KI-Agenten über MCP mit TrekMail verbinden

Verbinden Sie jeden kompatiblen MCP-Client per Browserautorisierung, universeller CLI-Bridge oder eng begrenzten statischen Tokens mit TrekMail.

Artikeldetails

Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.

Typ
Anleitung
Schwierigkeit
Mittel
Tarife
Nano · Starter · Pro · Agency
Zuletzt aktualisiert
23. Aug 2026

Der MCP-Server von TrekMail ermöglicht kompatiblen KI-Clients, Ihre E-Mail-Infrastruktur über natürliche Sprache zu verwalten. Sein Katalog deckt Domains, Postfächer, White-Label-Branding und Teams, Drive, E-Mail, Kalender, Migrationen, Support, Abrechnung und zugehörige Dienste über dieselbe TrekMail-API ab.

Der vollständige Katalog wird nicht in jede Unterhaltung geladen. TrekMail erstellt tools/list anhand der aktiven Anmeldedaten: Werkzeuge außerhalb ihrer Berechtigungsbereiche werden ebenso ausgelassen wie Werkzeuge, die durch ein ausgewähltes Toolset, den schreibgeschützten Modus, Transportbeschränkungen oder eine lokale Sicherheitseinstellung ausgeschlossen sind. Eng begrenzte E-Mail-Anmeldedaten stellen daher eine kompakte Liste von E-Mail-Werkzeugen bereit.

Verbindungsart auswählen

Weg Wann Sie ihn verwenden sollten Einrichtungszeit
Remote-MCP-Client (empfohlen) Ihr Client akzeptiert eine Remote-MCP-URL und unterstützt die Browserautorisierung. ~30 Sekunden
CLI- oder Desktop-Client Ihr Client akzeptiert einen Befehls-/stdio-Server oder besitzt einen eigenen Remote-MCP-Befehl. ~1 Minute
mcp-remote auf jedem Host Sie benötigen eine universelle stdio-Bridge zum gehosteten MCP-Endpunkt. ~1 Minute
stdio-Paket selbst hosten Sie möchten eine private TrekMail-Instanz ansprechen, in einem Container arbeiten oder statische tm_live_-Tokens statt OAuth verwenden. ~5 Minuten

Die Wege 1-3 verwenden OAuth 2.1: Bei der ersten Verbindung öffnet Ihr Browser die Zustimmungsseite von TrekMail. Sie prüfen die angeforderten Berechtigungen, und der Client erhält ein auf Ihr Konto begrenztes Token. Es wird kein langlebiges tm_live_-Token in den Client kopiert. Sie können jede Verbindung jederzeit unter KI-Agenten & API → Tokens → Verbundene Apps widerrufen.

Ihre Vorteile

  • Ein verbindungsspezifisches Toolset, das bereits vor der Registrierung nach den Berechtigungen und Sicherheitseinstellungen der aktuellen Verbindung gefiltert wird.
  • OAuth 2.1 + dynamische Clientregistrierung: Ihr KI-Client registriert sich selbst, führt Sie durch eine Zustimmungsseite im Browser und erhält ein begrenztes Token. Für die Web-, Desktop- oder CLI-Wege müssen keine langlebigen Tokens kopiert und eingefügt werden.
  • Dual-Token-Architektur: getrenntes Ops-Token für die Infrastruktur und Nachrichten-Token für vollständige Webmail-Vorgänge. Bei einer Verbindung über OAuth werden Nachrichten-Tokens bei Bedarf automatisch pro Postfach ausgestellt.
  • Automatische Idempotenz bei Vorgängen, die sie benötigen, damit ein erneuter Versuch denselben Vorgang nicht wiederholt.
  • Löschen in zwei Schritten: Das Löschen eines Postfachs erfordert eine ausdrückliche Absicht und Bestätigung. Danach wird das Postfach zur Wiederherstellung nach „Kürzlich gelöscht“ verschoben.
  • Sicherheitskontrollen beim Self-Hosting: Wer einen eigenen stdio-MCP-Server betreibt, kann für Lösch-, Sende- und Migrationsaktionen eine Genehmigung verlangen.
  • Vollständige Audit-Protokollierung: Jeder API- und MCP-Vorgang wird mit einer Aufbewahrungsfrist von 90 Tagen protokolliert.

Vorbereitungen

  • Alle Tarife können Agenten verbinden.
    • Nano: Werkzeuge zur E-Mail-Verifizierung. Wenn Sie Drive Storage hinzufügen, erhält der Agent außerdem die Drive-Funktionen, zu deren Nutzung das Konto berechtigt ist, darunter Durchsuchen, Hochladen, Teilen, Wiederherstellen und endgültiges Löschen.
    • Starter: Vollständiger Drive-Zugriff, vollständige E-Mail-Verifizierung und schreibgeschützter Zugriff auf die übrigen Bereiche (Domains, Postfächer, Migrationen, Tickets und mehr). Verwenden Sie das Dashboard für Schreibaktionen, die Starter nicht über die API bereitstellt, etwa zum Erstellen von Migrationen, Beantworten von Tickets oder Ändern der automatischen Antwort.
    • Pro / Agency: Vollständiger Lese- und Schreibzugriff in jeder Funktionsgruppe.
    • White-Label-Testversion oder Add-on: Fügt Branding-, Kunden-/Team- und Aktivitätswerkzeuge hinzu, solange die Berechtigung aktiv ist. Andernfalls werden diese Schemas ausgelassen. Während der Kulanzfrist nach einer Kündigung erhält nur der Eigentümer die Lesewerkzeuge.
  • Zum ersten Mal hier? Die Schaltfläche Tour starten auf der Seite „KI-Agenten & API“ führt durch das Verbinden eines Agenten, die Schritte für den jeweiligen Client, manuelle Tokens, verbundene Apps und das Audit-Protokoll.
  • Für die OAuth-Wege (1, 2, 3) müssen Sie kein Token manuell erstellen. Ihr Client erstellt es über den Autorisierungsablauf im Browser. Für den selbst gehosteten stdio-Weg (4) erstellen Sie zuerst ein tm_live_-Token im Dashboard.

1. Remote-MCP-Client (empfohlen)

Verwenden Sie diesen Weg, wenn Ihr KI-Client Remote-MCP-Server und die Browserautorisierung unterstützt.

Abkürzung: Auf der Seite „KI-Agenten & API“ fragt der Tab Agent verbinden, welchen Client Sie verwenden, und zeigt anschließend die genaue Route dieses Clients, den Menüpfad oder die Konfigurationsdatei sowie ein fertiges Snippet, in das Ihre Adresse bereits eingetragen ist. Wenn Ihr Client dort aufgeführt ist, folgen Sie diesen Angaben statt den allgemeinen Schritten unten.

  1. Öffnen Sie in Ihrem Client die Einstellungen für MCP, Integrationen oder Konnektoren.
  2. Wählen Sie Remote-MCP-Server hinzufügen oder Benutzerdefinierten Konnektor hinzufügen. Die genaue Bezeichnung hängt vom Client ab.
  3. Geben Sie Folgendes ein:
    • Name: TrekMail
    • URL des Remote-MCP-Servers: https://trekmail.net/mcp
  4. Bestätigen Sie die Verbindung. Ihr Browser öffnet die Autorisierungsseite von TrekMail.
  5. Melden Sie sich an, prüfen Sie die angeforderten Berechtigungen und genehmigen Sie den Zugriff. Kehren Sie zum Client zurück, sobald der Browser die Verbindung bestätigt.

Bei der ersten Autorisierung wird ein zeitlich begrenztes Token ausgestellt. Kompatible Clients aktualisieren es automatisch. Verwenden Sie zum Trennen die entsprechende Aktion des Clients oder widerrufen Sie die App unter Tokens → Verbundene Apps in TrekMail.

2. CLI- oder Desktop-Client

Verwenden Sie für einen Client, der einen stdio-Befehl akzeptiert, die folgende clientunabhängige Bridge:

npx -y mcp-remote https://trekmail.net/mcp

Konfigurieren Sie diesen Befehl in Ihrem Client als MCP-Server. Bei der ersten Verbindung wird Ihr Browser zur Autorisierung geöffnet.

Einige Clients bieten zudem einen eigenen Befehl zum Hinzufügen eines Remote-MCP-Servers. Das ist ebenfalls möglich. Verwenden Sie https://trekmail.net/mcp als Server-URL und folgen Sie den Anweisungen des Clients.

Clientspezifisches Beispiel: Claude Code

claude mcp add trekmail https://trekmail.net/mcp -t http

Clientspezifisches Beispiel: Claude Desktop

Bearbeiten Sie Ihre Konfigurationsdatei (macOS: ~/Library/Application Support/Claude/claude_desktop_config.json · Windows: %APPDATA%\Claude\claude_desktop_config.json) und fügen Sie Folgendes hinzu:

{
  "mcpServers": {
    "trekmail": {
      "url": "https://trekmail.net/mcp",
      "transport": "http"
    }
  }
}

Starten Sie Claude Desktop neu. Wenn Sie TrekMail zum ersten Mal in einem Chat erwähnen, öffnet sich das OAuth-Pop-up.

Clientspezifisches Beispiel: Cursor

Cursor besitzt keine Oberfläche für einen Remote-Server. Das Programm liest ~/.cursor/mcp.json (oder .cursor/mcp.json innerhalb eines Projekts):

{
  "mcpServers": {
    "trekmail": {
      "url": "https://trekmail.net/mcp"
    }
  }
}

Clientspezifisches Beispiel: Windsurf

Windsurf liest ~/.codeium/windsurf/mcp_config.json. Beachten Sie, dass der Schlüssel serverUrl und nicht url lautet. Ein mit url konfigurierter Remote-Server wird ignoriert:

{
  "mcpServers": {
    "trekmail": {
      "serverUrl": "https://trekmail.net/mcp"
    }
  }
}

Speichern Sie die Datei und starten Sie den Client neu, damit die Änderung übernommen wird. Bei der ersten Verbindung öffnet sich Ihr Browser, damit Sie den Zugriff genehmigen können.

3. mcp-remote (CLI)

mcp-remote eignet sich für Tests oder für MCP-Clients anderer Anbieter, die Remote-OAuth-Server noch nicht direkt unterstützen. Es handelt sich um eine kleine Node-Bridge von stdio zu Remote-HTTP.

npx -y mcp-remote https://trekmail.net/mcp

Beim ersten Ausführen öffnet sich Ihr Browser für OAuth. Danach wird das Token unter ~/.mcp-auth/ zwischengespeichert und automatisch verwendet.

Sie können dies in jeden stdio-MCP-Client einbinden, indem Sie ihn statt auf einen lokalen Node-Einstiegspunkt auf den Befehl mcp-remote verweisen.

4. Selbst gehostetes stdio (Claude Desktop / Docker / npm)

Wenn Sie statt OAuth statische tm_live_-Tokens verwenden möchten, etwa für unbeaufsichtigte Server, private TrekMail-Instanzen oder Container-Bereitstellungen, klonen Sie das stdio-MCP-Paket und führen es auf Ihrem eigenen Host aus.

Erstellen Sie zuerst auf der Seite KI-Agenten & API → Tokens ein API-Token. Erstellen Sie für das Lesen und Senden von E-Mails außerdem über die API ein Nachrichten-Token mit Ihrem Ops-Token. Eine Anleitung finden Sie im Tab Agent verbinden.

MCP-Server installieren

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install
npm run build

Claude Desktop (stdio)

Fügen Sie Ihrer MCP-Konfigurationsdatei von Claude Desktop Folgendes hinzu:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "trekmail": {
      "command": "node",
      "args": ["./trekmail-mcp/build/index.js"],
      "env": {
        "TREKMAIL_BASE_URL": "https://trekmail.net",
        "TREKMAIL_API_TOKEN": "tm_live_your_token",
        "TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
        "TREKMAIL_ALLOW_SENDING": "false",
        "TREKMAIL_ALLOW_MIGRATION": "false"
      }
    }
  }
}

Aktualisieren Sie den Pfad unter args, sodass er auf den Speicherort des geklonten Repositorys verweist. Ersetzen Sie die Tokens durch Ihre eigenen. Sie können TREKMAIL_MESSAGE_TOKEN weglassen, wenn Sie nur Infrastrukturwerkzeuge benötigen, oder TREKMAIL_API_TOKEN, wenn Sie nur Nachrichtenwerkzeuge benötigen. Mindestens ein Token ist erforderlich.

Claude Code (stdio)

Fügen Sie dies zu Ihren MCP-Einstellungen für Claude Code hinzu (.claude/settings.json oder Konfiguration auf Projektebene):

{
  "mcpServers": {
    "trekmail": {
      "command": "node",
      "args": ["./trekmail-mcp/build/index.js"],
      "env": {
        "TREKMAIL_BASE_URL": "https://trekmail.net",
        "TREKMAIL_API_TOKEN": "tm_live_your_token",
        "TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
        "TREKMAIL_ALLOW_SENDING": "false",
        "TREKMAIL_ALLOW_MIGRATION": "false"
      }
    }
  }
}

Docker

Wenn Sie Docker bevorzugen, erstellen Sie das Image aus dem Repository und führen Sie es aus:

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
docker build -t trekmail-mcp .

docker run -i \
  -e TREKMAIL_BASE_URL=https://trekmail.net \
  -e TREKMAIL_API_TOKEN=tm_live_your_token \
  -e TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
  -e TREKMAIL_ALLOW_SENDING=false \
  -e TREKMAIL_ALLOW_MIGRATION=false \
  trekmail-mcp

Lokales npm (Entwicklung)

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install && npm run build

TREKMAIL_BASE_URL=https://trekmail.net \
TREKMAIL_API_TOKEN=tm_live_your_token \
TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
TREKMAIL_ALLOW_SENDING=false \
TREKMAIL_ALLOW_MIGRATION=false \
npm start

stdio-Umgebungsvariablen

Diese Steuerelemente gelten nur für den selbst gehosteten stdio-MCP-Prozess, den Sie ausführen. Sie schalten keine TrekMail-Produktfunktion ein oder aus.

Variable Erforderlich Standard Beschreibung
TREKMAIL_BASE_URL Ja Keiner Ihre TrekMail-URL (https://trekmail.net)
TREKMAIL_API_TOKEN Mindestens ein Token Keiner Ops-Token, das mit tm_live_ beginnt (Infrastrukturwerkzeuge)
TREKMAIL_MESSAGE_TOKEN Mindestens ein Token Keiner Nachrichten-Token, das mit tm_msg_ beginnt (Werkzeuge zum Lesen/Senden von E-Mails)
TREKMAIL_TIMEOUT_MS Nein 30000 Zeitlimit für Anfragen in Millisekunden
TREKMAIL_ALLOW_DESTRUCTIVE Nein false Aktiviert Schreib- und Löschwerkzeuge mit hoher Auswirkung, darunter Änderungen am White-Label-Zugriff, Branding, Verbinden/Entfernen von Domainaliasen, Löschabsichten, Löschen von Domains, Änderungen an Weiterleitungen, Passwörter, Postfachzugriff, SMTP, Cloudflare, Drive-Papierkorb/endgültiges Löschen und Löschen von Nachrichten
TREKMAIL_ALLOW_SENDING Nein false Aktiviert Aktionen, die externe Nachrichten senden, darunter echte E-Mails und Einladungen für White-Label-Mitglieder
TREKMAIL_ALLOW_MIGRATION Nein false Aktiviert Migrations-Schreibwerkzeuge (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection). Hinweis: cancel_migration und cancel_bulk_migration sind als Sicherheitsaktionen immer verfügbar.

Drive-Werkzeuge für Agenten

Mit einem Ops-Token, das Drive-Berechtigungsbereiche enthält, stellt der MCP-Server Werkzeuge für Speicherbereiche, Nutzung, Durchsuchen, Uploads, Dateien, Ordner, Papierkorb, Massenvorgänge, öffentliche Freigabelinks, die Verwaltung von Passwörtern für Synchronisierungsgeräte und den Status des Drive Add-ons bereit. Ihre Verbindung sieht die durch ihre Berechtigungsbereiche erlaubten Werkzeuge.

Legen Sie für einen reinen Drive-Agenten TREKMAIL_API_TOKEN fest und erteilen Sie nur die Berechtigungsbereiche, die der Arbeitsablauf benötigt. Wenn Sie stdio selbst hosten, lassen Sie destruktive Aktionen deaktiviert, sofern der Agent keinen geprüften Auftrag zum endgültigen Löschen oder Leeren des Papierkorbs ausführt. Kauf, Größenänderung und Kündigung des Drive Add-ons sind keine MCP-Werkzeuge. Agenten können den Add-on-Status und die Preise lesen, Abrechnungsänderungen bleiben jedoch im Dashboard.

Siehe Übersicht der Drive-MCP-Werkzeuge und KI-Agenten mit TrekMail Drive verbinden.

Verfügbare Werkzeuge

Der MCP-Server stellt verbundenen Agenten diese Werkzeuge bereit. Werkzeuge werden abhängig von den bereitgestellten Tokens bedingt registriert.

Welche davon ein Agent tatsächlich sehen kann, entscheiden drei Faktoren, die alle angewendet werden, bevor tools/list antwortet:

  1. Die Berechtigungsbereiche Ihres Tokens. Ein Werkzeug, dessen Funktion Ihr Token nicht umfasst, wird niemals registriert.
  2. Lokale stdio-Sicherheitskontrollen. Wenn Sie den selbst gehosteten stdio-Server betreiben, kann dessen Administrator eine Genehmigung für Schreib-, Sende- oder Migrationsaktionen verlangen. Das gehostete MCP verwendet stattdessen die während OAuth genehmigten Berechtigungsbereiche.
  3. TREKMAIL_READ_ONLY=true entfernt unabhängig von Berechtigungsbereichen und Flags jedes Schreibwerkzeug.

Eine selbst gehostete Verbindung kann daher absichtlich eingeschränkt werden, auch wenn ihr Token umfassendere Berechtigungsbereiche besitzt. Das gehostete MCP bleibt auf die während OAuth genehmigten Berechtigungen begrenzt.

Domainwerkzeuge (Ops-Token)

Werkzeug Beschreibung
list_domains Domains mit optionalen Status-/Suchfiltern auflisten
get_domain Details zu einer bestimmten Domain abrufen
get_domain_alias Eine Domainalias-Verbindung und ihren aktuellen Zustellstatus lesen
set_domain_alias Übereinstimmende reine Empfangsadressen mit einer primären Domain verbinden (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
remove_domain_alias Einen Domainalias nach confirm_remove: true trennen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
create_domain Dem Konto eine neue Domain hinzufügen
delete_domain Eine Domain löschen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
update_domain_catch_all Catch-all-Adresse konfigurieren oder entfernen
set_domain_mail_hosting Auswählen, ob TrekMail die eingehende E-Mail der Domain hostet oder sie beim Anbieter des Kunden bleibt und die Domain nur zum Senden verwendet wird
list_forwarding_addresses Weiterleitungsadressen ohne Postfach auf einer Domain auflisten
get_forwarding_address_log Zeigt, was mit kürzlich an eine Adresse gesendeter E-Mail geschah: zugestellt, verzögert, abgelehnt oder vor der Weiterleitung als Spam blockiert
create_forwarding_address Eine Weiterleitungsadresse erstellen (kein Postfach, keine Speicherung) (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
update_forwarding_address Empfänger ersetzen oder eine Adresse pausieren/fortsetzen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
delete_forwarding_address Eine Weiterleitungsadresse löschen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
retry_domain_dkim Bereitstellung des DKIM-Schlüssels erneut versuchen
update_domain_note Administratornotiz einer Domain aktualisieren
get_domain_signature Einstellungen der E-Mail-Signatur pro Domain lesen
update_domain_signature E-Mail-Signatur pro Domain festlegen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
bulk_add_domains Bis zu 20 Domains in einem Aufruf hinzufügen

Informationen zu Tarifverhalten, Antwortzuständen, sicherem Entfernen und Regeln für reine Empfangsweiterleitung finden Sie unter Domainaliase über API und MCP.

White-Label-Werkzeuge (Ops-Token)

Das Toolset white_label enthält 20 Werkzeuge und erscheint nur, wenn die Kontoberechtigung, die aktuelle Mitgliedschaft und die Berechtigungsbereiche der Anmeldedaten dies zulassen. Das Branding wird pro Domain konfiguriert. Die übrigen Werkzeuge verwalten Einrichtung, Kunden, Teamzugriff und Aktivitäten. Für Schreibvorgänge ist ein aktives White Label erforderlich. Während der Kulanzfrist nach einer Kündigung behält nur der Eigentümer die Lesewerkzeuge.

Werkzeug Beschreibung
get_domain_branding Brandingstatus lesen: Modus, Add-on-Status, Markenfelder, Mail-Zonenstatus, Hosts und zu erstellende dns_records
set_domain_branding Teilweise zusammengeführte Aktualisierung der Marke: Modus, Name, Farben, Umschalter und Beschriftungen für Dashboard/Webmail/Mail-Zone, Support/Absender, Umfang
set_domain_brand_logo Ein Base64-Logo in den Slot light, dark oder favicon hochladen (PNG/JPG, ICO für Favicon, ≤1 MB, kein SVG)
verify_domain_branding_dns DNS-Prüfung für die aktivierten Markenhosts einreihen
create_branding_preview Eine 72 Stunden gültige Vorschau-URL der Markendarstellung erstellen
remove_domain_brand_logo Einen Logo-Slot entfernen
remove_domain_branding Branding für die Domain oder das gesamte Konto entfernen
get_white_label Berechtigung, Kontomarke, Einrichtungsfortschritt und erreichbaren Domainstatus lesen
get_white_label_access_catalog Rollen, Berechtigungen und Domains lesen, die der Aufrufer zuweisen darf
list_white_label_members Kunden, Teammitglieder und Einladungen suchen oder filtern
get_white_label_member Ein Mitglied, effektive Berechtigungen und erlaubte nächste Vorgänge lesen
invite_white_label_member Einen Kunden oder ein Teammitglied einladen; lokales stdio erfordert außerdem aktiviertes Senden
update_white_label_member Rolle, Domains, benutzerdefinierte Berechtigungen oder Notiz ändern
suspend_white_label_member Zugriff stoppen und Anmeldedaten des Mitglieds widerrufen
resume_white_label_member Mitgliedschaft fortsetzen, ohne alte Anmeldedaten wiederzubeleben
resend_white_label_invitation Eine ausstehende Einladung ersetzen und per E-Mail senden; lokales stdio erfordert außerdem aktiviertes Senden
remove_white_label_member Zugriff nach confirm_remove=true entfernen
restore_white_label_member Mitgliedschaft wiederherstellen, ohne alte Anmeldedaten wiederzubeleben
list_white_label_activity Aktivitäten des White-Label-Kontos lesen
get_white_label_member_activity Aktionen und Anmeldungen eines Mitglieds lesen; erfordert Leseberechtigungsbereiche für Aktivitäten und Mitglieder

Ein Agent kann die Markeneinrichtung vollständig ausführen: die Marke festlegen, die zurückgegebenen dns_records kopieren, sie mit apply_cloudflare_dns veröffentlichen und anschließend prüfen und den Status kontrollieren. Aufrufe, die Zugriffsrechte ändern, werden durch die aktuelle Mitgliedschaft und Domaingrenze des Aufrufers beschränkt, selbst wenn das Token umfassendere Berechtigungsbereiche angefordert hat. Siehe White-Label-Branding: Leitfaden zu API und MCP und White-Label-Teams mit API und MCP verwalten.

DNS-Werkzeuge (Ops-Token)

Werkzeug Beschreibung
get_dns_requirements Erforderliche DNS-Einträge für eine Domain abrufen
dns_recheck DNS-Prüfung auslösen (gibt Prüf-ID zurück)
get_dns_check Ergebnisse der DNS-Prüfung abfragen

Postfachwerkzeuge (Ops-Token)

Werkzeug Beschreibung
list_mailboxes Postfächer mit optionalen Filtern auflisten
get_mailbox Details zu einem bestimmten Postfach abrufen
get_mail_client_setup Passwortfreie IMAP-/SMTP-Einstellungen, sichere DAV-URL und Bereitschaft, tatsächliche Sendebereitschaft, lokalisierte App-Anleitungen und delegierte Ordner gemeinsamer Postfächer für ein reguläres Mitgliedspostfach abrufen
get_apple_mail_profile Ein passwortfreies Apple-Mail-Profil als Base64-Datei erzeugen
create_mailbox_generated_password Postfach mit automatisch erzeugtem Passwort erstellen (optional reserviert storage_allocation_mb dedizierten Speicher aus dem Kontopool)
change_mailbox_password Passwort eines Postfachs ändern
update_mailbox Anzeigename, Konversationsansicht oder Drive-Zugriffsstufe des Postfachs aktualisieren
set_mailboxes_drive_access Drive-Zugriff für viele Postfächer gleichzeitig nach Liste, Domain oder kontoweit festlegen
update_mailbox_note Administratornotiz eines Postfachs aktualisieren
suspend_mailbox_login Die Anmeldung an einem Postfach verhindern, während seine E-Mail weiterhin eingeht (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)
resume_mailbox_login Eine Anmeldesperre aufheben; dadurch widerrufene Gerätepasswörter werden nicht wiederhergestellt
set_mailboxes_login_access Anmeldung für viele Postfächer, eine ausdrückliche Liste, eine gesamte Domain oder alle sperren oder wiederherstellen
pause_mailbox Ein Postfach vollständig deaktivieren, einschließlich Zustellung; Absender erhalten ihre E-Mail zurück. Verwenden Sie suspend_mailbox_login, um nur die Anmeldung zu verhindern
resume_mailbox Ein pausiertes Postfach wieder aktivieren
enable_imap IMAP-Zugriff für ein Postfach aktivieren (für Message API erforderlich)
create_invite Eine Einrichtungseinladung an einen Empfänger senden (optional weist storage_allocation_mb dedizierten Speicher vorab zu, den der Empfänger beim Einlösen übernimmt)
create_invites_bulk Bis zu 100 Einladungen in einem Aufruf senden (storage_allocation_mb wird pro Element unterstützt)
bulk_create_mailboxes Bis zu 100 Postfächer in einem Aufruf erstellen (storage_allocation_mb wird pro Element unterstützt)
get_forwarding Weiterleitungskonfiguration eines Postfachs abrufen
set_forwarding Weiterleitungsregeln konfigurieren

Werkzeuge für gemeinsame Postfächer (Ops-Token)

Ein gemeinsames Postfach ist ein Team-Posteingang (support@, sales@), den Mitglieder über ihr eigenes reguläres Postfachkonto in Webmail und, sofern aktiviert, über delegierten nativen IMAP-/SMTP-Zugriff öffnen. Es besitzt keine direkte Passwortanmeldung. Der Zugriff ist einheitlich, jeder kann lesen, und can_send ist der einzige Umschalter (Antworten möglich oder schreibgeschützt). Es gibt keine Mitgliederrollen.

Werkzeug Beschreibung
list_shared_mailbox_members Auflisten, wer in Webmail und über delegiertes natives IMAP auf ein gemeinsames Postfach zugreifen kann (jeweils: member_mailbox_id, email, can_read, can_send)
add_shared_mailbox_member Webmail-/nativen Zugriff hinzufügen; can_send ist standardmäßig true (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
update_shared_mailbox_member Send-as-Zugriff in Webmail/nativ (can_send) umschalten, ohne den Lesezugriff zu entfernen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
remove_shared_mailbox_member Webmail-/nativen Zugriff widerrufen; ein gemeinsames Postfach behält immer mindestens ein Mitglied (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)

Lebenszyklus gemeinsamer Postfächer (Ops-Token)

Werkzeug Beschreibung
create_shared_mailbox Ein neues gemeinsames Postfach aus einer Domain, einem lokalen Teil, einem Anzeigenamen und einer Liste von Mitgliedspostfach-IDs erstellen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
convert_mailbox_to_shared Ein bestehendes Postfach in ein gemeinsames Postfach umwandeln (ändert das alte Passwort, sodass keine Anmeldung mehr möglich ist) (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
convert_shared_mailbox_to_regular Ein gemeinsames Postfach wieder in ein reguläres umwandeln, den Webmail-/nativen Zugriff der Mitglieder widerrufen und ein neues Anmeldepasswort festlegen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)

Die drei Lebenszykluswerkzeuge und die drei Schreibwerkzeuge für Mitglieder ändern Zugriffsrechte. Ein lokal gehosteter stdio-Administrator kann TREKMAIL_ALLOW_DESTRUCTIVE=true verlangen, bevor sie verfügbar sind. list_shared_mailbox_members ist schreibgeschützt und immer verfügbar.

Rufen Sie nach dem Erstellen, Umwandeln oder Ändern einer Mitgliedschaft get_mail_client_setup mit der Postfach-ID eines regulären Mitglieds auf. Lesen Sie shared_mailboxes.items[], warten Sie auf native_access_ready=true und prüfen Sie send_as_ready, bevor Sie das Senden konfigurieren. Die Antwort liefert die genauen Pfade für Posteingang/Gesendet/Archiv/Junk und Vorgangs-Flags. SMTP speichert die gemeinsam gesendete Kopie nicht. Ein wiederholbarer Fehler native_access_sync_failed beim Entfernen oder Aktualisieren einer Berechtigung oder bei einer Umwandlung bedeutet, dass der Dienst bewusst den vorherigen Zustand beibehalten hat.

Sieve-Werkzeuge (Ops-Token)

Werkzeug Beschreibung
get_sieve_script Unverarbeitetes Sieve-Skript eines Postfachs abrufen
upload_sieve_script Unverarbeitetes Sieve-Skript für ein Postfach hochladen

Löschwerkzeuge (Ops-Token)

Werkzeug Beschreibung
create_delete_intent Schritt 1: eine zeitlich begrenzte Löschabsicht erstellen
confirm_delete_intent Schritt 2: Löschung bestätigen und das Postfach nach „Kürzlich gelöscht“ verschieben

Migrationswerkzeuge (Ops-Token)

Werkzeug Beschreibung
test_migration_connection IMAP-Anmeldedaten prüfen und Quellordner samt Anzahl erkennen
list_migrations Migrationen mit optionalen Status-/Postfachfiltern auflisten
get_migration Detaillierten Migrationsstatus mit Aufschlüsselung nach Ordner abrufen
start_migration Neue E-Mail-Migration starten (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_start)
cancel_migration Laufende Migration abbrechen (immer verfügbare Sicherheitsaktion, erfordert confirm_cancel)
retry_migration Fehlgeschlagene oder abgebrochene Migration erneut versuchen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_retry)
delete_migration Datensatz einer abgeschlossenen/fehlgeschlagenen Migration löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_delete)
preview_bulk_migration Stapel einer Massenmigration prüfen und Vorschau anzeigen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION)
start_bulk_migration Stapel einer Massenmigration starten (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_start)
list_bulk_migrations Stapel von Massenmigrationen mit optionalem Statusfilter auflisten
get_bulk_migration Details eines Massenmigrationsstapels abrufen
cancel_bulk_migration Aktiven Massenstapel abbrechen (erfordert confirm_cancel)
retry_bulk_migration Fehlgeschlagene Aufträge in einem Stapel erneut versuchen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_retry)
resume_bulk_migration Pausierten Stapel fortsetzen (erfordert confirm_resume)
delete_bulk_migration Abgeschlossenen Massenmigrationsstapel löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION + confirm_delete)
update_bulk_migration_job_password Quellpasswort für einen fehlgeschlagenen Auftrag aktualisieren (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_MIGRATION)

Ticketwerkzeuge (Ops-Token)

Werkzeug Beschreibung
list_tickets Support-Tickets mit optionalen Filtern auflisten
get_ticket Ticketdetails abrufen
get_ticket_messages Nachrichten eines Ticketverlaufs abrufen
create_ticket Neues Support-Ticket erstellen
reply_to_ticket Auf ein vorhandenes Ticket antworten
close_ticket Ticket schließen

SMTP-/Domainrouting-Werkzeuge (Ops-Token)

SMTP wird pro Domain konfiguriert: Jede Domain verweist entweder auf den verwalteten Plattformversand oder auf ein gespeichertes SMTP-Profil (Ihr eigener, domainübergreifend wiederverwendbarer Anbieter). Ein einziger kontoweiter Standard bestimmt die anfängliche Einstellung neuer Domains.

Werkzeug Beschreibung
get_domain_smtp SMTP-Route einer Domain (smtp_mode plus effective_smtp_mode, das inherit in den Kontostandard auflöst) und ihr Profil anzeigen
set_domain_smtp Route einer Domain auf platform, profile (mit einer Profil-ID), not_configured oder inherit festlegen (folgt dem Kontostandard unmittelbar). Unterstützt die Umschalter set_account_default und apply_to_all (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
list_domain_smtp_profiles Gespeicherte SMTP-Profile des Kontos auflisten
get_domain_smtp_profile_usage Ohne Anmeldedaten die genauen Domains und Send-as-Adressen anzeigen, die ein Profil verwenden
create_domain_smtp_profile Profil erstellen und für diese Domain verwenden (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
update_domain_smtp_profile Profil aktualisieren; betrifft jede Domain, die es verwendet (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
delete_domain_smtp_profile Profil löschen; verwendende Domains werden dem Kontostandard neu zugewiesen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
test_domain_smtp Asynchronen SMTP-Test für eine Route starten (gibt Auftrags-ID zurück) (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)
get_domain_smtp_test_status Auftrag eines Domain-SMTP-Tests abfragen
get_account_smtp_default Kontoweite Standardroute anzeigen (default_smtp_mode, den Tarifbasiswert effective_default_smtp_mode und ihr Profil)
set_account_smtp_default Kontoweiten Standard auf platform, profile oder not_configured setzen; bestimmt die anfängliche Einstellung neuer Domains. Zusammen mit set_domain_smtp im Modus inherit folgt eine Domain dem Standard unmittelbar (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)

Die obigen Schreib- und Testwerkzeuge ändern Einstellungen oder führen einen Verbindungstest aus. Ein lokal gehosteter stdio-Administrator kann TREKMAIL_ALLOW_DESTRUCTIVE=true verlangen, bevor sie verfügbar sind. get_domain_smtp, list_domain_smtp_profiles, get_domain_smtp_test_status und get_account_smtp_default sind schreibgeschützt und immer verfügbar.

Veraltete SMTP-Werkzeuge (eingestellt)

Diese Werkzeuge auf Kontoebene bleiben aus Gründen der Abwärtskompatibilität erhalten, steuern jedoch nicht mehr das Routing pro Domain. Verwenden Sie stattdessen die obigen Domainrouting-Werkzeuge.

Werkzeug Beschreibung
get_smtp_config (eingestellt) Veralteten SMTP-Modus und Verbindungsdetails auf Kontoebene anzeigen
update_smtp_config (eingestellt) Veraltete SMTP-Konfiguration auf Kontoebene aktualisieren
delete_smtp_connection Benutzerdefinierte SMTP-Verbindung löschen
test_smtp Asynchronen SMTP-Verbindungstest starten (gibt Auftrags-ID zurück)
get_smtp_test_status SMTP-Testergebnisse abfragen

Spam-Metrikwerkzeuge (Ops-Token)

Werkzeug Beschreibung
get_spam_metrics Tägliche Spam-Schutzmetriken einer Domain abrufen (eingehend, als Spam erkannt, abgelehnt, sauber)
get_spam_summary Zusammengefasste Spam-Schutzübersicht einer Domain abrufen (Spamrate, Status, am häufigsten ausgelöste Regeln)

Kontowerkzeuge (Ops-Token)

Werkzeug Beschreibung
get_account Kontoinformationen, Tarif, Limits und Nutzung anzeigen
get_billing_status Abrechnungsstatus und Abonnementdetails anzeigen
list_invoices Rechnungshistorie auflisten

Verwaltung von Nachrichten-Tokens (Ops-Token)

Werkzeug Beschreibung
create_message_token Nachrichten-API-Token für ein Postfach erstellen (gibt das Klartext-Token einmal zurück)
list_message_tokens Alle Nachrichten-Tokens eines Postfachs auflisten
revoke_message_token Nachrichten-Token widerrufen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)

Nachrichtenwerkzeuge (Nachrichten-Token)

Das Nachrichten-Token schaltet 62 Werkzeuge für die gesamte Webmail-Oberfläche einschließlich verbundener externer Konten frei. Die Werkzeuge sind nach Funktionsbereich geordnet.

Gehostetes OAuth und lokales stdio identifizieren das Postfach unterschiedlich. Beim gehosteten HTTP-MCP enthält jedes Schema eines Nachrichtenwerkzeugs die erforderliche Angabe mailbox_id. Der Server erstellt damit ein kurzlebiges Token für dieses Postfach. Beim lokalen stdio-MCP ist TREKMAIL_MESSAGE_TOKEN bereits an ein Postfach gebunden, daher akzeptieren dieselben Werkzeuge keine mailbox_id. Ein verbundener Posteingang ist eine zweite Auswahlebene: Übergeben Sie beim gehosteten MCP external_account_id zusätzlich zu mailbox_id, bei stdio zusätzlich zum gebundenen Nachrichten-Token.

Sieben der 62 Nachrichtenwerkzeuge verwalten verbundene Konten, fünf verwalten Absenderidentitäten und die Antwortrichtlinie. Verwenden Sie beide Gruppen für einen Arbeitsablauf wie bei Gmail, bei dem ein Agent einen verbundenen Gmail-Posteingang liest, aber eine autorisierte Geschäftsadresse über eine Domainroute oder ein gespeichertes SMTP-Profil versendet. Siehe Send-as-Adressen über API und MCP.

Kernnachrichten

Werkzeug Beschreibung
list_messages Nachrichten eines Ordners mit Cursor-Paginierung auflisten
read_message Eine einzelne Nachricht mit vollständigem Inhalt und eingebetteten Anhängen abrufen
send_message Eine E-Mail aus dem Postfach senden (erfordert zwei Sicherheitsfreigaben)
delete_message Eine Nachricht endgültig löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)
move_message Eine Nachricht in einen anderen IMAP-Ordner verschieben
update_message_flags Eine Nachricht als gelesen/ungelesen oder markiert/nicht markiert kennzeichnen
get_raw_message Vollständigen unverarbeiteten RFC822-Quelltext einer Nachricht herunterladen

Wenn für das Postfach unter Einstellungen → Profil ein Standard-CC oder Standard-BCC festgelegt ist, wird er den von send_message und schedule_message gesendeten Nachrichten genauso hinzugefügt wie E-Mails aus der Webanwendung. Eine bereits in der Nachricht vorhandene Adresse wird nicht doppelt hinzugefügt. Übergeben Sie apply_default_recipients: false, um ihn bei einer einzelnen Nachricht auszulassen. Dies betrifft keine E-Mails, die über SMTP aus einem Desktop- oder Mobil-Mailclient gesendet werden, da diese nie die API durchlaufen. | report_spam | Eine Nachricht als Spam melden, in Junk verschieben und den Filter trainieren | | report_ham | Eine Junk-Nachricht als kein Spam markieren, in den Posteingang verschieben und den Filter trainieren | | bulk_action | Eine Aktion (lesen, markieren, löschen, verschieben, Spam) auf bis zu 50 Nachrichten gleichzeitig anwenden |

Ordner

Werkzeug Beschreibung
list_folders Alle IMAP-Ordner des Postfachs auflisten
create_folder Neuen IMAP-Ordner erstellen
rename_folder Vorhandenen Ordner umbenennen
delete_folder Endordner und seine Nachrichten löschen; untergeordnete Ordner zuerst ausdrücklich löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)
empty_folder Alle Nachrichten in Papierkorb oder Junk endgültig löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)

Anhänge

Werkzeug Beschreibung
download_attachment Einzelnen Anhang nach Index herunterladen, gibt Base64-Inhalt zurück
download_all_attachments Alle Anhänge einer Nachricht als Base64-ZIP herunterladen

Entwürfe

Werkzeug Beschreibung
save_draft Neuen Entwurf speichern und seine Identität aus uid + uidvalidity zurückgeben
update_draft Einen Entwurf anhand seiner uid und der erforderlichen uidvalidity ersetzen

Beide geben uid und uidvalidity des Entwurfs zurück. Bewahren Sie dieses Paar zusammen auf: update_draft benötigt die Epoche, damit eine alte, wiederverwendete UID nach dem Neuerstellen des Entwurfsordners niemals eine andere Nachricht löschen kann. Ein mit list_messages gefundener Entwurf sollte zuerst mit read_message geöffnet werden, das seine aktuelle uidvalidity zurückgibt. Eine Aktualisierung liefert ein neues Paar zurück, und die alte UID funktioniert nicht mehr. Auf einem Server ohne UIDPLUS können beide Werte null sein, obwohl ein neuer Entwurf gespeichert wurde. Aktualisieren Sie dann den Entwurfsordner und öffnen Sie den Entwurf vor der Bearbeitung.

Beide akzeptieren außerdem einen optionalen idempotency_key. Wenn Sie ihn weglassen, gilt jeder Aufruf als neu, sodass zweimaliges Speichern desselben Entwurfs zwei Entwürfe erzeugt. Übergeben Sie denselben Schlüssel, wenn Sie einen möglicherweise bereits ausgeführten Aufruf wiederholen. Dann erhalten Sie das erste Ergebnis statt eines Duplikats zurück.

Geplanter Versand

Werkzeug Beschreibung
schedule_message Eine Nachricht für den späteren Versand planen (erfordert TREKMAIL_ALLOW_SENDING + confirm_send; akzeptiert optional eine IANA-timezone für naive Datumswerte)
list_scheduled Ausstehende geplante Nachrichten auflisten; folgen Sie pagination.next_cursor, um jede Seite abzurufen
reschedule_message Zeitpunkt einer ausstehenden geplanten Nachricht direkt ändern (kein erneutes Senden; verwendet die weniger strenge Drosselung messages:read, damit Stapeländerungen das Sendelimit nicht verbrauchen)
cancel_scheduled Eine ausstehende geplante Nachricht abbrechen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)

Kontakte

Werkzeug Beschreibung
list_contacts Kontakte mit optionalem Suchfilter auflisten
create_contact Kontakt erstellen, bei bereits vorhandener E-Mail aktualisieren
update_contact Felder eines Kontakts aktualisieren
delete_contact Kontakt löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)
import_contacts Kontakte aus Base64-codiertem CSV- oder VCF-Inhalt importieren
export_contacts Alle Kontakte als CSV oder VCF exportieren, gibt Base64-Inhalt zurück

Kontaktgruppen

Werkzeug Beschreibung
create_contact_group Benannte Kontaktgruppe erstellen
update_contact_group Kontaktgruppe umbenennen
delete_contact_group Kontaktgruppe löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)
add_contact_group_members Kontakte anhand ihrer ID einer Gruppe hinzufügen
remove_contact_group_members Kontakte aus einer Gruppe entfernen

Kalender

Werkzeug Beschreibung
list_calendar_events Kalendertermine in einem Datumsbereich auflisten
create_calendar_event Neuen Termin mit Titel, Beginn/Ende, Ort und Notizen erstellen
update_calendar_event Vorhandenen Termin aktualisieren
delete_calendar_event Kalendertermin löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)

Schreibhilfen

Diese Werkzeuge bereiten die Daten für eine Antwort oder Weiterleitung vor. Sie senden nichts. Übergeben Sie die zurückgegebenen Daten direkt an send_message oder save_draft.

Werkzeug Beschreibung
prepare_reply Antwort vorbefüllen (An, Betreff mit Re:, zitierter Inhalt, In-Reply-To-Header)
prepare_reply_all Antwort an alle vorbefüllen (An + Cc aus allen ursprünglichen Empfängern)
prepare_forward Weiterleitung vorbefüllen (Betreff mit Fwd:, weitergeleiteter Inhalt, Metadaten ursprünglicher Anhänge)

Identitäten (Absenderadressen)

Werkzeug Beschreibung
list_identities Quellspezifische Absenderadressen, Send-as-Routen und Antwortrichtlinie auflisten; für einen verbundenen Posteingang external_account_id übergeben
create_identity Eine verwaltete Identität konfigurieren oder eine an einen verbundenen Posteingang gebundene Send-as-Identität erstellen
update_identity Identitätsname, Antwortadresse, Signatur oder Send-as-Route aktualisieren
delete_identity Eine Send-as-Identität löschen; verwaltete Postfach-/Aliasidentitäten bleiben autorisiert (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)
set_reply_from_policy Von der Adresse antworten, die die Nachricht empfangen hat, oder immer den Standard verwenden (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)

Vorlagen

Werkzeug Beschreibung
list_templates Alle gespeicherten Nachrichtenvorlagen auflisten
create_template Vorlage mit Name, Betreff und HTML-Inhalt erstellen
update_template Vorlage aktualisieren
delete_template Vorlage löschen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)

Blockierte Absender

Werkzeug Beschreibung
list_blocked_senders Alle blockierten E-Mail-Adressen und Domains auflisten
block_sender Bestimmte E-Mail-Adresse oder gesamte Domain blockieren (z. B. @spam.com)
unblock_sender Blockierung entfernen (lokale Kontrolle bei selbst gehostetem stdio: TREKMAIL_ALLOW_DESTRUCTIVE)

Werkzeuge zur E-Mail-Verifizierung (Ops-Token)

Werkzeug Beschreibung
verify_email Einzelne E-Mail-Adresse verifizieren
verify_email_bulk Auftrag zur Massenverifizierung einreichen
verify_job_status Auftragsfortschritt und Ergebnisse prüfen
verify_job_download Auftragsergebnisse als CSV herunterladen
verify_credits Verbleibendes Guthaben prüfen
verify_list_jobs Alle Verifizierungsaufträge auflisten
verify_cancel_job Laufenden Auftrag abbrechen und Guthaben für nicht verarbeitete Einträge erstatten
verify_delete_job Auftrag und alle Ergebnisse endgültig löschen (DSGVO)

Werkzeuge zur E-Mail-Verifizierung sind in allen Tarifen einschließlich Nano verfügbar. Die einzige Beschränkung ist Ihr Guthaben.

Cloudflare-Werkzeuge (Ops-Token)

Werkzeug Beschreibung
validate_cloudflare_token Cloudflare-API-Token prüfen
list_cloudflare_zones DNS-Zonen auflisten, auf die ein Cloudflare-Token zugreifen kann
connect_cloudflare_domains Domains mit einem Cloudflare-Konto verbinden
preview_cloudflare_dns Vorschau der DNS-Änderungen anzeigen, die über Cloudflare angewendet würden. Übergeben Sie optional eine Positivliste included_records ({ domain_id: [record_ids] }), um nur bestimmte Einträge in der Vorschau zu sehen
apply_cloudflare_dns DNS-Änderungen auf von Cloudflare verwaltete Zonen anwenden. Verwenden Sie included_records, um nur ausgewählte Einträge zu schreiben und den Rest zu überspringen (z. B. jetzt MX, später DKIM). Lassen Sie den Wert weg, um alles anzuwenden. Verwenden Sie confirmed_conflicts, um das Ersetzen von Einträgen zu genehmigen, die in der Vorschau als Konflikt markiert wurden
list_cloudflare_tokens Gespeicherte Cloudflare-Tokens auflisten
delete_cloudflare_token Gespeichertes Cloudflare-Token löschen (lokale Kontrolle bei selbst gehostetem stdio: erfordert TREKMAIL_ALLOW_DESTRUCTIVE)

Cloudflare-Werkzeuge sind in den Tarifen Pro und Agency verfügbar.

Sicherheitskontrollen für selbst gehostetes stdio

Wenn Sie den stdio-MCP-Server selbst betreiben, steuert TREKMAIL_ALLOW_DESTRUCTIVE, ob dieser lokale Prozess Lösch- und andere Schreibaktionen zulässt. Setzen Sie den Wert nur dann auf true, wenn Sie dem Agenten den sicheren Umgang mit dem Löschen von Postfächern zutrauen. Diese Einstellung ändert nicht die Verfügbarkeit von Funktionen im gehosteten TrekMail.

Selbst bei aktivierten destruktiven Vorgängen erfordert das Löschen immer zwei Schritte, und der Agent muss ausdrücklich confirm: true setzen. Einzelheiten finden Sie unter Sicherheitsmechanismen und Löschabsichten.

Sicherheitsfreigaben für das Senden

Die Werkzeuge send_message und schedule_message besitzen zwei unabhängige Sicherheitsfreigaben, die beide erfüllt sein müssen:

  1. Umgebungsfreigabe: Beim Starten des MCP-Servers muss TREKMAIL_ALLOW_SENDING=true festgelegt sein.
  2. Freigabe pro Aufruf: Der Agent muss bei jedem Aufruf confirm_send=true als Parameter übergeben.

Diese doppelte Freigabe verhindert den versehentlichen E-Mail-Versand aus einem selbst gehosteten Prozess. Legen Sie TREKMAIL_ALLOW_SENDING=false fest, wenn Ihr Agent Nachrichten nur lesen soll. list_scheduled funktioniert ohne diese Kontrolle. Sie gilt nur für das Erstellen oder Senden geplanter Nachrichten.

Sicherheitsfreigaben für Migrationen

Migrations-Schreibwerkzeuge (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection, preview_bulk_migration, start_bulk_migration, retry_bulk_migration) besitzen zwei unabhängige Sicherheitsfreigaben:

  1. Umgebungsfreigabe: Beim Starten des MCP-Servers muss TREKMAIL_ALLOW_MIGRATION=true festgelegt sein.
  2. Freigabe pro Aufruf: Jedes Werkzeug erfordert seinen eigenen Bestätigungsparameter (confirm_start=true, confirm_retry=true oder confirm_delete=true).

cancel_migration, cancel_bulk_migration und resume_bulk_migration sind unabhängig von der selbst gehosteten Umgebungskontrolle immer verfügbar, weil es sich um Sicherheits- oder Fortsetzungsaktionen handelt. Sie erfordern weiterhin Bestätigungsparameter pro Aufruf.

Schreibgeschützte Migrationswerkzeuge (list_migrations, get_migration, list_bulk_migrations, get_bulk_migration) funktionieren ohne Freigaben.

Schnelle Lösungen

  • Agent kann keine Verbindung herstellen: Prüfen Sie, ob der Pfad build/index.js korrekt ist und Sie nach dem Klonen npm run build ausgeführt haben.
  • Fehler „Missing bearer token“: Prüfen Sie, ob mindestens TREKMAIL_API_TOKEN oder TREKMAIL_MESSAGE_TOKEN festgelegt ist.
  • Schreibgeschützte Werkzeuge funktionieren, Schreibvorgänge schlagen jedoch fehl: Ihr Token gehört zu einem Starter-Tarif. Drive-Schreibvorgänge funktionieren bei Starter auf der vollständigen Drive-Oberfläche. Wechseln Sie für andere Schreibvorgänge, das Bereitstellen von Postfächern, das Starten von Migrationen oder das Beantworten von Tickets zu Pro oder verwenden Sie das Dashboard.
  • Löschwerkzeuge melden bei selbst gehostetem stdio Fehler: Legen Sie in der Umgebung dieses MCP-Prozesses TREKMAIL_ALLOW_DESTRUCTIVE=true fest. Dies gilt für Lösch- und andere Schreibaktionen, darunter Nachrichten, Ordner, Kontakte, Kalender, Identitäten, Vorlagen, blockierte Absender und geplante Nachrichten.
  • Ein Sendewerkzeug bei selbst gehostetem stdio meldet „Sending is disabled“: Legen Sie in der Umgebung dieses MCP-Prozesses TREKMAIL_ALLOW_SENDING=true fest.
  • Das Sendewerkzeug meldet „Send not confirmed“: Der Agent muss confirm_send=true bei jedem Aufruf von send_message oder schedule_message übergeben.
  • Keine Nachrichtenwerkzeuge werden angezeigt: Stellen Sie sicher, dass TREKMAIL_MESSAGE_TOKEN mit einem gültigen tm_msg_-Token festgelegt ist.
  • Migrations-Schreibwerkzeuge bei selbst gehostetem stdio melden Fehler: Legen Sie in der Umgebung dieses MCP-Prozesses TREKMAIL_ALLOW_MIGRATION=true fest.
  • 503 beim Migrationsstart: Der Server hat seine Migrationskapazität erreicht. Versuchen Sie es in einigen Minuten erneut.
  • Herunterladen eines Anhangs schlägt fehl: Anhänge werden als Base64 zurückgegeben. Große Anhänge bis zu 25 MB können einige Sekunden benötigen. download_all_attachments gibt ein Base64-codiertes ZIP mit allen Anhängen zurück.
  • Entwurf ist nach der Aktualisierung verschwunden: update_draft löscht den alten Entwurf und fügt einen Ersatz hinzu, wodurch der Entwurf eine neue UID-Identität erhält. Verwenden Sie für alle nachfolgenden Vorgänge sowohl uid als auch uidvalidity aus der Antwort. Das übergebene Paar identifiziert den Ersatz nicht mehr.
  • Eine Kopie jeder Nachricht kommt an einer nicht angegebenen Stelle an: Für das Postfach ist unter Einstellungen → Profil ein Standard-CC oder Standard-BCC festgelegt. Dies gilt für alles, was dieses Postfach sendet, einschließlich über die API. Entfernen Sie die Einstellung dort oder übergeben Sie apply_default_recipients: false, um sie bei einer Nachricht auszulassen.
  • Kalendertermin nicht gefunden: Termine sind auf das jeweilige Postfach begrenzt. Prüfen Sie, ob das Nachrichten-Token für das richtige Postfach ausgestellt wurde.

Verwandte Artikel

Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.

Wir verwenden notwendige Technologien, um TrekMail zu betreiben und zu schützen. Mit „Okay“ erlauben Sie außerdem begrenzte Analysen und Werbemessung gemäß unserer Cookie-Richtlinie.

Bei TrekMail anmelden

Zugriff auf Ihr Dashboard, Ihre Postfächer und DNS.

oder

12 Zeichen Passwörter stimmen überein

oder

E-Mail zum Zurücksetzen gesendet

Falls für diese E-Mail-Adresse ein Konto existiert, haben wir Anweisungen zum Zurücksetzen des Passworts gesendet.

Indem Sie fortfahren, stimmen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie von TrekMail zu.