整的各客户端说明位于 app.dmarcdkim.com/mcp-instructions

你可以访问的内容

一个 MCP 服务器上提供两组工具,均通过一次登录即可使用:读取你存储的 DMARC 数据的账户工具,以及适用于任何域名且无需订阅的免费查询工具。

你的账户数据(付费套餐)

DMARC 报告

列出并读取你的 DMARC 聚合(RUA)报告:报告方、时间段,以及 SPF、DKIM 和 DMARC 的通过/失败计数

失败的发件人

深入查看按来源划分的记录,并筛选出 DMARC、SPF 或 DKIM 失败项,以精确定位问题所在

DNS 历史

查看你的域名 DMARC、SPF、DKIM 和 MX 记录随时间变化的快照,以及变更内容

变更提醒

阅读有关 DNS 和身份验证变更的通知,例如 DMARC 记录被删除或修改

TLS 报告

列出 SMTP TLS 报告(TLS-RPT)报告,包含每个时间段的成功和失败会话总数

免费查询(任意域名)

DNS 查询

查询任意域名的 A、AAAA、MX、TXT、SPF、DKIM、DMARC、PTR、NS、CNAME 和 WHOIS 记录

DMARC 检查

验证任意域名的 DMARC 和 SPF 记录,并带有清晰的错误检测

DKIM 检查

检查任意域名的特定 DKIM 选择器:密钥类型、强度、吊销状态和语法

SPF 检查

检查 SPF 语法、RFC 7208 十次查询限制以及循环 include 引用

SPF 合并

将 SPF 记录或机制合并为一条优化后的记录,并去除重复项

一分钟内完成连接

选择你的编辑器或代理,Claude Code、Codex、Cursor、VS Code、OpenCode 或任何 MCP 客户端,然后运行一行安装命令。交互式客户端通过浏览器登录;脚本和 CI 可以使用 API 密钥。

与你的 DMARC 报告对话

只需登录一次,你的 AI 助手即可读取你存储的 DMARC 数据,无需仪表盘,无需 XML。用自然语言提问,让它拉取报告、找出失败项,并解释需要修复什么。

试试这样的提示词:

Using DmarcDkim, summarize last week's DMARC reports for example.com — total messages, and the DMARC pass rate.

Which sending sources for example.com are failing DMARC right now? List them by message volume and say whether SPF or DKIM is the problem.

Has anything changed in example.com's DNS recently, and were there any DMARC change alerts I should know about?

Pull the latest TLS-RPT report for example.com and tell me if any sessions failed to negotiate TLS.

连接你的域名

MCP 工具与使用场景

一次登录即可使用两者。账户工具在付费套餐下读取你存储的 DMARC 数据。查询工具适用于任何域名,无需订阅。复制提示词即可试用。

账户工具(你存储的数据)

DMARC 报告

列出你的 DMARC 聚合(RUA)报告并读取其中任意一份:报告方、时间段、消息量,以及 SPF/DKIM/DMARC 的通过和失败计数。需要原始 XML?直接索取即可。

你能获得什么:
  • 收到的报告列表,按最新优先排序,可按域名筛选
  • 每份报告的摘要:报告方、日期范围、总数和通过率
  • 按来源划分的记录,查看哪些发件人通过或失败
  • 按需提供原始报告 XML
使用场景:
  • 无需打开仪表盘即可获取每周 DMARC 摘要
  • 跟踪你的通过率随时间的变化
  • 比较不同邮箱服务商报告的内容
  • 将报告交给你的 AI,询问应优先修复什么
示例:

提示词

Using DmarcDkim, list my DMARC reports for example.com from the last 30 days, then summarize the overall DMARC pass rate and name the top 3 sending sources by volume.

示例结果 Found 14 reports for example.com (Jun 1–30). 248,113 messages total, 96.4% DMARC-aligned. Top sources: Google Workspace (181k, 99.9% pass), SendGrid (44k, 97.1%), and an unknown source on 203.0.113.0/24 (12k, 0% pass) — likely spoofing or an unauthenticated sender to investigate.

失败的发件人

列出某个域名的单条报告记录,并直接筛选出失败项。回答"谁在 DMARC 上失败,是 SPF 还是 DKIM?"的最快方式。

  • 每个发送来源(IP)一行,按最新优先排序

  • 筛选出完全未通过 DMARC 的记录

  • 筛选出 SPF 未对齐的记录

  • 筛选出 DKIM 未对齐的记录

  • 找出未通过身份验证或被伪造的发件人

  • 区分 SPF 问题和 DKIM 问题

  • 在切换到 p=reject 之前检查哪些发件人会被阻止

  • 发现尚未完成身份验证的新供应商

示例:

提示词

Using DmarcDkim, show me the report records for example.com that are failing DMARC. For each source IP, tell me whether SPF or DKIM is the cause and the message count.

示例结果 3 sources failing DMARC for example.com: 203.0.113.10 (8,204 msgs — SPF not aligned, DKIM absent: likely spoofing), 198.51.100.4 (2,011 msgs — DKIM signature present but not aligned: misconfigured vendor), 192.0.2.55 (640 msgs — SPF soft-fail: new IP missing from your SPF record).

DNS 历史与变更提醒

读取你的域名 DMARC、SPF、DKIM 和 MX 记录随时间变化的快照,以及发生变更时产生的通知,让你的 AI 能够发现被删除的 DMARC 记录或被篡改的 SPF 条目。

  • DNS 记录快照,包含值、域名服务器以及当前状态

  • 通知包含类型、严重级别和自然语言消息

  • 两者均可按域名筛选

  • 提醒消息本地化为你的语言

  • 审计记录何时以及如何变更

  • 发现被删除或损坏的 DMARC 或 SPF 记录

  • 在一个提示词中查看最近的提醒

  • 在事件期间重建 DNS 变更

示例:

提示词

Using DmarcDkim, check example.com's DNS history for the last 90 days and list any DMARC or SPF changes, plus any change alerts raised — with dates and severity.

示例结果 2 changes for example.com: on Jun 12 the SPF record gained include:_spf.newvendor.com (info); on Jun 28 the DMARC policy changed from p=quarantine to p=none (high severity alert — enforcement was weakened). 1 open alert: "DMARC policy downgraded", raised Jun 28.

TLS 报告

列出 SMTP TLS 报告(TLS-RPT)报告并读取其中任意一份:报告方、时间段、策略数量,以及成功与失败会话总数。在 TLS 协商问题延迟邮件之前及时发现。

  • 收到的 TLS-RPT 报告,按最新优先排序,可按域名筛选

  • 每份报告的成功和失败会话计数

  • 完整报告详情,按需提供原始 JSON

  • 每个报告时间段的策略数量

  • 发现影响投递的 TLS 握手失败

  • 确认 MTA-STS 和 DANE 正在被遵守

  • 查看哪些服务商报告 TLS 问题

  • 跟踪 TLS 成功率随时间的变化

示例:

提示词

Using DmarcDkim, pull the latest TLS-RPT report for example.com and tell me whether any sessions failed to negotiate TLS, with the reporter and the failure count.

示例结果 Latest TLS-RPT for example.com (Google, Jun 25–26): 19,440 successful sessions, 12 failures — all "validation failure" from one sending host, suggesting a certificate or MTA-STS policy mismatch worth checking.

查询工具(任意域名,免费)

DNS 查询

对域名和 IP 地址执行全面的 DNS 查询,支持所有标准和电子邮件身份验证记录类型。

支持的查询类型:
  • 标准记录:A、AAAA、MX、TXT、NS、CNAME

  • 电子邮件身份验证:SPF、DMARC

  • 反向 DNS:PTR 查询

  • 域名信息:WHOIS 数据

  • 批量查询:"all" 类型用于多条记录

  • 验证 DNS 记录配置

  • 检查电子邮件服务器的 MX 记录

  • 获取 SPF 和 DMARC 电子邮件身份验证记录

  • 对 IP 地址执行反向 DNS 查询

  • 获取域名 WHOIS 信息

示例:

提示词

Using DmarcDkim, look up the DNS records for example.com — A, MX, SPF and DMARC — and tell me if anything important is missing for email.

示例结果 example.com resolves to 192.0.2.1 and 192.0.2.2; MX is mail.example.com (priority 10). SPF: v=spf1 include:_spf.google.com ~all. DMARC: v=DMARC1; p=none; rua=mailto:dmarc@example.com. Everything is present, but DMARC is at p=none — you're monitoring only, not enforcing.

DMARC 检查工具

验证域名的 DMARC 策略记录和 SPF 记录,具有全面的错误检测和报告功能。该工具检查 _dmarc 子域中的 DMARC 策略,并验证 SPF 记录配置。

检查内容:
  • _dmarc 子域中的 DMARC 策略记录

  • SPF 记录(以 v=spf1 开头的 TXT 记录)

  • DMARC 配置错误和语法问题

  • DNS 记录的可用性和有效性

  • 验证域名的电子邮件身份验证 DNS 配置

  • 诊断与身份验证相关的邮件投递问题

  • 检查域名是否正确配置了 DMARC

  • 验证 SPF 记录是否存在且格式正确

  • 快速了解 DMARC 和 SPF 状态

示例:

提示词

Using DmarcDkim, check the DMARC and SPF setup for example.com and tell me whether it's ready to enforce, with any errors.

示例结果 DMARC: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com — valid, enforcing at quarantine. SPF: v=spf1 include:_spf.google.com ~all — valid, 4 DNS lookups (within the RFC 7208 limit). No errors. To reach full enforcement, move the policy to p=reject once your reports look clean.

DKIM 检查工具

检查域名上特定选择器的 DKIM 记录。DKIM 密钥位于 ._domainkey,因此你提供选择器(例如 "google" 或 "selector1"),工具就会解析记录、解析标签并分析公钥。

  • 解析 ._domainkey,跟随 CNAME

  • 密钥类型和位长度(RSA 强度)

  • 语法错误、弱哈希和测试模式

  • 已吊销的密钥(空的 p= 标签)和缺失的记录

  • 确认选择器已发布且有效

  • 在轮换密钥之前验证新选择器

  • 检查密钥长度是否足够(2048 位或以上)

  • 验证发送供应商的 DKIM 配置

示例:

提示词

Using DmarcDkim, check the DKIM record for example.com on the "google" selector and tell me if the key is valid and strong enough.

示例结果 DKIM found at google._domainkey.example.com: v=DKIM1; k=rsa; p=… — valid, RSA 2048-bit. Not in testing mode, key not revoked, no syntax issues. This selector is healthy and ready to sign mail.

SPF 检查工具

验证 SPF 记录语法,检查 DNS 查询次数是否超出 RFC 7208 限制,并检测循环引用。

验证功能:
  • 语法验证和错误检测

  • DNS 查询次数(RFC 7208 限制:10 次查询)

  • include/redirect 链中的循环引用检测

  • SPF 树结构解析,支持所有机制

  • 部署前验证 SPF 记录

  • 确保符合 RFC 7208(10 次查询限制)

  • 检测可能导致邮件投递失败的配置错误

  • 理解 SPF 记录结构和机制

示例:

提示词

Using DmarcDkim, validate the SPF record for example.com — check the syntax, the RFC 7208 ten-lookup limit, and any circular includes.

示例结果 SPF: v=spf1 include:_spf.google.com include:_spf.salesforce.com include:_spf.mailchimp.com ~all. Problem: 12 DNS lookups required — over the RFC 7208 limit of 10, which causes permerror and can break delivery. No circular references found. Fix by flattening or removing an unused include (try SPF Merge).

SPF 合并工具

将多条 SPF 记录或机制合并为一条优化后的记录,去除重复项并正确格式化。

功能:
  • 去除重复机制

  • 按类型和限定符对机制排序

  • 保留限定符(-、~、+、?)

  • 如果缺少,则添加推荐的 "~all"

  • 处理修饰符(redirect、exp)

  • 将多条 SPF 记录合并为一条

  • 迁移电子邮件服务商时合并 SPF 记录

  • 通过去除重复项优化 SPF 记录

  • 将现有域名 SPF 与新机制合并

示例:

提示词

Using DmarcDkim, take example.com's current SPF record and merge in ip4:192.168.1.0/24 and include:_spf.newprovider.com, removing duplicates, and give me one record to deploy.

示例结果 Merged SPF for example.com: v=spf1 include:_spf.google.com include:_spf.newprovider.com ip4:192.168.1.0/24 ~all. Duplicates removed, mechanisms sorted, ~all preserved. Tip: run SPF Check on the result before deploying to confirm it stays within the 10-lookup limit.

连接你的域名

添加你的域名,即可开始通过 MCP 服务器读取你自己的 DMARC 报告、DNS 历史、变更提醒和 TLS 报告。登录后,查询工具适用于任何域名,无需订阅。

DMARC MCP Server:常见问题解答

什么是 DMARC MCP 服务器?

它是一个模型上下文协议(MCP)服务器,让 Claude、Cursor、VS Code、Codex 等 AI 助手以及其他 MCP 客户端能够处理你的电子邮件身份验证数据。登录后,你的 AI 可以读取你存储的 DMARC 聚合报告、按来源划分的失败记录、DNS 历史、变更提醒和 TLS-RPT 报告。它还提供免费的查询工具(DNS、DMARC、DKIM、SPF 检查和 SPF 合并),适用于任何域名,无需订阅。

我真的可以和我的 DMARC 报告对话吗?

可以。一旦你的域名已连接,你可以用自然语言向你的 AI 提问:"总结上周的 DMARC 报告"、"哪些发件人在 DMARC 上失败"、"是 SPF 还是 DKIM?",它会调用正确的工具、读取你的报告,并解释需要修复什么。无需 XML,无需翻找仪表盘。

使用它需要付费套餐吗?

每个工具都需要登录,因为服务器通过 OAuth 连接到你的账户,但查询工具是免费的。登录后,DNS 查询、DMARC 检查、DKIM 检查、SPF 检查和 SPF 合并可对任何域名运行,无需订阅。账户工具(DMARC 报告、失败的发件人、DNS 历史、变更提醒和 TLS 报告)读取你自己存储的数据,因此需要连接付费套餐下的域名。

有哪些工具可用?

账户工具(登录后):列出并读取 DMARC 聚合报告、列出带 SPF/DKIM/DMARC 失败筛选器的按来源报告记录、列出 DNS 历史快照、读取域名变更通知,以及列出并读取 TLS-RPT 报告,包括按需提供原始 XML/JSON。免费查询工具(任意域名):涵盖所有记录类型的 DNS 查询、DMARC 检查、DKIM 检查(特定选择器)、SPF 检查(RFC 7208 限制和循环引用)以及 SPF 合并。

如何连接?

将 MCP 服务器 URL 添加到你的客户端,并在设置页面选择你的安装方式。Claude Code、Codex 和 VS Code 使用一行命令;Cursor 支持一键安装;OpenCode 和其他客户端粘贴一个小配置。交互式客户端通过浏览器登录(OAuth);脚本和 CI 可以使用 API 密钥。登录后,完整的各客户端说明位于 app.dmarcdkim.com/mcp-instructions

我的数据安全吗?

交互式客户端通过 OAuth 进行身份验证,你的 AI 工具在你授权后获得一个作用域令牌,你可以随时撤销访问权限。API 密钥具有相同的作用域。服务器只暴露你自己组织中域名的数据。

哪些 AI 工具可以使用它?

任何兼容 MCP 的客户端。我们为 Claude Code、Codex、Cursor、VS Code 和 OpenCode 提供了现成的配置,以及适用于任何其他 MCP 客户端的手动配置。