Conectar agentes de IA a TrekMail mediante MCP

Conecta cualquier cliente MCP compatible a TrekMail mediante autorización del navegador, un puente CLI universal o tokens estáticos con ámbitos limitados.

Detalles del artículo

Tipo, dificultad, planes e información de última actualización.

Tipo
Guía
Dificultad
Intermedio
Planes
Nano · Starter · Pro · Agency
Última actualización
23 de ago. de 2026

El servidor MCP de TrekMail permite que los clientes de IA compatibles administren tu infraestructura de correo electrónico mediante lenguaje natural. Su catálogo abarca dominios, buzones, marca y equipos de White Label, Drive, correo electrónico, calendario, migraciones, soporte, facturación y servicios relacionados a través de la misma API de TrekMail.

El catálogo completo no se carga en todas las conversaciones. TrekMail crea tools/list a partir de la credencial activa: se omiten las herramientas ajenas a sus ámbitos, así como las excluidas por el conjunto de herramientas seleccionado, el modo de solo lectura, los límites de transporte o un ajuste de seguridad local. Por tanto, una credencial de correo con ámbitos limitados anuncia una lista compacta de herramientas de correo.

Elige cómo quieres conectarte

Ruta Cuándo usarla Tiempo de configuración
Cliente MCP remoto (recomendado) Tu cliente acepta una URL de MCP remoto y admite autorización mediante navegador. ~30 segundos
Cliente CLI o de escritorio Tu cliente acepta un servidor de comando/stdio o tiene su propio comando para MCP remoto. ~1 minuto
mcp-remote en cualquier host Necesitas un puente stdio universal hacia el endpoint MCP alojado. ~1 minuto
Autoalojar el paquete stdio Quieres apuntar a una instancia privada de TrekMail, ejecutar dentro de un contenedor o usar tokens tm_live_ estáticos en lugar de OAuth. ~5 minutos

Las rutas 1 a 3 usan OAuth 2.1: la primera vez que te conectas, el navegador abre la página de consentimiento de TrekMail, revisas los permisos solicitados y el cliente obtiene un token limitado a tu cuenta. No se copia ningún token tm_live_ de larga duración en el cliente. Puedes revocar cualquier conexión en Agentes de IA y API → Tokens → Aplicaciones conectadas en cualquier momento.

Qué obtienes

  • Un conjunto de herramientas específico de la conexión, filtrado antes del registro según los permisos y ajustes de seguridad de la conexión actual.
  • OAuth 2.1 + registro dinámico de clientes: tu cliente de IA se registra, te guía por una página de consentimiento en el navegador y obtiene un token con ámbitos definidos. No es necesario copiar y pegar tokens de larga duración para las rutas web, de escritorio o CLI.
  • Arquitectura de doble token: un token de operaciones separado para la infraestructura y otro de mensajes para todas las operaciones de webmail. Al conectarte mediante OAuth, los tokens de mensajes se generan automáticamente para cada buzón según sea necesario.
  • Idempotencia automática en las operaciones que la requieren, para que un reintento no repita la misma operación.
  • Eliminación en dos pasos: eliminar un buzón exige intención y confirmación explícitas; después, el buzón pasa a Eliminados recientemente para poder recuperarlo.
  • Controles de seguridad para autoalojamiento: un administrador que ejecute su propio servidor MCP stdio puede exigir aprobación para acciones de eliminación, envío y migración.
  • Registro de auditoría completo: todas las operaciones de API y MCP quedan registradas durante 90 días.

Antes de empezar

  • Todos los planes pueden conectar agentes.
    • Nano: herramientas de Email Verifier. Añadir Drive Storage también proporciona al agente las capacidades de Drive que la cuenta tenga autorizadas, como explorar, cargar, compartir, restaurar y purgar.
    • Starter: Drive y Email Verifier completos, además de acceso de solo lectura al resto de áreas (dominios, buzones, migraciones, tickets y más). Usa el panel para las acciones de escritura que Starter no ofrece mediante API, como crear migraciones, responder tickets o cambiar la respuesta automática.
    • Pro / Agency: acceso completo de lectura y escritura en todas las familias.
    • Prueba o complemento White Label: añade herramientas de marca, clientes/equipos y actividad mientras el derecho esté activo. Sin él, se omiten esos esquemas. Durante el periodo de gracia tras cancelar, solo el propietario recibe las herramientas de lectura.
  • ¿Es tu primera vez? El botón Iniciar recorrido de la página Agentes de IA y API explica cómo conectar un agente, los pasos para cada cliente, los tokens manuales, las aplicaciones conectadas y el registro de auditoría.
  • Para las rutas OAuth (1, 2, 3) no necesitas crear un token manualmente. El cliente lo crea mediante el flujo de autorización del navegador. Para la ruta stdio autoalojada (4), crea primero un token tm_live_ en el panel.

1. Cliente MCP remoto (recomendado)

Usa esta ruta cuando tu cliente de IA admita servidores MCP remotos y autorización mediante navegador.

Atajo: la pestaña Conectar agente de la página Agentes de IA y API pregunta qué cliente usas y luego muestra la ruta exacta de ese cliente, la ruta del menú o el archivo de configuración, junto con un fragmento listo para usar que ya incluye tu dirección. Si tu cliente aparece allí, sigue esas instrucciones en lugar de los pasos genéricos que figuran a continuación.

  1. Abre los ajustes de MCP, integraciones o conectores en tu cliente.
  2. Elige Añadir servidor MCP remoto o Añadir conector personalizado. La etiqueta exacta depende del cliente.
  3. Introduce:
    • Nombre: TrekMail
    • URL del servidor MCP remoto: https://trekmail.net/mcp
  4. Confirma la conexión. El navegador abrirá la página de autorización de TrekMail.
  5. Inicia sesión, revisa los permisos solicitados y aprueba el acceso. Vuelve al cliente cuando el navegador confirme la conexión.

La primera autorización emite un token de duración limitada. Los clientes compatibles lo renuevan automáticamente. Para desconectarte, usa la acción de desconexión del cliente o revoca la aplicación desde Tokens → Aplicaciones conectadas en TrekMail.

2. Cliente CLI o de escritorio

Para un cliente que acepte un comando stdio, usa el siguiente puente independiente del cliente:

npx -y mcp-remote https://trekmail.net/mcp

Configura ese comando como servidor MCP en tu cliente. La primera conexión abre el navegador para la autorización.

Algunos clientes también proporcionan su propio comando para añadir un servidor MCP remoto. Es igualmente válido; usa https://trekmail.net/mcp como URL del servidor y sigue las indicaciones del cliente.

Ejemplo específico: Claude Code

claude mcp add trekmail https://trekmail.net/mcp -t http

Ejemplo específico: Claude Desktop

Edita el archivo de configuración (macOS: ~/Library/Application Support/Claude/claude_desktop_config.json · Windows: %APPDATA%\Claude\claude_desktop_config.json) y añade:

{
  "mcpServers": {
    "trekmail": {
      "url": "https://trekmail.net/mcp",
      "transport": "http"
    }
  }
}

Reinicia Claude Desktop. La primera vez que menciones TrekMail en un chat, se abrirá la ventana emergente de OAuth.

Ejemplo específico: Cursor

Cursor no tiene una pantalla para servidores remotos. Lee ~/.cursor/mcp.json (o .cursor/mcp.json dentro de un proyecto):

{
  "mcpServers": {
    "trekmail": {
      "url": "https://trekmail.net/mcp"
    }
  }
}

Ejemplo específico: Windsurf

Windsurf lee ~/.codeium/windsurf/mcp_config.json. Ten en cuenta que la clave es serverUrl, no url: un servidor remoto configurado con url se ignora:

{
  "mcpServers": {
    "trekmail": {
      "serverUrl": "https://trekmail.net/mcp"
    }
  }
}

Guarda el archivo y reinicia el cliente para que detecte el cambio. La primera conexión abre el navegador para aprobar el acceso.

3. mcp-remote (CLI)

mcp-remote resulta útil para pruebas o para clientes MCP que no sean de Anthropic y todavía no admitan directamente servidores OAuth remotos. Es un pequeño puente de Node entre stdio y HTTP remoto.

npx -y mcp-remote https://trekmail.net/mcp

La primera ejecución abre el navegador para OAuth. Después, el token se almacena en caché en ~/.mcp-auth/ y se utiliza automáticamente.

Puedes conectarlo a cualquier cliente MCP stdio apuntándolo al comando mcp-remote en lugar de a un punto de entrada local de Node.

4. Stdio autoalojado (Claude Desktop / Docker / npm)

Si quieres usar tokens tm_live_ estáticos en lugar de OAuth (por ejemplo, para servidores sin supervisión, instancias privadas de TrekMail o despliegues en contenedores), clona y ejecuta el paquete MCP stdio en tu propio host.

Crea primero un token de API en la página Agentes de IA y API → Tokens. Para leer o enviar correo, crea también un token de mensajes mediante la API usando el token de operaciones (consulta las instrucciones de la pestaña Conectar agente).

Instalar el servidor MCP

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install
npm run build

Claude Desktop (stdio)

Añade lo siguiente al archivo de configuración MCP de Claude Desktop:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "trekmail": {
      "command": "node",
      "args": ["./trekmail-mcp/build/index.js"],
      "env": {
        "TREKMAIL_BASE_URL": "https://trekmail.net",
        "TREKMAIL_API_TOKEN": "tm_live_your_token",
        "TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
        "TREKMAIL_ALLOW_SENDING": "false",
        "TREKMAIL_ALLOW_MIGRATION": "false"
      }
    }
  }
}

Actualiza la ruta de args para que apunte al lugar donde clonaste el repositorio. Sustituye los tokens por los tuyos. Puedes omitir TREKMAIL_MESSAGE_TOKEN si solo necesitas herramientas de infraestructura, u omitir TREKMAIL_API_TOKEN si solo necesitas herramientas de mensajes. Se requiere al menos un token.

Claude Code (stdio)

Añade lo siguiente a los ajustes MCP de Claude Code (.claude/settings.json o la configuración del proyecto):

{
  "mcpServers": {
    "trekmail": {
      "command": "node",
      "args": ["./trekmail-mcp/build/index.js"],
      "env": {
        "TREKMAIL_BASE_URL": "https://trekmail.net",
        "TREKMAIL_API_TOKEN": "tm_live_your_token",
        "TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
        "TREKMAIL_ALLOW_SENDING": "false",
        "TREKMAIL_ALLOW_MIGRATION": "false"
      }
    }
  }
}

Docker

Si prefieres Docker, crea la imagen desde el repositorio y ejecútala:

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
docker build -t trekmail-mcp .

docker run -i \
  -e TREKMAIL_BASE_URL=https://trekmail.net \
  -e TREKMAIL_API_TOKEN=tm_live_your_token \
  -e TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
  -e TREKMAIL_ALLOW_SENDING=false \
  -e TREKMAIL_ALLOW_MIGRATION=false \
  trekmail-mcp

npm local (desarrollo)

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install && npm run build

TREKMAIL_BASE_URL=https://trekmail.net \
TREKMAIL_API_TOKEN=tm_live_your_token \
TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
TREKMAIL_ALLOW_SENDING=false \
TREKMAIL_ALLOW_MIGRATION=false \
npm start

Variables de entorno de stdio

Estos controles se aplican únicamente al proceso MCP stdio autoalojado que ejecutas. No activan ni desactivan ninguna función del producto TrekMail.

Variable Obligatoria Valor predeterminado Descripción
TREKMAIL_BASE_URL Ninguno Tu URL de TrekMail (https://trekmail.net)
TREKMAIL_API_TOKEN Al menos un token Ninguno Token de operaciones que comienza por tm_live_ (herramientas de infraestructura)
TREKMAIL_MESSAGE_TOKEN Al menos un token Ninguno Token de mensajes que comienza por tm_msg_ (herramientas de lectura/envío de correo)
TREKMAIL_TIMEOUT_MS No 30000 Tiempo de espera de la solicitud en milisegundos
TREKMAIL_ALLOW_DESTRUCTIVE No false Habilita herramientas de escritura y eliminación de gran impacto, incluidos cambios de acceso a White Label, marca, conexión/eliminación de alias de dominio, intenciones de eliminación, eliminación de dominios, cambios de reenvío, contraseñas, acceso a buzones, SMTP, Cloudflare, papelera/purga de Drive y eliminación de mensajes
TREKMAIL_ALLOW_SENDING No false Habilita acciones que envían al exterior, incluidos correos reales e invitaciones a miembros de White Label
TREKMAIL_ALLOW_MIGRATION No false Habilita herramientas de escritura de migración (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection). Nota: cancel_migration y cancel_bulk_migration siempre están disponibles como operaciones de seguridad.

Herramientas de Drive para agentes

Con un token de operaciones que incluya ámbitos de Drive, el servidor MCP proporciona herramientas para espacios, uso, exploración, cargas, archivos, carpetas, Papelera, operaciones masivas, enlaces públicos para compartir, gestión de contraseñas de dispositivos de sincronización y estado del complemento Drive. La conexión muestra las herramientas que permiten sus ámbitos.

Para un agente dedicado exclusivamente a Drive, configura TREKMAIL_API_TOKEN y concede solo los ámbitos que necesite el flujo de trabajo. Si ejecutas stdio autoalojado, mantén desactivadas las acciones destructivas salvo que el agente ejecute una tarea revisada de purga o vaciado de papelera. Comprar, redimensionar y cancelar el complemento Drive no son herramientas MCP; los agentes pueden leer su estado y precio, pero los cambios de facturación permanecen en el panel.

Consulta Descripción general de las herramientas MCP de Drive y Conectar agentes de IA a TrekMail Drive.

Herramientas disponibles

El servidor MCP ofrece estas herramientas a los agentes conectados. Las herramientas se registran de forma condicional según los tokens proporcionados.

Las herramientas que un agente puede ver realmente dependen de tres factores, todos aplicados antes de que responda tools/list:

  1. Los ámbitos de tu token. Nunca se registra una herramienta cuya capacidad no esté incluida en tu token.
  2. Los controles de seguridad locales de stdio. Al ejecutar el servidor stdio autoalojado, su administrador puede exigir aprobación para acciones de escritura, envío o migración. En cambio, MCP alojado usa los ámbitos aprobados durante OAuth.
  3. TREKMAIL_READ_ONLY=true, que elimina todas las herramientas de escritura sin importar los ámbitos ni los indicadores.

Así, una conexión autoalojada puede limitarse deliberadamente aunque su token tenga ámbitos más amplios. MCP alojado sigue limitado a los permisos aprobados durante OAuth.

Herramientas de dominio (token de operaciones)

Herramienta Descripción
list_domains Mostrar dominios con filtros opcionales de estado o búsqueda
get_domain Obtener los detalles de un dominio concreto
get_domain_alias Leer una conexión de alias de dominio y si está entregando en este momento
set_domain_alias Conectar direcciones coincidentes de solo recepción con un dominio principal (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
remove_domain_alias Desconectar un alias de dominio después de confirm_remove: true (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
create_domain Añadir un dominio nuevo a la cuenta
delete_domain Eliminar un dominio (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
update_domain_catch_all Configurar o borrar la dirección catch-all
set_domain_mail_hosting Elegir si TrekMail aloja el correo entrante del dominio o si permanece con el proveedor del cliente y el dominio se usa solo para enviar
list_forwarding_addresses Mostrar direcciones de reenvío sin buzón en un dominio
get_forwarding_address_log Mostrar qué ocurrió con el correo reciente dirigido a una dirección: entregado, aplazado, rechazado o bloqueado como spam antes del reenvío
create_forwarding_address Crear una dirección de reenvío (sin buzón ni almacenamiento) (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
update_forwarding_address Sustituir destinatarios, o pausar o reanudar una dirección (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
delete_forwarding_address Eliminar una dirección de reenvío (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
retry_domain_dkim Reintentar el aprovisionamiento de la clave DKIM
update_domain_note Actualizar la nota administrativa de un dominio
get_domain_signature Leer los ajustes de firma de correo por dominio
update_domain_signature Establecer la firma de correo por dominio (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
bulk_add_domains Añadir hasta 20 dominios en una llamada

Consulta Alias de dominio mediante API y MCP para conocer el comportamiento por plan, los estados de respuesta, la eliminación segura y las reglas de enrutamiento de solo recepción.

Herramientas de White Label (token de operaciones)

El conjunto de herramientas white_label contiene 20 herramientas y aparece únicamente cuando lo permiten el derecho de la cuenta, la membresía actual y los ámbitos de la credencial. La marca se configura por dominio; las demás herramientas administran la configuración, los clientes, el acceso del equipo y la actividad. Para escribir se requiere White Label activo. Durante el periodo de gracia de cancelación, solo el propietario conserva las herramientas de lectura.

Herramienta Descripción
get_domain_branding Leer el estado de marca: modo, estado del complemento, campos de marca, estado de la zona de correo, hosts y los dns_records que deben crearse
set_domain_branding Actualizar parcialmente la marca mediante combinación: modo, nombre, colores, controles y etiquetas del panel/webmail/zona de correo, soporte/remitente y alcance
set_domain_brand_logo Cargar un logotipo base64 en el espacio light, dark o favicon (PNG/JPG, ICO para favicon, ≤1 MB, sin SVG)
verify_domain_branding_dns Poner en cola la verificación DNS de los hosts de marca habilitados
create_branding_preview Crear una URL de vista previa de la experiencia de marca válida durante 72 horas
remove_domain_brand_logo Eliminar un espacio de logotipo
remove_domain_branding Borrar la marca del dominio o de toda la cuenta
get_white_label Leer el derecho, la marca de la cuenta, el progreso de configuración y el estado de los dominios accesibles
get_white_label_access_catalog Leer los roles, permisos y dominios que el solicitante puede conceder
list_white_label_members Buscar o filtrar clientes, miembros del equipo e invitaciones
get_white_label_member Leer un miembro, sus permisos efectivos y las siguientes operaciones permitidas
invite_white_label_member Invitar a un cliente o compañero; stdio local también exige que el envío esté habilitado
update_white_label_member Cambiar el rol, los dominios, los permisos personalizados o la nota
suspend_white_label_member Detener el acceso y revocar las credenciales del miembro
resume_white_label_member Reanudar la membresía sin reactivar credenciales antiguas
resend_white_label_invitation Sustituir y enviar por correo una invitación pendiente; stdio local también exige que el envío esté habilitado
remove_white_label_member Eliminar el acceso después de confirm_remove=true
restore_white_label_member Restaurar la membresía sin reactivar credenciales antiguas
list_white_label_activity Leer la actividad de la cuenta de White Label
get_white_label_member_activity Leer las acciones e inicios de sesión de un miembro; requiere ámbitos de lectura de actividad y miembros

Un agente puede ejecutar la configuración de marca de principio a fin: establecer la marca, copiar los dns_records devueltos, publicarlos con apply_cloudflare_dns y después verificar y consultar el estado. Las llamadas que cambian el acceso quedan limitadas por la membresía activa y el límite de dominios del solicitante, aunque el token haya pedido ámbitos más amplios. Consulta la Guía de API y MCP para la marca White Label y Administrar equipos de White Label con API y MCP.

Herramientas de DNS (token de operaciones)

Herramienta Descripción
get_dns_requirements Obtener los registros DNS requeridos para un dominio
dns_recheck Iniciar la verificación DNS (devuelve el ID de comprobación)
get_dns_check Consultar los resultados de la comprobación DNS

Herramientas de buzón (token de operaciones)

Herramienta Descripción
list_mailboxes Mostrar buzones con filtros opcionales
get_mailbox Obtener los detalles de un buzón concreto
get_mail_client_setup Obtener ajustes IMAP/SMTP sin contraseña, la URL DAV segura y su disponibilidad, la disponibilidad real de envío, guías de aplicaciones localizadas y carpetas delegadas de buzones compartidos para el buzón de un miembro normal
get_apple_mail_profile Generar un perfil de Apple Mail sin contraseña como archivo Base64
create_mailbox_generated_password Crear un buzón con contraseña generada automáticamente (el parámetro opcional storage_allocation_mb reserva almacenamiento dedicado del fondo de la cuenta)
change_mailbox_password Cambiar la contraseña de un buzón
update_mailbox Actualizar el nombre visible, la vista de conversación o el nivel de acceso a Drive del buzón
set_mailboxes_drive_access Establecer el acceso a Drive en varios buzones a la vez, por lista, dominio o en toda la cuenta
update_mailbox_note Actualizar la nota administrativa de un buzón
suspend_mailbox_login Impedir que alguien inicie sesión en un buzón mientras sigue llegando su correo (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)
resume_mailbox_login Levantar una suspensión de inicio de sesión; las contraseñas de dispositivo que revocó no se restauran
set_mailboxes_login_access Suspender o restaurar el inicio de sesión en varios buzones, una lista explícita, un dominio completo o todos
pause_mailbox Deshabilitar por completo un buzón, incluida la entrega; los remitentes recuperan su correo. Usa suspend_mailbox_login para impedir solo el inicio de sesión
resume_mailbox Volver a habilitar un buzón pausado
enable_imap Habilitar el acceso IMAP para un buzón (requerido para Message API)
create_invite Enviar una invitación de configuración a un destinatario (el parámetro opcional storage_allocation_mb preasigna almacenamiento dedicado que el destinatario hereda al canjearla)
create_invites_bulk Enviar hasta 100 invitaciones en una llamada (se admite storage_allocation_mb por elemento)
bulk_create_mailboxes Crear hasta 100 buzones en una llamada (se admite storage_allocation_mb por elemento)
get_forwarding Obtener la configuración de reenvío de un buzón
set_forwarding Configurar reglas de reenvío

Herramientas de buzones compartidos (token de operaciones)

Un buzón compartido es una bandeja de equipo (support@, sales@) que los miembros abren en Webmail mediante su propia cuenta de buzón normal y, si está habilitado, mediante acceso IMAP/SMTP nativo delegado. No permite iniciar sesión directamente con contraseña. El acceso es uniforme, todos pueden leer y can_send es el único control (con capacidad de respuesta o solo lectura). No hay roles de miembro.

Herramienta Descripción
list_shared_mailbox_members Mostrar quién puede acceder a un buzón compartido en Webmail e IMAP nativo delegado (por miembro: member_mailbox_id, email, can_read, can_send)
add_shared_mailbox_member Añadir acceso mediante Webmail o nativo; can_send tiene true como valor predeterminado (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
update_shared_mailbox_member Alternar el acceso para enviar como mediante Webmail o acceso nativo (can_send) sin eliminar el acceso de lectura (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
remove_shared_mailbox_member Revocar el acceso mediante Webmail o nativo; un buzón compartido conserva siempre al menos un miembro (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)

Ciclo de vida de buzones compartidos (token de operaciones)

Herramienta Descripción
create_shared_mailbox Crear un buzón compartido nuevo a partir de un dominio, una parte local, un nombre visible y una lista de ID de buzones de miembros (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
convert_mailbox_to_shared Convertir un buzón existente en uno compartido (cambia la contraseña antigua para impedir que siga iniciando sesión) (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
convert_shared_mailbox_to_regular Convertir un buzón compartido de nuevo en uno normal, revocar el acceso Webmail/nativo de los miembros y establecer una contraseña nueva de inicio de sesión (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)

Las tres herramientas del ciclo de vida y las tres herramientas de escritura de miembros cambian el acceso. Un administrador de stdio alojado localmente puede exigir TREKMAIL_ALLOW_DESTRUCTIVE=true para que estén disponibles; list_shared_mailbox_members es de solo lectura y siempre está disponible.

Después de crear, convertir o cambiar la membresía, llama a get_mail_client_setup con el ID del buzón de un miembro normal. Lee shared_mailboxes.items[], espera a que native_access_ready=true y comprueba send_as_ready antes de configurar el envío. La respuesta proporciona las rutas exactas de Inbox/Sent/Archive/Junk y los indicadores de operación; SMTP no guarda la copia compartida en Sent. Un error reintentable native_access_sync_failed al eliminar o actualizar permisos o al convertir significa que el servicio conservó deliberadamente el estado anterior.

Herramientas de Sieve (token de operaciones)

Herramienta Descripción
get_sieve_script Obtener el script Sieve sin procesar de un buzón
upload_sieve_script Cargar un script Sieve sin procesar para un buzón

Herramientas de eliminación (token de operaciones)

Herramienta Descripción
create_delete_intent Paso 1: crear una intención de eliminación de duración limitada
confirm_delete_intent Paso 2: confirmar la eliminación y mover el buzón a Eliminados recientemente

Herramientas de migración (token de operaciones)

Herramienta Descripción
test_migration_connection Validar las credenciales IMAP y descubrir las carpetas de origen con sus cantidades
list_migrations Mostrar migraciones con filtros opcionales de estado o buzón
get_migration Obtener el estado detallado de una migración con el desglose por carpeta
start_migration Iniciar una migración de correo nueva (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION + confirm_start)
cancel_migration Cancelar una migración activa (siempre disponible como operación de seguridad; requiere confirm_cancel)
retry_migration Reintentar una migración fallida o cancelada (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION + confirm_retry)
delete_migration Eliminar el registro de una migración completada o fallida (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION + confirm_delete)
preview_bulk_migration Validar y previsualizar un lote de migraciones masivas (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION)
start_bulk_migration Iniciar un lote de migraciones masivas (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION + confirm_start)
list_bulk_migrations Mostrar lotes de migraciones masivas con un filtro de estado opcional
get_bulk_migration Obtener los detalles de un lote de migraciones masivas
cancel_bulk_migration Cancelar un lote masivo activo (requiere confirm_cancel)
retry_bulk_migration Reintentar las tareas fallidas de un lote (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION + confirm_retry)
resume_bulk_migration Reanudar un lote pausado (requiere confirm_resume)
delete_bulk_migration Eliminar un lote de migraciones masivas en estado final (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION + confirm_delete)
update_bulk_migration_job_password Actualizar la contraseña de origen de una tarea fallida (control local de stdio autoalojado: TREKMAIL_ALLOW_MIGRATION)

Herramientas de tickets (token de operaciones)

Herramienta Descripción
list_tickets Mostrar tickets de soporte con filtros opcionales
get_ticket Obtener los detalles de un ticket
get_ticket_messages Obtener los mensajes de la conversación de un ticket
create_ticket Crear un ticket de soporte nuevo
reply_to_ticket Responder a un ticket existente
close_ticket Cerrar un ticket

Herramientas de SMTP/enrutamiento de dominio (token de operaciones)

SMTP se configura por dominio: cada dominio apunta al envío administrado de la plataforma o a un perfil SMTP guardado (tu propio proveedor, reutilizable en varios dominios), y un único valor predeterminado para toda la cuenta decide con qué comienzan los dominios nuevos.

Herramienta Descripción
get_domain_smtp Ver la ruta SMTP de un dominio (smtp_mode más effective_smtp_mode, que resuelve inherit al valor predeterminado de la cuenta) y su perfil
set_domain_smtp Establecer la ruta de un dominio: platform, profile (con un ID de perfil), not_configured o inherit (seguir en vivo el valor predeterminado de la cuenta). Admite los controles set_account_default y apply_to_all (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
list_domain_smtp_profiles Mostrar los perfiles SMTP guardados de la cuenta
get_domain_smtp_profile_usage Mostrar los dominios y direcciones Enviar como exactos que usan un perfil, sin credenciales
create_domain_smtp_profile Crear un perfil y usarlo para este dominio (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
update_domain_smtp_profile Actualizar un perfil; afecta a todos los dominios que lo utilizan (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
delete_domain_smtp_profile Eliminar un perfil; los dominios que lo usan se reasignan al valor predeterminado de la cuenta (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
test_domain_smtp Iniciar una prueba SMTP asíncrona para una ruta (devuelve un ID de tarea) (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)
get_domain_smtp_test_status Consultar una tarea de prueba SMTP de dominio
get_account_smtp_default Ver la ruta predeterminada de toda la cuenta (default_smtp_mode, el effective_default_smtp_mode de referencia del plan y su perfil)
set_account_smtp_default Establecer el valor predeterminado de toda la cuenta: platform, profile o not_configured; decide con qué comienzan los dominios nuevos. Combínalo con set_domain_smtp en modo inherit para que un dominio lo siga en vivo (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)

Las herramientas de escritura y prueba anteriores cambian ajustes o realizan una prueba de conexión. Un administrador de stdio alojado localmente puede exigir TREKMAIL_ALLOW_DESTRUCTIVE=true para que estén disponibles; get_domain_smtp, list_domain_smtp_profiles, get_domain_smtp_test_status y get_account_smtp_default son de solo lectura y siempre están disponibles.

Herramientas SMTP heredadas (obsoletas)

Estas herramientas de cuenta se mantienen por compatibilidad con versiones anteriores, pero ya no controlan el enrutamiento por dominio: usa en su lugar las herramientas de enrutamiento de dominio anteriores.

Herramienta Descripción
get_smtp_config (obsoleta) Ver el modo SMTP heredado de la cuenta y los detalles de conexión
update_smtp_config (obsoleta) Actualizar la configuración SMTP heredada de la cuenta
delete_smtp_connection Eliminar una conexión SMTP personalizada
test_smtp Iniciar una prueba asíncrona de conexión SMTP (devuelve el ID de la tarea)
get_smtp_test_status Consultar los resultados de la prueba SMTP

Herramientas de métricas de spam (token de operaciones)

Herramienta Descripción
get_spam_metrics Obtener métricas diarias de protección contra spam para un dominio (entrante, spam detectado, rechazado, limpio)
get_spam_summary Obtener un resumen agregado de protección contra spam para un dominio (tasa de spam, estado y reglas más activadas)

Herramientas de cuenta (token de operaciones)

Herramienta Descripción
get_account Ver información, plan, límites y uso de la cuenta
get_billing_status Ver el estado de facturación y los detalles de suscripción
list_invoices Mostrar el historial de facturas

Gestión de tokens de mensajes (token de operaciones)

Herramienta Descripción
create_message_token Crear un token de API de mensajes para un buzón (devuelve el token en texto sin formato una vez)
list_message_tokens Mostrar todos los tokens de mensajes de un buzón
revoke_message_token Revocar un token de mensajes (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)

Herramientas de mensajes (token de mensajes)

El token de mensajes habilita 62 herramientas que abarcan toda la superficie de webmail, incluidas las cuentas externas conectadas. Las herramientas se organizan por área funcional.

OAuth alojado y stdio local identifican el buzón de forma diferente. En MCP HTTP alojado, cada esquema de herramienta de mensajes incluye un mailbox_id obligatorio; el servidor lo usa para generar un token de corta duración para ese buzón. En MCP stdio local, TREKMAIL_MESSAGE_TOKEN ya está vinculado a un buzón, por lo que esas mismas herramientas no aceptan mailbox_id. Una bandeja conectada constituye un segundo nivel de selección: pasa external_account_id además de mailbox_id en MCP alojado, o además del token de mensajes vinculado en stdio.

Siete de las 62 herramientas de mensajes administran cuentas conectadas y cinco administran identidades de remitente y la política de respuesta. Usa ambas familias para el flujo de trabajo al estilo Gmail en el que un agente lee una bandeja de Gmail conectada, pero envía desde una dirección empresarial autorizada mediante una ruta de dominio o un perfil SMTP guardado. Consulta Direcciones Enviar como mediante API y MCP.

Mensajes principales

Herramienta Descripción
list_messages Mostrar mensajes de una carpeta con paginación por cursor
read_message Obtener un solo mensaje con el cuerpo completo y los adjuntos integrados
send_message Enviar un correo desde el buzón (requiere dos controles de seguridad)
delete_message Eliminar un mensaje de forma permanente (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)
move_message Mover un mensaje a otra carpeta IMAP
update_message_flags Marcar un mensaje como leído/no leído o destacado/no destacado
get_raw_message Descargar el código fuente RFC822 completo de un mensaje

Si el buzón tiene un CC predeterminado o CCO predeterminado configurado en Ajustes → Perfil, se añade a lo que envían send_message y schedule_message, igual que con el correo escrito en la aplicación web; una dirección que ya figure en el mensaje no se añade dos veces. Pasa apply_default_recipients: false para omitirlo en un solo mensaje. Esto no afecta al correo enviado mediante un cliente de escritorio o teléfono por SMTP, que nunca pasa por la API. | report_spam | Marcar un mensaje como spam, moverlo a Correo no deseado y entrenar el filtro | | report_ham | Marcar un mensaje de Correo no deseado como legítimo, moverlo a Bandeja de entrada y entrenar el filtro | | bulk_action | Aplicar una acción (leer, destacar, eliminar, mover o marcar como spam) a un máximo de 50 mensajes a la vez |

Carpetas

Herramienta Descripción
list_folders Mostrar todas las carpetas IMAP del buzón
create_folder Crear una carpeta IMAP nueva
rename_folder Cambiar el nombre de una carpeta existente
delete_folder Eliminar una carpeta hoja y sus mensajes; elimina primero sus carpetas secundarias de forma explícita (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)
empty_folder Eliminar permanentemente todos los mensajes de Papelera o Correo no deseado (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)

Archivos adjuntos

Herramienta Descripción
download_attachment Descargar un adjunto por índice; devuelve contenido base64
download_all_attachments Descargar todos los adjuntos de un mensaje como ZIP en base64

Borradores

Herramienta Descripción
save_draft Guardar un borrador nuevo y devolver su identidad uid + uidvalidity
update_draft Sustituir un borrador usando tanto su uid como el uidvalidity obligatorio

Ambas herramientas devuelven el uid y el uidvalidity del borrador. Conserva la pareja junta: update_draft necesita la época para impedir que un UID antiguo y reutilizado elimine otro mensaje después de recrear la carpeta Borradores. Un borrador encontrado con list_messages debe abrirse primero con read_message, que devuelve su uidvalidity actual. Una actualización devuelve una pareja nueva y el UID anterior deja de funcionar. En un servidor sin UIDPLUS, ambos valores pueden ser null aunque se haya guardado un borrador nuevo; actualiza Borradores y abre el borrador antes de modificarlo.

Ambas también aceptan un idempotency_key opcional. Si lo omites, cada llamada se trata como nueva, por lo que guardar dos veces el mismo borrador genera dos borradores. Pasa la misma clave al reintentar una llamada que quizá ya se haya completado y obtendrás el primer resultado en lugar de un duplicado.

Envío programado

Herramienta Descripción
schedule_message Programar un mensaje para entrega futura (requiere TREKMAIL_ALLOW_SENDING + confirm_send; acepta una timezone IANA opcional para fechas y horas sin zona)
list_scheduled Mostrar mensajes programados pendientes; sigue pagination.next_cursor para recorrer todas las páginas
reschedule_message Cambiar in situ la hora de un mensaje programado pendiente (sin reenviar; usa el límite más ligero de messages:read para que los cambios masivos de hora no consuman el límite de envíos)
cancel_scheduled Cancelar un mensaje programado pendiente (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)

Contactos

Herramienta Descripción
list_contacts Mostrar contactos con un filtro de búsqueda opcional
create_contact Crear un contacto; lo actualiza si el correo ya existe
update_contact Actualizar los campos de un contacto
delete_contact Eliminar un contacto (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)
import_contacts Importar contactos desde contenido CSV o VCF codificado en base64
export_contacts Exportar todos los contactos como CSV o VCF; devuelve contenido base64

Grupos de contactos

Herramienta Descripción
create_contact_group Crear un grupo de contactos con nombre
update_contact_group Cambiar el nombre de un grupo de contactos
delete_contact_group Eliminar un grupo de contactos (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)
add_contact_group_members Añadir contactos a un grupo por ID
remove_contact_group_members Eliminar contactos de un grupo

Calendario

Herramienta Descripción
list_calendar_events Mostrar eventos del calendario en un intervalo de fechas
create_calendar_event Crear un evento nuevo con título, inicio/fin, ubicación y notas
update_calendar_event Actualizar un evento existente
delete_calendar_event Eliminar un evento del calendario (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)

Ayudantes de redacción

Estas herramientas preparan los datos para responder o reenviar. No envían nada. Pasa los datos devueltos directamente a send_message o save_draft.

Herramienta Descripción
prepare_reply Rellenar previamente una respuesta (Para, asunto Re:, cuerpo citado y cabecera In-Reply-To)
prepare_reply_all Rellenar previamente una respuesta a todos (Para + Cc de todos los destinatarios originales)
prepare_forward Rellenar previamente un reenvío (asunto Fwd:, cuerpo reenviado y metadatos de los adjuntos originales)

Identidades (direcciones remitentes)

Herramienta Descripción
list_identities Mostrar direcciones remitentes específicas del origen, rutas Enviar como y política de respuesta; pasa external_account_id para una bandeja conectada
create_identity Configurar una identidad administrada o crear una identidad Enviar como vinculada a una bandeja conectada
update_identity Actualizar el nombre, la dirección de respuesta, la firma o la ruta Enviar como de una identidad
delete_identity Eliminar una identidad Enviar como; las identidades administradas de buzones o alias siguen autorizadas (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)
set_reply_from_policy Responder desde la dirección que recibió el mensaje o usar siempre la predeterminada (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)

Plantillas

Herramienta Descripción
list_templates Mostrar todas las plantillas de mensajes guardadas
create_template Crear una plantilla con nombre, asunto y cuerpo HTML
update_template Actualizar una plantilla
delete_template Eliminar una plantilla (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)

Remitentes bloqueados

Herramienta Descripción
list_blocked_senders Mostrar todas las direcciones de correo y dominios bloqueados
block_sender Bloquear una dirección de correo concreta o un dominio completo (por ejemplo, @spam.com)
unblock_sender Quitar un bloqueo (control local de stdio autoalojado: TREKMAIL_ALLOW_DESTRUCTIVE)

Herramientas de Email Verifier (token de operaciones)

Herramienta Descripción
verify_email Verificar una dirección de correo individual
verify_email_bulk Enviar una tarea de verificación masiva
verify_job_status Comprobar el progreso y los resultados de una tarea
verify_job_download Descargar los resultados de una tarea como CSV
verify_credits Comprobar el saldo de créditos restante
verify_list_jobs Mostrar todas las tareas de verificación
verify_cancel_job Cancelar una tarea activa y reembolsar los créditos no procesados
verify_delete_job Eliminar permanentemente una tarea y todos sus resultados (RGPD)

Las herramientas de Email Verifier están disponibles en todos los planes, incluido Nano. La única limitación es tu saldo de créditos.

Herramientas de Cloudflare (token de operaciones)

Herramienta Descripción
validate_cloudflare_token Validar un token de API de Cloudflare
list_cloudflare_zones Mostrar las zonas DNS accesibles mediante un token de Cloudflare
connect_cloudflare_domains Conectar dominios a una cuenta de Cloudflare
preview_cloudflare_dns Previsualizar los cambios DNS que se aplicarían mediante Cloudflare. Pasa una lista permitida included_records opcional ({ domain_id: [record_ids] }) para previsualizar solo registros concretos
apply_cloudflare_dns Aplicar cambios DNS a zonas administradas por Cloudflare. Usa included_records para escribir solo los registros elegidos y omitir los demás (por ejemplo, MX ahora y DKIM después); omítelo para aplicarlo todo. Usa confirmed_conflicts para autorizar la sustitución de registros que la vista previa marcó como conflictivos
list_cloudflare_tokens Mostrar los tokens de Cloudflare almacenados
delete_cloudflare_token Eliminar un token de Cloudflare almacenado (control local de stdio autoalojado: requiere TREKMAIL_ALLOW_DESTRUCTIVE)

Las herramientas de Cloudflare están disponibles en los planes Pro y Agency.

Controles de seguridad para stdio autoalojado

Cuando ejecutas personalmente el servidor MCP stdio, TREKMAIL_ALLOW_DESTRUCTIVE controla si ese proceso local permite eliminar y realizar otras acciones de escritura. Establécelo en true solo si confías en que el agente gestione la eliminación de buzones. Este ajuste no cambia la disponibilidad de funciones en TrekMail alojado.

Incluso con las operaciones destructivas habilitadas, la eliminación siempre requiere dos pasos y el agente debe establecer confirm: true de forma explícita. Consulta Medidas de seguridad e intenciones de eliminación para obtener más información.

Controles de seguridad para el envío

Las herramientas send_message y schedule_message tienen dos controles de seguridad independientes que deben superarse:

  1. Control de entorno: debe establecerse TREKMAIL_ALLOW_SENDING=true al iniciar el servidor MCP.
  2. Control por llamada: el agente debe pasar confirm_send=true como parámetro en cada llamada.

Este diseño de doble control impide envíos accidentales de correo desde un proceso autoalojado. Establece TREKMAIL_ALLOW_SENDING=false cuando el agente solo deba leer mensajes. list_scheduled funciona sin este control; solo se aplica a la creación o el envío de mensajes programados.

Controles de seguridad para migraciones

Las herramientas de escritura de migración (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection, preview_bulk_migration, start_bulk_migration, retry_bulk_migration) tienen dos controles de seguridad independientes:

  1. Control de entorno: debe establecerse TREKMAIL_ALLOW_MIGRATION=true al iniciar el servidor MCP.
  2. Control por llamada: cada herramienta exige su propio parámetro de confirmación (confirm_start=true, confirm_retry=true o confirm_delete=true).

cancel_migration, cancel_bulk_migration y resume_bulk_migration siempre están disponibles independientemente del control de entorno autoalojado porque son operaciones de seguridad o reanudación. Aun así, requieren parámetros de confirmación por llamada.

Las herramientas de migración de solo lectura (list_migrations, get_migration, list_bulk_migrations, get_bulk_migration) funcionan sin ningún control.

Soluciones rápidas

  • El agente no puede conectarse: comprueba que la ruta build/index.js sea correcta y que ejecutaste npm run build después de clonar.
  • Errores de "Missing bearer token": comprueba que esté configurado al menos uno de TREKMAIL_API_TOKEN o TREKMAIL_MESSAGE_TOKEN.
  • Las herramientas de solo lectura funcionan, pero las escrituras fallan: tu token pertenece a un plan Starter. Las escrituras de Drive funcionan en Starter (toda la superficie de Drive). Para otras escrituras, aprovisionar buzones, iniciar migraciones o responder tickets, cambia a Pro o usa el panel.
  • Las herramientas de eliminación devuelven errores en stdio autoalojado: establece TREKMAIL_ALLOW_DESTRUCTIVE=true en el entorno de ese proceso MCP. Se aplica a la eliminación y otras acciones de escritura, incluidos mensajes, carpetas, contactos, calendario, identidades, plantillas, remitentes bloqueados y mensajes programados.
  • Una herramienta de envío de stdio autoalojado devuelve "Sending is disabled": establece TREKMAIL_ALLOW_SENDING=true en el entorno de ese proceso MCP.
  • La herramienta de envío devuelve "Send not confirmed": el agente debe pasar confirm_send=true en cada llamada a send_message o schedule_message.
  • No aparecen herramientas de mensajes: comprueba que TREKMAIL_MESSAGE_TOKEN esté configurado con un token tm_msg_ válido.
  • Las herramientas de escritura de migración de stdio autoalojado devuelven errores: establece TREKMAIL_ALLOW_MIGRATION=true en el entorno de ese proceso MCP.
  • 503 al iniciar una migración: el servidor ha alcanzado su capacidad de migración. Vuelve a intentarlo en unos minutos.
  • Falla la descarga de adjuntos: los adjuntos se devuelven como base64. Los adjuntos grandes (hasta 25 MB) pueden tardar unos segundos. download_all_attachments devuelve un ZIP codificado en base64 con todos los adjuntos.
  • El borrador desapareció después de actualizarlo: update_draft elimina el borrador anterior y añade uno de sustitución, por lo que el borrador obtiene una identidad UID nueva. Usa tanto uid como uidvalidity de la respuesta para cualquier acción posterior; la pareja que pasaste ya no identifica el sustituto.
  • Una copia de cada mensaje llega a un lugar que no indicaste: el buzón tiene un CC predeterminado o CCO predeterminado configurado en Ajustes → Perfil. Se aplica a lo que envía este buzón, incluso mediante la API. Bórralo allí o pasa apply_default_recipients: false para omitirlo en un mensaje.
  • No se encuentra el evento del calendario: los eventos se limitan al buzón específico. Confirma que el token de mensajes se emitió para el buzón correcto.

Artículos relacionados

Ve a guías cercanas que continúan el flujo de trabajo.

Usamos tecnologías necesarias para operar y proteger TrekMail. Al confirmar, también permite análisis limitados y medición publicitaria según nuestra Política de cookies.

Inicia sesión en TrekMail

Accede a tu panel, buzones y DNS.

o

12 caracteres las contraseñas coinciden

o

Correo de restablecimiento enviado

Si existe una cuenta con este correo, te hemos enviado instrucciones para restablecer la contraseña.

Al continuar, aceptas los Términos y la Política de Privacidad.