KI-Agenten über MCP mit TrekMail verbinden
Verbinden Sie jeden kompatiblen MCP-Client per Browserautorisierung, universeller CLI-Bridge oder eng begrenzten statischen Tokens mit TrekMail.
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
▼
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
- Typ
- Anleitung
- Schwierigkeit
- Mittel
- Tarife
- Nano · Starter · Pro · Agency
- Zuletzt aktualisiert
- 23. Aug 2026
Der MCP-Server von TrekMail ermöglicht kompatiblen KI-Clients, Ihre E-Mail-Infrastruktur über natürliche Sprache zu verwalten. Sein Katalog deckt Domains, Postfächer, White-Label-Branding und Teams, Drive, E-Mail, Kalender, Migrationen, Support, Abrechnung und zugehörige Dienste über dieselbe TrekMail-API ab.
Der vollständige Katalog wird nicht in jede Unterhaltung geladen. TrekMail erstellt tools/list anhand der aktiven Anmeldedaten: Werkzeuge außerhalb ihrer Berechtigungsbereiche werden ebenso ausgelassen wie Werkzeuge, die durch ein ausgewähltes Toolset, den schreibgeschützten Modus, Transportbeschränkungen oder eine lokale Sicherheitseinstellung ausgeschlossen sind. Eng begrenzte E-Mail-Anmeldedaten stellen daher eine kompakte Liste von E-Mail-Werkzeugen bereit.
Verbindungsart auswählen
| Weg | Wann Sie ihn verwenden sollten | Einrichtungszeit |
|---|---|---|
| Remote-MCP-Client (empfohlen) | Ihr Client akzeptiert eine Remote-MCP-URL und unterstützt die Browserautorisierung. | ~30 Sekunden |
| CLI- oder Desktop-Client | Ihr Client akzeptiert einen Befehls-/stdio-Server oder besitzt einen eigenen Remote-MCP-Befehl. | ~1 Minute |
| mcp-remote auf jedem Host | Sie benötigen eine universelle stdio-Bridge zum gehosteten MCP-Endpunkt. | ~1 Minute |
| stdio-Paket selbst hosten | Sie möchten eine private TrekMail-Instanz ansprechen, in einem Container arbeiten oder statische tm_live_-Tokens statt OAuth verwenden. |
~5 Minuten |
Die Wege 1-3 verwenden OAuth 2.1: Bei der ersten Verbindung öffnet Ihr Browser die Zustimmungsseite von TrekMail. Sie prüfen die angeforderten Berechtigungen, und der Client erhält ein auf Ihr Konto begrenztes Token. Es wird kein langlebiges tm_live_-Token in den Client kopiert. Sie können jede Verbindung jederzeit unter KI-Agenten & API → Tokens → Verbundene Apps widerrufen.
Ihre Vorteile
- Ein verbindungsspezifisches Toolset, das bereits vor der Registrierung nach den Berechtigungen und Sicherheitseinstellungen der aktuellen Verbindung gefiltert wird.
- OAuth 2.1 + dynamische Clientregistrierung: Ihr KI-Client registriert sich selbst, führt Sie durch eine Zustimmungsseite im Browser und erhält ein begrenztes Token. Für die Web-, Desktop- oder CLI-Wege müssen keine langlebigen Tokens kopiert und eingefügt werden.
- Dual-Token-Architektur: getrenntes Ops-Token für die Infrastruktur und Nachrichten-Token für vollständige Webmail-Vorgänge. Bei einer Verbindung über OAuth werden Nachrichten-Tokens bei Bedarf automatisch pro Postfach ausgestellt.
- Automatische Idempotenz bei Vorgängen, die sie benötigen, damit ein erneuter Versuch denselben Vorgang nicht wiederholt.
- Löschen in zwei Schritten: Das Löschen eines Postfachs erfordert eine ausdrückliche Absicht und Bestätigung. Danach wird das Postfach zur Wiederherstellung nach „Kürzlich gelöscht“ verschoben.
- Sicherheitskontrollen beim Self-Hosting: Wer einen eigenen stdio-MCP-Server betreibt, kann für Lösch-, Sende- und Migrationsaktionen eine Genehmigung verlangen.
- Vollständige Audit-Protokollierung: Jeder API- und MCP-Vorgang wird mit einer Aufbewahrungsfrist von 90 Tagen protokolliert.
Vorbereitungen
- Alle Tarife können Agenten verbinden.
- Nano: Werkzeuge zur E-Mail-Verifizierung. Wenn Sie Drive Storage hinzufügen, erhält der Agent außerdem die Drive-Funktionen, zu deren Nutzung das Konto berechtigt ist, darunter Durchsuchen, Hochladen, Teilen, Wiederherstellen und endgültiges Löschen.
- Starter: Vollständiger Drive-Zugriff, vollständige E-Mail-Verifizierung und schreibgeschützter Zugriff auf die übrigen Bereiche (Domains, Postfächer, Migrationen, Tickets und mehr). Verwenden Sie das Dashboard für Schreibaktionen, die Starter nicht über die API bereitstellt, etwa zum Erstellen von Migrationen, Beantworten von Tickets oder Ändern der automatischen Antwort.
- Pro / Agency: Vollständiger Lese- und Schreibzugriff in jeder Funktionsgruppe.
- White-Label-Testversion oder Add-on: Fügt Branding-, Kunden-/Team- und Aktivitätswerkzeuge hinzu, solange die Berechtigung aktiv ist. Andernfalls werden diese Schemas ausgelassen. Während der Kulanzfrist nach einer Kündigung erhält nur der Eigentümer die Lesewerkzeuge.
- Zum ersten Mal hier? Die Schaltfläche Tour starten auf der Seite „KI-Agenten & API“ führt durch das Verbinden eines Agenten, die Schritte für den jeweiligen Client, manuelle Tokens, verbundene Apps und das Audit-Protokoll.
- Für die OAuth-Wege (1, 2, 3) müssen Sie kein Token manuell erstellen. Ihr Client erstellt es über den Autorisierungsablauf im Browser. Für den selbst gehosteten stdio-Weg (4) erstellen Sie zuerst ein
tm_live_-Token im Dashboard.
1. Remote-MCP-Client (empfohlen)
Verwenden Sie diesen Weg, wenn Ihr KI-Client Remote-MCP-Server und die Browserautorisierung unterstützt.
Abkürzung: Auf der Seite „KI-Agenten & API“ fragt der Tab Agent verbinden, welchen Client Sie verwenden, und zeigt anschließend die genaue Route dieses Clients, den Menüpfad oder die Konfigurationsdatei sowie ein fertiges Snippet, in das Ihre Adresse bereits eingetragen ist. Wenn Ihr Client dort aufgeführt ist, folgen Sie diesen Angaben statt den allgemeinen Schritten unten.
- Öffnen Sie in Ihrem Client die Einstellungen für MCP, Integrationen oder Konnektoren.
- Wählen Sie Remote-MCP-Server hinzufügen oder Benutzerdefinierten Konnektor hinzufügen. Die genaue Bezeichnung hängt vom Client ab.
- Geben Sie Folgendes ein:
- Name:
TrekMail - URL des Remote-MCP-Servers:
https://trekmail.net/mcp
- Name:
- Bestätigen Sie die Verbindung. Ihr Browser öffnet die Autorisierungsseite von TrekMail.
- Melden Sie sich an, prüfen Sie die angeforderten Berechtigungen und genehmigen Sie den Zugriff. Kehren Sie zum Client zurück, sobald der Browser die Verbindung bestätigt.
Bei der ersten Autorisierung wird ein zeitlich begrenztes Token ausgestellt. Kompatible Clients aktualisieren es automatisch. Verwenden Sie zum Trennen die entsprechende Aktion des Clients oder widerrufen Sie die App unter Tokens → Verbundene Apps in TrekMail.
2. CLI- oder Desktop-Client
Verwenden Sie für einen Client, der einen stdio-Befehl akzeptiert, die folgende clientunabhängige Bridge:
npx -y mcp-remote https://trekmail.net/mcp
Konfigurieren Sie diesen Befehl in Ihrem Client als MCP-Server. Bei der ersten Verbindung wird Ihr Browser zur Autorisierung geöffnet.
Einige Clients bieten zudem einen eigenen Befehl zum Hinzufügen eines Remote-MCP-Servers. Das ist ebenfalls möglich. Verwenden Sie https://trekmail.net/mcp als Server-URL und folgen Sie den Anweisungen des Clients.
Clientspezifisches Beispiel: Claude Code
claude mcp add trekmail https://trekmail.net/mcp -t http
Clientspezifisches Beispiel: Claude Desktop
Bearbeiten Sie Ihre Konfigurationsdatei (macOS: ~/Library/Application Support/Claude/claude_desktop_config.json · Windows: %APPDATA%\Claude\claude_desktop_config.json) und fügen Sie Folgendes hinzu:
{
"mcpServers": {
"trekmail": {
"url": "https://trekmail.net/mcp",
"transport": "http"
}
}
}
Starten Sie Claude Desktop neu. Wenn Sie TrekMail zum ersten Mal in einem Chat erwähnen, öffnet sich das OAuth-Pop-up.
Clientspezifisches Beispiel: Cursor
Cursor besitzt keine Oberfläche für einen Remote-Server. Das Programm liest ~/.cursor/mcp.json (oder .cursor/mcp.json
innerhalb eines Projekts):
{
"mcpServers": {
"trekmail": {
"url": "https://trekmail.net/mcp"
}
}
}
Clientspezifisches Beispiel: Windsurf
Windsurf liest ~/.codeium/windsurf/mcp_config.json. Beachten Sie, dass der Schlüssel serverUrl und nicht url lautet. Ein
mit url konfigurierter Remote-Server wird ignoriert:
{
"mcpServers": {
"trekmail": {
"serverUrl": "https://trekmail.net/mcp"
}
}
}
Speichern Sie die Datei und starten Sie den Client neu, damit die Änderung übernommen wird. Bei der ersten Verbindung öffnet sich Ihr Browser, damit Sie den Zugriff genehmigen können.
3. mcp-remote (CLI)
mcp-remote eignet sich für Tests oder für MCP-Clients anderer Anbieter, die Remote-OAuth-Server noch nicht direkt unterstützen. Es handelt sich um eine kleine Node-Bridge von stdio zu Remote-HTTP.
npx -y mcp-remote https://trekmail.net/mcp
Beim ersten Ausführen öffnet sich Ihr Browser für OAuth. Danach wird das Token unter ~/.mcp-auth/ zwischengespeichert und automatisch verwendet.
Sie können dies in jeden stdio-MCP-Client einbinden, indem Sie ihn statt auf einen lokalen Node-Einstiegspunkt auf den Befehl mcp-remote verweisen.
4. Selbst gehostetes stdio (Claude Desktop / Docker / npm)
Wenn Sie statt OAuth statische tm_live_-Tokens verwenden möchten, etwa für unbeaufsichtigte Server, private TrekMail-Instanzen oder Container-Bereitstellungen, klonen Sie das stdio-MCP-Paket und führen es auf Ihrem eigenen Host aus.
Erstellen Sie zuerst auf der Seite KI-Agenten & API → Tokens ein API-Token. Erstellen Sie für das Lesen und Senden von E-Mails außerdem über die API ein Nachrichten-Token mit Ihrem Ops-Token. Eine Anleitung finden Sie im Tab Agent verbinden.
MCP-Server installieren
git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install
npm run build
Claude Desktop (stdio)
Fügen Sie Ihrer MCP-Konfigurationsdatei von Claude Desktop Folgendes hinzu:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"trekmail": {
"command": "node",
"args": ["./trekmail-mcp/build/index.js"],
"env": {
"TREKMAIL_BASE_URL": "https://trekmail.net",
"TREKMAIL_API_TOKEN": "tm_live_your_token",
"TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
"TREKMAIL_ALLOW_SENDING": "false",
"TREKMAIL_ALLOW_MIGRATION": "false"
}
}
}
}
Aktualisieren Sie den Pfad unter args, sodass er auf den Speicherort des geklonten Repositorys verweist. Ersetzen Sie die Tokens durch Ihre eigenen. Sie können TREKMAIL_MESSAGE_TOKEN weglassen, wenn Sie nur Infrastrukturwerkzeuge benötigen, oder TREKMAIL_API_TOKEN, wenn Sie nur Nachrichtenwerkzeuge benötigen. Mindestens ein Token ist erforderlich.
Claude Code (stdio)
Fügen Sie dies zu Ihren MCP-Einstellungen für Claude Code hinzu (.claude/settings.json oder Konfiguration auf Projektebene):
{
"mcpServers": {
"trekmail": {
"command": "node",
"args": ["./trekmail-mcp/build/index.js"],
"env": {
"TREKMAIL_BASE_URL": "https://trekmail.net",
"TREKMAIL_API_TOKEN": "tm_live_your_token",
"TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
"TREKMAIL_ALLOW_SENDING": "false",
"TREKMAIL_ALLOW_MIGRATION": "false"
}
}
}
}
Docker
Wenn Sie Docker bevorzugen, erstellen Sie das Image aus dem Repository und führen Sie es aus:
git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
docker build -t trekmail-mcp .
docker run -i \
-e TREKMAIL_BASE_URL=https://trekmail.net \
-e TREKMAIL_API_TOKEN=tm_live_your_token \
-e TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
-e TREKMAIL_ALLOW_SENDING=false \
-e TREKMAIL_ALLOW_MIGRATION=false \
trekmail-mcp
Lokales npm (Entwicklung)
git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install && npm run build
TREKMAIL_BASE_URL=https://trekmail.net \
TREKMAIL_API_TOKEN=tm_live_your_token \
TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
TREKMAIL_ALLOW_SENDING=false \
TREKMAIL_ALLOW_MIGRATION=false \
npm start
stdio-Umgebungsvariablen
Diese Steuerelemente gelten nur für den selbst gehosteten stdio-MCP-Prozess, den Sie ausführen. Sie schalten keine TrekMail-Produktfunktion ein oder aus.
| Variable | Erforderlich | Standard | Beschreibung |
|---|---|---|---|
TREKMAIL_BASE_URL |
Ja | Keiner | Ihre TrekMail-URL (https://trekmail.net) |
TREKMAIL_API_TOKEN |
Mindestens ein Token | Keiner | Ops-Token, das mit tm_live_ beginnt (Infrastrukturwerkzeuge) |
TREKMAIL_MESSAGE_TOKEN |
Mindestens ein Token | Keiner | Nachrichten-Token, das mit tm_msg_ beginnt (Werkzeuge zum Lesen/Senden von E-Mails) |
TREKMAIL_TIMEOUT_MS |
Nein | 30000 |
Zeitlimit für Anfragen in Millisekunden |
TREKMAIL_ALLOW_DESTRUCTIVE |
Nein | false |
Aktiviert Schreib- und Löschwerkzeuge mit hoher Auswirkung, darunter Änderungen am White-Label-Zugriff, Branding, Verbinden/Entfernen von Domainaliasen, Löschabsichten, Löschen von Domains, Änderungen an Weiterleitungen, Passwörter, Postfachzugriff, SMTP, Cloudflare, Drive-Papierkorb/endgültiges Löschen und Löschen von Nachrichten |
TREKMAIL_ALLOW_SENDING |
Nein | false |
Aktiviert Aktionen, die externe Nachrichten senden, darunter echte E-Mails und Einladungen für White-Label-Mitglieder |
TREKMAIL_ALLOW_MIGRATION |
Nein | false |
Aktiviert Migrations-Schreibwerkzeuge (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection). Hinweis: cancel_migration und cancel_bulk_migration sind als Sicherheitsaktionen immer verfügbar. |
Drive-Werkzeuge für Agenten
Mit einem Ops-Token, das Drive-Berechtigungsbereiche enthält, stellt der MCP-Server Werkzeuge für Speicherbereiche, Nutzung, Durchsuchen, Uploads, Dateien, Ordner, Papierkorb, Massenvorgänge, öffentliche Freigabelinks, die Verwaltung von Passwörtern für Synchronisierungsgeräte und den Status des Drive Add-ons bereit. Ihre Verbindung sieht die durch ihre Berechtigungsbereiche erlaubten Werkzeuge.
Legen Sie für einen reinen Drive-Agenten TREKMAIL_API_TOKEN fest und erteilen Sie nur die Berechtigungsbereiche, die der Arbeitsablauf benötigt. Wenn Sie stdio selbst hosten, lassen Sie destruktive Aktionen deaktiviert, sofern der Agent keinen geprüften Auftrag zum endgültigen Löschen oder Leeren des Papierkorbs ausführt. Kauf, Größenänderung und Kündigung des Drive Add-ons sind keine MCP-Werkzeuge. Agenten können den Add-on-Status und die Preise lesen, Abrechnungsänderungen bleiben jedoch im Dashboard.
Siehe Übersicht der Drive-MCP-Werkzeuge und KI-Agenten mit TrekMail Drive verbinden.
Verfügbare Werkzeuge
Der MCP-Server stellt verbundenen Agenten diese Werkzeuge bereit. Werkzeuge werden abhängig von den bereitgestellten Tokens bedingt registriert.
Welche davon ein Agent tatsächlich sehen kann, entscheiden drei Faktoren, die alle angewendet werden, bevor tools/list antwortet:
- Die Berechtigungsbereiche Ihres Tokens. Ein Werkzeug, dessen Funktion Ihr Token nicht umfasst, wird niemals registriert.
- Lokale stdio-Sicherheitskontrollen. Wenn Sie den selbst gehosteten stdio-Server betreiben, kann dessen Administrator eine Genehmigung für Schreib-, Sende- oder Migrationsaktionen verlangen. Das gehostete MCP verwendet stattdessen die während OAuth genehmigten Berechtigungsbereiche.
TREKMAIL_READ_ONLY=trueentfernt unabhängig von Berechtigungsbereichen und Flags jedes Schreibwerkzeug.
Eine selbst gehostete Verbindung kann daher absichtlich eingeschränkt werden, auch wenn ihr Token umfassendere Berechtigungsbereiche besitzt. Das gehostete MCP bleibt auf die während OAuth genehmigten Berechtigungen begrenzt.
Domainwerkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
list_domains |
Domains mit optionalen Status-/Suchfiltern auflisten |
get_domain |
Details zu einer bestimmten Domain abrufen |
get_domain_alias |
Eine Domainalias-Verbindung und ihren aktuellen Zustellstatus lesen |
set_domain_alias |
Übereinstimmende reine Empfangsadressen mit einer primären Domain verbinden (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
remove_domain_alias |
Einen Domainalias nach confirm_remove: true trennen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
create_domain |
Dem Konto eine neue Domain hinzufügen |
delete_domain |
Eine Domain löschen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
update_domain_catch_all |
Catch-all-Adresse konfigurieren oder entfernen |
set_domain_mail_hosting |
Auswählen, ob TrekMail die eingehende E-Mail der Domain hostet oder sie beim Anbieter des Kunden bleibt und die Domain nur zum Senden verwendet wird |
list_forwarding_addresses |
Weiterleitungsadressen ohne Postfach auf einer Domain auflisten |
get_forwarding_address_log |
Zeigt, was mit kürzlich an eine Adresse gesendeter E-Mail geschah: zugestellt, verzögert, abgelehnt oder vor der Weiterleitung als Spam blockiert |
create_forwarding_address |
Eine Weiterleitungsadresse erstellen (kein Postfach, keine Speicherung) (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
update_forwarding_address |
Empfänger ersetzen oder eine Adresse pausieren/fortsetzen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
delete_forwarding_address |
Eine Weiterleitungsadresse löschen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
retry_domain_dkim |
Bereitstellung des DKIM-Schlüssels erneut versuchen |
update_domain_note |
Administratornotiz einer Domain aktualisieren |
get_domain_signature |
Einstellungen der E-Mail-Signatur pro Domain lesen |
update_domain_signature |
E-Mail-Signatur pro Domain festlegen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
bulk_add_domains |
Bis zu 20 Domains in einem Aufruf hinzufügen |
Informationen zu Tarifverhalten, Antwortzuständen, sicherem Entfernen und Regeln für reine Empfangsweiterleitung finden Sie unter Domainaliase über API und MCP.
White-Label-Werkzeuge (Ops-Token)
Das Toolset white_label enthält 20 Werkzeuge und erscheint nur, wenn die Kontoberechtigung, die aktuelle Mitgliedschaft und die Berechtigungsbereiche der Anmeldedaten dies zulassen. Das Branding wird pro Domain konfiguriert. Die übrigen Werkzeuge verwalten Einrichtung, Kunden, Teamzugriff und Aktivitäten. Für Schreibvorgänge ist ein aktives White Label erforderlich. Während der Kulanzfrist nach einer Kündigung behält nur der Eigentümer die Lesewerkzeuge.
| Werkzeug | Beschreibung |
|---|---|
get_domain_branding |
Brandingstatus lesen: Modus, Add-on-Status, Markenfelder, Mail-Zonenstatus, Hosts und zu erstellende dns_records |
set_domain_branding |
Teilweise zusammengeführte Aktualisierung der Marke: Modus, Name, Farben, Umschalter und Beschriftungen für Dashboard/Webmail/Mail-Zone, Support/Absender, Umfang |
set_domain_brand_logo |
Ein Base64-Logo in den Slot light, dark oder favicon hochladen (PNG/JPG, ICO für Favicon, ≤1 MB, kein SVG) |
verify_domain_branding_dns |
DNS-Prüfung für die aktivierten Markenhosts einreihen |
create_branding_preview |
Eine 72 Stunden gültige Vorschau-URL der Markendarstellung erstellen |
remove_domain_brand_logo |
Einen Logo-Slot entfernen |
remove_domain_branding |
Branding für die Domain oder das gesamte Konto entfernen |
get_white_label |
Berechtigung, Kontomarke, Einrichtungsfortschritt und erreichbaren Domainstatus lesen |
get_white_label_access_catalog |
Rollen, Berechtigungen und Domains lesen, die der Aufrufer zuweisen darf |
list_white_label_members |
Kunden, Teammitglieder und Einladungen suchen oder filtern |
get_white_label_member |
Ein Mitglied, effektive Berechtigungen und erlaubte nächste Vorgänge lesen |
invite_white_label_member |
Einen Kunden oder ein Teammitglied einladen; lokales stdio erfordert außerdem aktiviertes Senden |
update_white_label_member |
Rolle, Domains, benutzerdefinierte Berechtigungen oder Notiz ändern |
suspend_white_label_member |
Zugriff stoppen und Anmeldedaten des Mitglieds widerrufen |
resume_white_label_member |
Mitgliedschaft fortsetzen, ohne alte Anmeldedaten wiederzubeleben |
resend_white_label_invitation |
Eine ausstehende Einladung ersetzen und per E-Mail senden; lokales stdio erfordert außerdem aktiviertes Senden |
remove_white_label_member |
Zugriff nach confirm_remove=true entfernen |
restore_white_label_member |
Mitgliedschaft wiederherstellen, ohne alte Anmeldedaten wiederzubeleben |
list_white_label_activity |
Aktivitäten des White-Label-Kontos lesen |
get_white_label_member_activity |
Aktionen und Anmeldungen eines Mitglieds lesen; erfordert Leseberechtigungsbereiche für Aktivitäten und Mitglieder |
Ein Agent kann die Markeneinrichtung vollständig ausführen: die Marke festlegen, die zurückgegebenen dns_records kopieren, sie mit apply_cloudflare_dns veröffentlichen und anschließend prüfen und den Status kontrollieren. Aufrufe, die Zugriffsrechte ändern, werden durch die aktuelle Mitgliedschaft und Domaingrenze des Aufrufers beschränkt, selbst wenn das Token umfassendere Berechtigungsbereiche angefordert hat. Siehe White-Label-Branding: Leitfaden zu API und MCP und White-Label-Teams mit API und MCP verwalten.
DNS-Werkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
get_dns_requirements |
Erforderliche DNS-Einträge für eine Domain abrufen |
dns_recheck |
DNS-Prüfung auslösen (gibt Prüf-ID zurück) |
get_dns_check |
Ergebnisse der DNS-Prüfung abfragen |
Postfachwerkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
list_mailboxes |
Postfächer mit optionalen Filtern auflisten |
get_mailbox |
Details zu einem bestimmten Postfach abrufen |
get_mail_client_setup |
Passwortfreie IMAP-/SMTP-Einstellungen, sichere DAV-URL und Bereitschaft, tatsächliche Sendebereitschaft, lokalisierte App-Anleitungen und delegierte Ordner gemeinsamer Postfächer für ein reguläres Mitgliedspostfach abrufen |
get_apple_mail_profile |
Ein passwortfreies Apple-Mail-Profil als Base64-Datei erzeugen |
create_mailbox_generated_password |
Postfach mit automatisch erzeugtem Passwort erstellen (optional reserviert storage_allocation_mb dedizierten Speicher aus dem Kontopool) |
change_mailbox_password |
Passwort eines Postfachs ändern |
update_mailbox |
Anzeigename, Konversationsansicht oder Drive-Zugriffsstufe des Postfachs aktualisieren |
set_mailboxes_drive_access |
Drive-Zugriff für viele Postfächer gleichzeitig nach Liste, Domain oder kontoweit festlegen |
update_mailbox_note |
Administratornotiz eines Postfachs aktualisieren |
suspend_mailbox_login |
Die Anmeldung an einem Postfach verhindern, während seine E-Mail weiterhin eingeht (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
resume_mailbox_login |
Eine Anmeldesperre aufheben; dadurch widerrufene Gerätepasswörter werden nicht wiederhergestellt |
set_mailboxes_login_access |
Anmeldung für viele Postfächer, eine ausdrückliche Liste, eine gesamte Domain oder alle sperren oder wiederherstellen |
pause_mailbox |
Ein Postfach vollständig deaktivieren, einschließlich Zustellung; Absender erhalten ihre E-Mail zurück. Verwenden Sie suspend_mailbox_login, um nur die Anmeldung zu verhindern |
resume_mailbox |
Ein pausiertes Postfach wieder aktivieren |
enable_imap |
IMAP-Zugriff für ein Postfach aktivieren (für Message API erforderlich) |
create_invite |
Eine Einrichtungseinladung an einen Empfänger senden (optional weist storage_allocation_mb dedizierten Speicher vorab zu, den der Empfänger beim Einlösen übernimmt) |
create_invites_bulk |
Bis zu 100 Einladungen in einem Aufruf senden (storage_allocation_mb wird pro Element unterstützt) |
bulk_create_mailboxes |
Bis zu 100 Postfächer in einem Aufruf erstellen (storage_allocation_mb wird pro Element unterstützt) |
get_forwarding |
Weiterleitungskonfiguration eines Postfachs abrufen |
set_forwarding |
Weiterleitungsregeln konfigurieren |
Werkzeuge für gemeinsame Postfächer (Ops-Token)
Ein gemeinsames Postfach ist ein Team-Posteingang (support@, sales@), den Mitglieder über ihr eigenes reguläres Postfachkonto in Webmail und, sofern aktiviert, über delegierten nativen IMAP-/SMTP-Zugriff öffnen. Es besitzt keine direkte Passwortanmeldung. Der Zugriff ist einheitlich, jeder kann lesen, und can_send ist der einzige Umschalter (Antworten möglich oder schreibgeschützt). Es gibt keine Mitgliederrollen.
| Werkzeug | Beschreibung |
|---|---|
list_shared_mailbox_members |
Auflisten, wer in Webmail und über delegiertes natives IMAP auf ein gemeinsames Postfach zugreifen kann (jeweils: member_mailbox_id, email, can_read, can_send) |
add_shared_mailbox_member |
Webmail-/nativen Zugriff hinzufügen; can_send ist standardmäßig true (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
update_shared_mailbox_member |
Send-as-Zugriff in Webmail/nativ (can_send) umschalten, ohne den Lesezugriff zu entfernen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
remove_shared_mailbox_member |
Webmail-/nativen Zugriff widerrufen; ein gemeinsames Postfach behält immer mindestens ein Mitglied (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
Lebenszyklus gemeinsamer Postfächer (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
create_shared_mailbox |
Ein neues gemeinsames Postfach aus einer Domain, einem lokalen Teil, einem Anzeigenamen und einer Liste von Mitgliedspostfach-IDs erstellen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
convert_mailbox_to_shared |
Ein bestehendes Postfach in ein gemeinsames Postfach umwandeln (ändert das alte Passwort, sodass keine Anmeldung mehr möglich ist) (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
convert_shared_mailbox_to_regular |
Ein gemeinsames Postfach wieder in ein reguläres umwandeln, den Webmail-/nativen Zugriff der Mitglieder widerrufen und ein neues Anmeldepasswort festlegen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
Die drei Lebenszykluswerkzeuge und die drei Schreibwerkzeuge für Mitglieder ändern Zugriffsrechte. Ein lokal gehosteter stdio-Administrator kann TREKMAIL_ALLOW_DESTRUCTIVE=true verlangen, bevor sie verfügbar sind. list_shared_mailbox_members ist schreibgeschützt und immer verfügbar.
Rufen Sie nach dem Erstellen, Umwandeln oder Ändern einer Mitgliedschaft get_mail_client_setup mit der Postfach-ID eines regulären Mitglieds auf. Lesen Sie shared_mailboxes.items[], warten Sie auf native_access_ready=true und prüfen Sie send_as_ready, bevor Sie das Senden konfigurieren. Die Antwort liefert die genauen Pfade für Posteingang/Gesendet/Archiv/Junk und Vorgangs-Flags. SMTP speichert die gemeinsam gesendete Kopie nicht. Ein wiederholbarer Fehler native_access_sync_failed beim Entfernen oder Aktualisieren einer Berechtigung oder bei einer Umwandlung bedeutet, dass der Dienst bewusst den vorherigen Zustand beibehalten hat.
Sieve-Werkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
get_sieve_script |
Unverarbeitetes Sieve-Skript eines Postfachs abrufen |
upload_sieve_script |
Unverarbeitetes Sieve-Skript für ein Postfach hochladen |
Löschwerkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
create_delete_intent |
Schritt 1: eine zeitlich begrenzte Löschabsicht erstellen |
confirm_delete_intent |
Schritt 2: Löschung bestätigen und das Postfach nach „Kürzlich gelöscht“ verschieben |
Migrationswerkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
test_migration_connection |
IMAP-Anmeldedaten prüfen und Quellordner samt Anzahl erkennen |
list_migrations |
Migrationen mit optionalen Status-/Postfachfiltern auflisten |
get_migration |
Detaillierten Migrationsstatus mit Aufschlüsselung nach Ordner abrufen |
start_migration |
Neue E-Mail-Migration starten (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_start) |
cancel_migration |
Laufende Migration abbrechen (immer verfügbare Sicherheitsaktion, erfordert confirm_cancel) |
retry_migration |
Fehlgeschlagene oder abgebrochene Migration erneut versuchen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_retry) |
delete_migration |
Datensatz einer abgeschlossenen/fehlgeschlagenen Migration löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_delete) |
preview_bulk_migration |
Stapel einer Massenmigration prüfen und Vorschau anzeigen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION) |
start_bulk_migration |
Stapel einer Massenmigration starten (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_start) |
list_bulk_migrations |
Stapel von Massenmigrationen mit optionalem Statusfilter auflisten |
get_bulk_migration |
Details eines Massenmigrationsstapels abrufen |
cancel_bulk_migration |
Aktiven Massenstapel abbrechen (erfordert confirm_cancel) |
retry_bulk_migration |
Fehlgeschlagene Aufträge in einem Stapel erneut versuchen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_retry) |
resume_bulk_migration |
Pausierten Stapel fortsetzen (erfordert confirm_resume) |
delete_bulk_migration |
Abgeschlossenen Massenmigrationsstapel löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_delete) |
update_bulk_migration_job_password |
Quellpasswort für einen fehlgeschlagenen Auftrag aktualisieren (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION) |
Ticketwerkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
list_tickets |
Support-Tickets mit optionalen Filtern auflisten |
get_ticket |
Ticketdetails abrufen |
get_ticket_messages |
Nachrichten eines Ticketverlaufs abrufen |
create_ticket |
Neues Support-Ticket erstellen |
reply_to_ticket |
Auf ein vorhandenes Ticket antworten |
close_ticket |
Ticket schließen |
SMTP-/Domainrouting-Werkzeuge (Ops-Token)
SMTP wird pro Domain konfiguriert: Jede Domain verweist entweder auf den verwalteten Plattformversand oder auf ein gespeichertes SMTP-Profil (Ihr eigener, domainübergreifend wiederverwendbarer Anbieter). Ein einziger kontoweiter Standard bestimmt die anfängliche Einstellung neuer Domains.
| Werkzeug | Beschreibung |
|---|---|
get_domain_smtp |
SMTP-Route einer Domain (smtp_mode plus effective_smtp_mode, das inherit in den Kontostandard auflöst) und ihr Profil anzeigen |
set_domain_smtp |
Route einer Domain auf platform, profile (mit einer Profil-ID), not_configured oder inherit festlegen (folgt dem Kontostandard unmittelbar). Unterstützt die Umschalter set_account_default und apply_to_all (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
list_domain_smtp_profiles |
Gespeicherte SMTP-Profile des Kontos auflisten |
get_domain_smtp_profile_usage |
Ohne Anmeldedaten die genauen Domains und Send-as-Adressen anzeigen, die ein Profil verwenden |
create_domain_smtp_profile |
Profil erstellen und für diese Domain verwenden (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
update_domain_smtp_profile |
Profil aktualisieren; betrifft jede Domain, die es verwendet (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
delete_domain_smtp_profile |
Profil löschen; verwendende Domains werden dem Kontostandard neu zugewiesen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
test_domain_smtp |
Asynchronen SMTP-Test für eine Route starten (gibt Auftrags-ID zurück) (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
get_domain_smtp_test_status |
Auftrag eines Domain-SMTP-Tests abfragen |
get_account_smtp_default |
Kontoweite Standardroute anzeigen (default_smtp_mode, den Tarifbasiswert effective_default_smtp_mode und ihr Profil) |
set_account_smtp_default |
Kontoweiten Standard auf platform, profile oder not_configured setzen; bestimmt die anfängliche Einstellung neuer Domains. Zusammen mit set_domain_smtp im Modus inherit folgt eine Domain dem Standard unmittelbar (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
Die obigen Schreib- und Testwerkzeuge ändern Einstellungen oder führen einen Verbindungstest aus. Ein lokal gehosteter stdio-Administrator kann TREKMAIL_ALLOW_DESTRUCTIVE=true verlangen, bevor sie verfügbar sind. get_domain_smtp, list_domain_smtp_profiles, get_domain_smtp_test_status und get_account_smtp_default sind schreibgeschützt und immer verfügbar.
Veraltete SMTP-Werkzeuge (eingestellt)
Diese Werkzeuge auf Kontoebene bleiben aus Gründen der Abwärtskompatibilität erhalten, steuern jedoch nicht mehr das Routing pro Domain. Verwenden Sie stattdessen die obigen Domainrouting-Werkzeuge.
| Werkzeug | Beschreibung |
|---|---|
get_smtp_config |
(eingestellt) Veralteten SMTP-Modus und Verbindungsdetails auf Kontoebene anzeigen |
update_smtp_config |
(eingestellt) Veraltete SMTP-Konfiguration auf Kontoebene aktualisieren |
delete_smtp_connection |
Benutzerdefinierte SMTP-Verbindung löschen |
test_smtp |
Asynchronen SMTP-Verbindungstest starten (gibt Auftrags-ID zurück) |
get_smtp_test_status |
SMTP-Testergebnisse abfragen |
Spam-Metrikwerkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
get_spam_metrics |
Tägliche Spam-Schutzmetriken einer Domain abrufen (eingehend, als Spam erkannt, abgelehnt, sauber) |
get_spam_summary |
Zusammengefasste Spam-Schutzübersicht einer Domain abrufen (Spamrate, Status, am häufigsten ausgelöste Regeln) |
Kontowerkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
get_account |
Kontoinformationen, Tarif, Limits und Nutzung anzeigen |
get_billing_status |
Abrechnungsstatus und Abonnementdetails anzeigen |
list_invoices |
Rechnungshistorie auflisten |
Verwaltung von Nachrichten-Tokens (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
create_message_token |
Nachrichten-API-Token für ein Postfach erstellen (gibt das Klartext-Token einmal zurück) |
list_message_tokens |
Alle Nachrichten-Tokens eines Postfachs auflisten |
revoke_message_token |
Nachrichten-Token widerrufen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
Nachrichtenwerkzeuge (Nachrichten-Token)
Das Nachrichten-Token schaltet 62 Werkzeuge für die gesamte Webmail-Oberfläche einschließlich verbundener externer Konten frei. Die Werkzeuge sind nach Funktionsbereich geordnet.
Gehostetes OAuth und lokales stdio identifizieren das Postfach unterschiedlich. Beim gehosteten HTTP-MCP enthält jedes Schema eines Nachrichtenwerkzeugs die erforderliche Angabe mailbox_id. Der Server erstellt damit ein kurzlebiges Token für dieses Postfach. Beim lokalen stdio-MCP ist TREKMAIL_MESSAGE_TOKEN bereits an ein Postfach gebunden, daher akzeptieren dieselben Werkzeuge keine mailbox_id. Ein verbundener Posteingang ist eine zweite Auswahlebene: Übergeben Sie beim gehosteten MCP external_account_id zusätzlich zu mailbox_id, bei stdio zusätzlich zum gebundenen Nachrichten-Token.
Sieben der 62 Nachrichtenwerkzeuge verwalten verbundene Konten, fünf verwalten Absenderidentitäten und die Antwortrichtlinie. Verwenden Sie beide Gruppen für einen Arbeitsablauf wie bei Gmail, bei dem ein Agent einen verbundenen Gmail-Posteingang liest, aber eine autorisierte Geschäftsadresse über eine Domainroute oder ein gespeichertes SMTP-Profil versendet. Siehe Send-as-Adressen über API und MCP.
Kernnachrichten
| Werkzeug | Beschreibung |
|---|---|
list_messages |
Nachrichten eines Ordners mit Cursor-Paginierung auflisten |
read_message |
Eine einzelne Nachricht mit vollständigem Inhalt und eingebetteten Anhängen abrufen |
send_message |
Eine E-Mail aus dem Postfach senden (erfordert zwei Sicherheitsfreigaben) |
delete_message |
Eine Nachricht endgültig löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
move_message |
Eine Nachricht in einen anderen IMAP-Ordner verschieben |
update_message_flags |
Eine Nachricht als gelesen/ungelesen oder markiert/nicht markiert kennzeichnen |
get_raw_message |
Vollständigen unverarbeiteten RFC822-Quelltext einer Nachricht herunterladen |
Wenn für das Postfach unter Einstellungen → Profil ein Standard-CC oder Standard-BCC festgelegt ist, wird er den von send_message und schedule_message gesendeten Nachrichten genauso hinzugefügt wie E-Mails aus der Webanwendung. Eine bereits in der Nachricht vorhandene Adresse wird nicht doppelt hinzugefügt. Übergeben Sie apply_default_recipients: false, um ihn bei einer einzelnen Nachricht auszulassen. Dies betrifft keine E-Mails, die über SMTP aus einem Desktop- oder Mobil-Mailclient gesendet werden, da diese nie die API durchlaufen.
| report_spam | Eine Nachricht als Spam melden, in Junk verschieben und den Filter trainieren |
| report_ham | Eine Junk-Nachricht als kein Spam markieren, in den Posteingang verschieben und den Filter trainieren |
| bulk_action | Eine Aktion (lesen, markieren, löschen, verschieben, Spam) auf bis zu 50 Nachrichten gleichzeitig anwenden |
Ordner
| Werkzeug | Beschreibung |
|---|---|
list_folders |
Alle IMAP-Ordner des Postfachs auflisten |
create_folder |
Neuen IMAP-Ordner erstellen |
rename_folder |
Vorhandenen Ordner umbenennen |
delete_folder |
Endordner und seine Nachrichten löschen; untergeordnete Ordner zuerst ausdrücklich löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
empty_folder |
Alle Nachrichten in Papierkorb oder Junk endgültig löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
Anhänge
| Werkzeug | Beschreibung |
|---|---|
download_attachment |
Einzelnen Anhang nach Index herunterladen, gibt Base64-Inhalt zurück |
download_all_attachments |
Alle Anhänge einer Nachricht als Base64-ZIP herunterladen |
Entwürfe
| Werkzeug | Beschreibung |
|---|---|
save_draft |
Neuen Entwurf speichern und seine Identität aus uid + uidvalidity zurückgeben |
update_draft |
Einen Entwurf anhand seiner uid und der erforderlichen uidvalidity ersetzen |
Beide geben uid und uidvalidity des Entwurfs zurück. Bewahren Sie dieses Paar zusammen auf: update_draft benötigt die Epoche, damit eine alte, wiederverwendete UID nach dem Neuerstellen des Entwurfsordners niemals eine andere Nachricht löschen kann. Ein mit list_messages gefundener Entwurf sollte zuerst mit read_message geöffnet werden, das seine aktuelle uidvalidity zurückgibt. Eine Aktualisierung liefert ein neues Paar zurück, und die alte UID funktioniert nicht mehr. Auf einem Server ohne UIDPLUS können beide Werte null sein, obwohl ein neuer Entwurf gespeichert wurde. Aktualisieren Sie dann den Entwurfsordner und öffnen Sie den Entwurf vor der Bearbeitung.
Beide akzeptieren außerdem einen optionalen idempotency_key. Wenn Sie ihn weglassen, gilt jeder Aufruf als neu, sodass zweimaliges Speichern desselben Entwurfs zwei Entwürfe erzeugt. Übergeben Sie denselben Schlüssel, wenn Sie einen möglicherweise bereits ausgeführten Aufruf wiederholen. Dann erhalten Sie das erste Ergebnis statt eines Duplikats zurück.
Geplanter Versand
| Werkzeug | Beschreibung |
|---|---|
schedule_message |
Eine Nachricht für den späteren Versand planen (erfordert TREKMAIL_ALLOW_SENDING + confirm_send; akzeptiert optional eine IANA-timezone für naive Datumswerte) |
list_scheduled |
Ausstehende geplante Nachrichten auflisten; folgen Sie pagination.next_cursor, um jede Seite abzurufen |
reschedule_message |
Zeitpunkt einer ausstehenden geplanten Nachricht direkt ändern (kein erneutes Senden; verwendet die weniger strenge Drosselung messages:read, damit Stapeländerungen das Sendelimit nicht verbrauchen) |
cancel_scheduled |
Eine ausstehende geplante Nachricht abbrechen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
Kontakte
| Werkzeug | Beschreibung |
|---|---|
list_contacts |
Kontakte mit optionalem Suchfilter auflisten |
create_contact |
Kontakt erstellen, bei bereits vorhandener E-Mail aktualisieren |
update_contact |
Felder eines Kontakts aktualisieren |
delete_contact |
Kontakt löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
import_contacts |
Kontakte aus Base64-codiertem CSV- oder VCF-Inhalt importieren |
export_contacts |
Alle Kontakte als CSV oder VCF exportieren, gibt Base64-Inhalt zurück |
Kontaktgruppen
| Werkzeug | Beschreibung |
|---|---|
create_contact_group |
Benannte Kontaktgruppe erstellen |
update_contact_group |
Kontaktgruppe umbenennen |
delete_contact_group |
Kontaktgruppe löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
add_contact_group_members |
Kontakte anhand ihrer ID einer Gruppe hinzufügen |
remove_contact_group_members |
Kontakte aus einer Gruppe entfernen |
Kalender
| Werkzeug | Beschreibung |
|---|---|
list_calendar_events |
Kalendertermine in einem Datumsbereich auflisten |
create_calendar_event |
Neuen Termin mit Titel, Beginn/Ende, Ort und Notizen erstellen |
update_calendar_event |
Vorhandenen Termin aktualisieren |
delete_calendar_event |
Kalendertermin löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
Schreibhilfen
Diese Werkzeuge bereiten die Daten für eine Antwort oder Weiterleitung vor. Sie senden nichts. Übergeben Sie die zurückgegebenen Daten direkt an send_message oder save_draft.
| Werkzeug | Beschreibung |
|---|---|
prepare_reply |
Antwort vorbefüllen (An, Betreff mit Re:, zitierter Inhalt, In-Reply-To-Header) |
prepare_reply_all |
Antwort an alle vorbefüllen (An + Cc aus allen ursprünglichen Empfängern) |
prepare_forward |
Weiterleitung vorbefüllen (Betreff mit Fwd:, weitergeleiteter Inhalt, Metadaten ursprünglicher Anhänge) |
Identitäten (Absenderadressen)
| Werkzeug | Beschreibung |
|---|---|
list_identities |
Quellspezifische Absenderadressen, Send-as-Routen und Antwortrichtlinie auflisten; für einen verbundenen Posteingang external_account_id übergeben |
create_identity |
Eine verwaltete Identität konfigurieren oder eine an einen verbundenen Posteingang gebundene Send-as-Identität erstellen |
update_identity |
Identitätsname, Antwortadresse, Signatur oder Send-as-Route aktualisieren |
delete_identity |
Eine Send-as-Identität löschen; verwaltete Postfach-/Aliasidentitäten bleiben autorisiert (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
set_reply_from_policy |
Von der Adresse antworten, die die Nachricht empfangen hat, oder immer den Standard verwenden (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
Vorlagen
| Werkzeug | Beschreibung |
|---|---|
list_templates |
Alle gespeicherten Nachrichtenvorlagen auflisten |
create_template |
Vorlage mit Name, Betreff und HTML-Inhalt erstellen |
update_template |
Vorlage aktualisieren |
delete_template |
Vorlage löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
Blockierte Absender
| Werkzeug | Beschreibung |
|---|---|
list_blocked_senders |
Alle blockierten E-Mail-Adressen und Domains auflisten |
block_sender |
Bestimmte E-Mail-Adresse oder gesamte Domain blockieren (z. B. @spam.com) |
unblock_sender |
Blockierung entfernen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE) |
Werkzeuge zur E-Mail-Verifizierung (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
verify_email |
Einzelne E-Mail-Adresse verifizieren |
verify_email_bulk |
Auftrag zur Massenverifizierung einreichen |
verify_job_status |
Auftragsfortschritt und Ergebnisse prüfen |
verify_job_download |
Auftragsergebnisse als CSV herunterladen |
verify_credits |
Verbleibendes Guthaben prüfen |
verify_list_jobs |
Alle Verifizierungsaufträge auflisten |
verify_cancel_job |
Laufenden Auftrag abbrechen und Guthaben für nicht verarbeitete Einträge erstatten |
verify_delete_job |
Auftrag und alle Ergebnisse endgültig löschen (DSGVO) |
Werkzeuge zur E-Mail-Verifizierung sind in allen Tarifen einschließlich Nano verfügbar. Die einzige Beschränkung ist Ihr Guthaben.
Cloudflare-Werkzeuge (Ops-Token)
| Werkzeug | Beschreibung |
|---|---|
validate_cloudflare_token |
Cloudflare-API-Token prüfen |
list_cloudflare_zones |
DNS-Zonen auflisten, auf die ein Cloudflare-Token zugreifen kann |
connect_cloudflare_domains |
Domains mit einem Cloudflare-Konto verbinden |
preview_cloudflare_dns |
Vorschau der DNS-Änderungen anzeigen, die über Cloudflare angewendet würden. Übergeben Sie optional eine Positivliste included_records ({ domain_id: [record_ids] }), um nur bestimmte Einträge in der Vorschau zu sehen |
apply_cloudflare_dns |
DNS-Änderungen auf von Cloudflare verwaltete Zonen anwenden. Verwenden Sie included_records, um nur ausgewählte Einträge zu schreiben und den Rest zu überspringen (z. B. jetzt MX, später DKIM). Lassen Sie den Wert weg, um alles anzuwenden. Verwenden Sie confirmed_conflicts, um das Ersetzen von Einträgen zu genehmigen, die in der Vorschau als Konflikt markiert wurden |
list_cloudflare_tokens |
Gespeicherte Cloudflare-Tokens auflisten |
delete_cloudflare_token |
Gespeichertes Cloudflare-Token löschen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE) |
Cloudflare-Werkzeuge sind in den Tarifen Pro und Agency verfügbar.
Sicherheitskontrollen für selbst gehostetes stdio
Wenn Sie den stdio-MCP-Server selbst betreiben, steuert TREKMAIL_ALLOW_DESTRUCTIVE, ob dieser lokale Prozess Lösch- und andere Schreibaktionen zulässt. Setzen Sie den Wert nur dann auf true, wenn Sie dem Agenten den sicheren Umgang mit dem Löschen von Postfächern zutrauen. Diese Einstellung ändert nicht die Verfügbarkeit von Funktionen im gehosteten TrekMail.
Selbst bei aktivierten destruktiven Vorgängen erfordert das Löschen immer zwei Schritte, und der Agent muss ausdrücklich confirm: true setzen. Einzelheiten finden Sie unter Sicherheitsmechanismen und Löschabsichten.
Sicherheitsfreigaben für das Senden
Die Werkzeuge send_message und schedule_message besitzen zwei unabhängige Sicherheitsfreigaben, die beide erfüllt sein müssen:
- Umgebungsfreigabe: Beim Starten des MCP-Servers muss
TREKMAIL_ALLOW_SENDING=truefestgelegt sein. - Freigabe pro Aufruf: Der Agent muss bei jedem Aufruf
confirm_send=trueals Parameter übergeben.
Diese doppelte Freigabe verhindert den versehentlichen E-Mail-Versand aus einem selbst gehosteten Prozess. Legen Sie TREKMAIL_ALLOW_SENDING=false fest, wenn Ihr Agent Nachrichten nur lesen soll. list_scheduled funktioniert ohne diese Kontrolle. Sie gilt nur für das Erstellen oder Senden geplanter Nachrichten.
Sicherheitsfreigaben für Migrationen
Migrations-Schreibwerkzeuge (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection, preview_bulk_migration, start_bulk_migration, retry_bulk_migration) besitzen zwei unabhängige Sicherheitsfreigaben:
- Umgebungsfreigabe: Beim Starten des MCP-Servers muss
TREKMAIL_ALLOW_MIGRATION=truefestgelegt sein. - Freigabe pro Aufruf: Jedes Werkzeug erfordert seinen eigenen Bestätigungsparameter (
confirm_start=true,confirm_retry=trueoderconfirm_delete=true).
cancel_migration, cancel_bulk_migration und resume_bulk_migration sind unabhängig von der selbst gehosteten Umgebungskontrolle immer verfügbar, weil es sich um Sicherheits- oder Fortsetzungsaktionen handelt. Sie erfordern weiterhin Bestätigungsparameter pro Aufruf.
Schreibgeschützte Migrationswerkzeuge (list_migrations, get_migration, list_bulk_migrations, get_bulk_migration) funktionieren ohne Freigaben.
Schnelle Lösungen
- Agent kann keine Verbindung herstellen: Prüfen Sie, ob der Pfad
build/index.jskorrekt ist und Sie nach dem Klonennpm run buildausgeführt haben. - Fehler „Missing bearer token“: Prüfen Sie, ob mindestens
TREKMAIL_API_TOKENoderTREKMAIL_MESSAGE_TOKENfestgelegt ist. - Schreibgeschützte Werkzeuge funktionieren, Schreibvorgänge schlagen jedoch fehl: Ihr Token gehört zu einem Starter-Tarif. Drive-Schreibvorgänge funktionieren bei Starter auf der vollständigen Drive-Oberfläche. Wechseln Sie für andere Schreibvorgänge, das Bereitstellen von Postfächern, das Starten von Migrationen oder das Beantworten von Tickets zu Pro oder verwenden Sie das Dashboard.
- Löschwerkzeuge melden bei selbst gehostetem stdio Fehler: Legen Sie in der Umgebung dieses MCP-Prozesses
TREKMAIL_ALLOW_DESTRUCTIVE=truefest. Dies gilt für Lösch- und andere Schreibaktionen, darunter Nachrichten, Ordner, Kontakte, Kalender, Identitäten, Vorlagen, blockierte Absender und geplante Nachrichten. - Ein Sendewerkzeug bei selbst gehostetem stdio meldet „Sending is disabled“: Legen Sie in der Umgebung dieses MCP-Prozesses
TREKMAIL_ALLOW_SENDING=truefest. - Das Sendewerkzeug meldet „Send not confirmed“: Der Agent muss
confirm_send=truebei jedem Aufruf vonsend_messageoderschedule_messageübergeben. - Keine Nachrichtenwerkzeuge werden angezeigt: Stellen Sie sicher, dass
TREKMAIL_MESSAGE_TOKENmit einem gültigentm_msg_-Token festgelegt ist. - Migrations-Schreibwerkzeuge bei selbst gehostetem stdio melden Fehler: Legen Sie in der Umgebung dieses MCP-Prozesses
TREKMAIL_ALLOW_MIGRATION=truefest. - 503 beim Migrationsstart: Der Server hat seine Migrationskapazität erreicht. Versuchen Sie es in einigen Minuten erneut.
- Herunterladen eines Anhangs schlägt fehl: Anhänge werden als Base64 zurückgegeben. Große Anhänge bis zu 25 MB können einige Sekunden benötigen.
download_all_attachmentsgibt ein Base64-codiertes ZIP mit allen Anhängen zurück. - Entwurf ist nach der Aktualisierung verschwunden:
update_draftlöscht den alten Entwurf und fügt einen Ersatz hinzu, wodurch der Entwurf eine neue UID-Identität erhält. Verwenden Sie für alle nachfolgenden Vorgänge sowohluidals auchuidvalidityaus der Antwort. Das übergebene Paar identifiziert den Ersatz nicht mehr. - Eine Kopie jeder Nachricht kommt an einer nicht angegebenen Stelle an: Für das Postfach ist unter Einstellungen → Profil ein Standard-CC oder Standard-BCC festgelegt. Dies gilt für alles, was dieses Postfach sendet, einschließlich über die API. Entfernen Sie die Einstellung dort oder übergeben Sie
apply_default_recipients: false, um sie bei einer Nachricht auszulassen. - Kalendertermin nicht gefunden: Termine sind auf das jeweilige Postfach begrenzt. Prüfen Sie, ob das Nachrichten-Token für das richtige Postfach ausgestellt wurde.
Verwandte Artikel
Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.