Conectar agentes de IA à TrekMail via MCP

Conecte qualquer cliente MCP compatível à TrekMail com autorização pelo navegador, uma ponte CLI universal ou tokens estáticos com escopos restritos.

Detalhes do artigo

Tipo, dificuldade, planos e data da última atualização.

Tipo
Guia
Dificuldade
Intermediário
Planos
Nano · Starter · Pro · Agency
Última atualização
23 de ago de 2026

O servidor MCP da TrekMail permite que clientes de IA compatíveis gerenciem sua infraestrutura de email por meio de linguagem natural. O catálogo abrange domínios, caixas de email, identidade visual e equipes White Label, Drive, email, calendário, migrações, suporte, cobrança e serviços relacionados pela mesma API da TrekMail.

O catálogo completo não é carregado em todas as conversas. A TrekMail cria tools/list com base na credencial ativa: ferramentas fora dos escopos são omitidas, assim como aquelas excluídas por um conjunto de ferramentas selecionado, modo somente leitura, limites de transporte ou uma configuração de segurança local. Portanto, uma credencial de email com escopo restrito anuncia uma lista compacta de ferramentas de email.

Escolha como você quer se conectar

Caminho Quando usar Tempo de configuração
Cliente MCP remoto (recomendado) Seu cliente aceita uma URL MCP remota e oferece autorização pelo navegador. ~30 segundos
Cliente CLI ou desktop Seu cliente aceita um servidor por comando/stdio ou tem um comando próprio para MCP remoto. ~1 minuto
mcp-remote em qualquer host Você precisa de uma ponte stdio universal para o endpoint MCP hospedado. ~1 minuto
Hospedar o pacote stdio por conta própria Você quer apontar para uma instância privada da TrekMail, executar em um contêiner ou usar tokens tm_live_ estáticos em vez de OAuth. ~5 minutos

Os caminhos 1-3 usam OAuth 2.1: na primeira conexão, o navegador abre a página de consentimento da TrekMail, você analisa as permissões solicitadas e o cliente recebe um token limitado à sua conta. Nenhum token tm_live_ de longa duração é copiado para o cliente. Revogue qualquer conexão quando quiser em Agentes de IA e API → Tokens → Aplicativos conectados.

O que você recebe

  • Um conjunto de ferramentas específico para a conexão, filtrado antes do registro conforme as permissões e configurações de segurança da conexão atual.
  • OAuth 2.1 + registro dinâmico de cliente: seu cliente de IA registra a si mesmo, orienta você por uma página de consentimento no navegador e recebe um token com escopo. Não é preciso copiar e colar tokens de longa duração nos caminhos web, desktop ou CLI.
  • Arquitetura de dois tokens: token de operações separado para infraestrutura e token de mensagens para todas as operações do webmail. Na conexão via OAuth, os tokens de mensagens são emitidos automaticamente por caixa conforme necessário.
  • Idempotência automática nas operações que exigem esse recurso, para que uma nova tentativa não repita a mesma operação.
  • Exclusão em duas etapas: excluir uma caixa exige intenção e confirmação explícitas; depois, a caixa é movida para Excluídos recentemente e pode ser recuperada.
  • Controles de segurança para hospedagem própria: o administrador que executa o próprio servidor MCP stdio pode exigir aprovação para ações de exclusão, envio e migração.
  • Registro de auditoria completo: todas as operações de API e MCP são registradas e mantidas por 90 dias.

Antes de começar

  • Todos os planos podem conectar agentes.
    • Nano: ferramentas do Verificador de Email. Ao adicionar o Armazenamento do Drive, o agente também recebe os recursos do Drive aos quais a conta tem direito, incluindo navegação, upload, compartilhamento, restauração e exclusão definitiva.
    • Starter: Drive completo, Verificador de Email completo e acesso somente leitura nas demais áreas (domínios, caixas de email, migrações, tickets e outras). Use o painel para ações de gravação que o Starter não disponibiliza pela API, como criar migrações, responder a tickets ou alterar a resposta automática.
    • Pro / Agency: acesso completo de leitura e gravação em todas as famílias.
    • Avaliação ou add-on White Label: adiciona ferramentas de identidade visual, clientes/equipe e atividade enquanto o benefício estiver ativo. Sem ele, esses esquemas são omitidos. Durante a tolerância de cancelamento, apenas o proprietário recebe as ferramentas de leitura.
  • É sua primeira vez? O botão Iniciar tour na página Agentes de IA e API apresenta a conexão de um agente, as etapas por cliente, tokens manuais, aplicativos conectados e o registro de auditoria.
  • Nos caminhos OAuth (1, 2, 3), você não precisa criar um token manualmente. O cliente o cria pelo fluxo de autorização no navegador. No caminho stdio hospedado por você (4), primeiro crie um token tm_live_ no painel.

1. Cliente MCP remoto (recomendado)

Use este caminho quando seu cliente de IA oferecer suporte a servidores MCP remotos e autorização pelo navegador.

Atalho: a guia Conectar agente da página Agentes de IA e API pergunta qual cliente você usa e depois mostra o caminho exato desse cliente, o menu ou o arquivo de configuração e um trecho pronto com seu endereço já incluído. Se o cliente estiver na lista, siga essas instruções em vez das etapas genéricas abaixo.

  1. Abra as configurações de MCP, integrações ou conectores no cliente.
  2. Escolha Adicionar servidor MCP remoto ou Adicionar conector personalizado. O nome exato depende do cliente.
  3. Informe:
    • Nome: TrekMail
    • URL do servidor MCP remoto: https://trekmail.net/mcp
  4. Confirme a conexão. Seu navegador abre a página de autorização da TrekMail.
  5. Entre na conta, analise as permissões solicitadas e aprove o acesso. Volte ao cliente quando o navegador confirmar a conexão.

A primeira autorização emite um token com prazo limitado. Clientes compatíveis o renovam automaticamente. Para desconectar, use a ação de desconexão do cliente ou revogue o aplicativo em Tokens → Aplicativos conectados na TrekMail.

2. Cliente CLI ou desktop

Para um cliente que aceita um comando stdio, use a ponte neutra abaixo:

npx -y mcp-remote https://trekmail.net/mcp

Configure esse comando como servidor MCP no cliente. A primeira conexão abre seu navegador para autorização.

Alguns clientes também fornecem um comando próprio para adicionar um servidor MCP remoto. Essa opção também é válida: use https://trekmail.net/mcp como URL do servidor e siga as instruções do cliente.

Exemplo específico: Claude Code

claude mcp add trekmail https://trekmail.net/mcp -t http

Exemplo específico: Claude Desktop

Edite seu arquivo de configuração (macOS: ~/Library/Application Support/Claude/claude_desktop_config.json · Windows: %APPDATA%\Claude\claude_desktop_config.json) e adicione:

{
  "mcpServers": {
    "trekmail": {
      "url": "https://trekmail.net/mcp",
      "transport": "http"
    }
  }
}

Reinicie o Claude Desktop. Na primeira vez que você mencionar a TrekMail em uma conversa, a janela do OAuth será aberta.

Exemplo específico: Cursor

O Cursor não tem uma tela para servidor remoto. Ele lê ~/.cursor/mcp.json (ou .cursor/mcp.json dentro de um projeto):

{
  "mcpServers": {
    "trekmail": {
      "url": "https://trekmail.net/mcp"
    }
  }
}

Exemplo específico: Windsurf

O Windsurf lê ~/.codeium/windsurf/mcp_config.json. Observe que a chave é serverUrl, e não url: um servidor remoto configurado com url é ignorado:

{
  "mcpServers": {
    "trekmail": {
      "serverUrl": "https://trekmail.net/mcp"
    }
  }
}

Salve o arquivo e reinicie o cliente para que ele carregue a alteração. A primeira conexão abre seu navegador para aprovar o acesso.

3. mcp-remote (CLI)

Útil para testes ou para clientes MCP que não são da Anthropic e ainda não oferecem suporte direto a servidores OAuth remotos, o mcp-remote é uma pequena ponte Node entre stdio e HTTP remoto.

npx -y mcp-remote https://trekmail.net/mcp

A primeira execução abre o navegador para OAuth. Depois disso, o token fica armazenado em cache em ~/.mcp-auth/ e é usado automaticamente.

Você pode integrar essa opção a qualquer cliente MCP stdio apontando-o para o comando mcp-remote em vez de um ponto de entrada Node local.

4. Stdio com hospedagem própria (Claude Desktop / Docker / npm)

Se você prefere tokens tm_live_ estáticos em vez de OAuth, por exemplo para servidores autônomos, instâncias privadas da TrekMail ou implantações em contêiner, clone e execute o pacote MCP stdio em seu próprio host.

Primeiro, crie um token de API na página Agentes de IA e API → Tokens. Para ler e enviar emails, crie também um token de mensagens pela API usando seu token de operações. Consulte as instruções na guia Conectar agente.

Instalar o servidor MCP

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install
npm run build

Claude Desktop (stdio)

Adicione o conteúdo abaixo ao arquivo de configuração MCP do Claude Desktop:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "trekmail": {
      "command": "node",
      "args": ["./trekmail-mcp/build/index.js"],
      "env": {
        "TREKMAIL_BASE_URL": "https://trekmail.net",
        "TREKMAIL_API_TOKEN": "tm_live_your_token",
        "TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
        "TREKMAIL_ALLOW_SENDING": "false",
        "TREKMAIL_ALLOW_MIGRATION": "false"
      }
    }
  }
}

Atualize o caminho em args para apontar para o local em que você clonou o repositório. Substitua os tokens pelos seus. Você pode omitir TREKMAIL_MESSAGE_TOKEN se precisar apenas das ferramentas de infraestrutura ou omitir TREKMAIL_API_TOKEN se precisar apenas das ferramentas de mensagens. É necessário fornecer pelo menos um token.

Claude Code (stdio)

Adicione isto às configurações MCP do Claude Code (.claude/settings.json ou configuração no nível do projeto):

{
  "mcpServers": {
    "trekmail": {
      "command": "node",
      "args": ["./trekmail-mcp/build/index.js"],
      "env": {
        "TREKMAIL_BASE_URL": "https://trekmail.net",
        "TREKMAIL_API_TOKEN": "tm_live_your_token",
        "TREKMAIL_MESSAGE_TOKEN": "tm_msg_your_token",
        "TREKMAIL_ALLOW_SENDING": "false",
        "TREKMAIL_ALLOW_MIGRATION": "false"
      }
    }
  }
}

Docker

Se você prefere Docker, crie a imagem do repositório e execute-a:

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
docker build -t trekmail-mcp .

docker run -i \
  -e TREKMAIL_BASE_URL=https://trekmail.net \
  -e TREKMAIL_API_TOKEN=tm_live_your_token \
  -e TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
  -e TREKMAIL_ALLOW_SENDING=false \
  -e TREKMAIL_ALLOW_MIGRATION=false \
  trekmail-mcp

npm local (desenvolvimento)

git clone https://github.com/trekmail/mcp-server trekmail-mcp
cd trekmail-mcp
npm install && npm run build

TREKMAIL_BASE_URL=https://trekmail.net \
TREKMAIL_API_TOKEN=tm_live_your_token \
TREKMAIL_MESSAGE_TOKEN=tm_msg_your_token \
TREKMAIL_ALLOW_SENDING=false \
TREKMAIL_ALLOW_MIGRATION=false \
npm start

Variáveis de ambiente do stdio

Esses controles se aplicam somente ao processo MCP stdio com hospedagem própria que você executa. Eles não ativam nem desativam um recurso do produto TrekMail.

Variável Obrigatória Padrão Descrição
TREKMAIL_BASE_URL Sim Nenhum Sua URL da TrekMail (https://trekmail.net)
TREKMAIL_API_TOKEN Pelo menos um token Nenhum Token de operações iniciado por tm_live_ (ferramentas de infraestrutura)
TREKMAIL_MESSAGE_TOKEN Pelo menos um token Nenhum Token de mensagens iniciado por tm_msg_ (ferramentas de leitura/envio de email)
TREKMAIL_TIMEOUT_MS Não 30000 Tempo limite da solicitação em milissegundos
TREKMAIL_ALLOW_DESTRUCTIVE Não false Ativa ferramentas de gravação e exclusão de alto impacto, incluindo alterações de acesso White Label, identidade visual, conexão/remoção de alias de domínio, intenções de exclusão, exclusão de domínio, alterações de encaminhamento, senhas, acesso a caixas, SMTP, Cloudflare, lixeira/exclusão definitiva do Drive e exclusão de mensagens
TREKMAIL_ALLOW_SENDING Não false Ativa ações que enviam conteúdo externamente, incluindo emails reais e convites a membros White Label
TREKMAIL_ALLOW_MIGRATION Não false Ativa ferramentas de gravação de migração (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection). Observação: cancel_migration e cancel_bulk_migration estão sempre disponíveis como operações de segurança.

Ferramentas do Drive para agentes

Com um token de operações que inclua escopos do Drive, o servidor MCP fornece ferramentas para espaços, uso, navegação, uploads, arquivos, pastas, Lixeira, operações em massa, links públicos de compartilhamento, gerenciamento de senhas de dispositivos de sincronização e status do Drive Add-on. Sua conexão vê as ferramentas permitidas pelos escopos dela.

Para um agente exclusivo do Drive, defina TREKMAIL_API_TOKEN e conceda apenas os escopos necessários ao fluxo de trabalho. Se você executar stdio com hospedagem própria, mantenha as ações destrutivas desativadas, a menos que o agente esteja executando uma tarefa revisada de exclusão definitiva ou esvaziamento da lixeira. Compra, redimensionamento e cancelamento do Drive Add-on não são ferramentas MCP; os agentes podem consultar o status e os preços do add-on, mas alterações de cobrança permanecem no painel.

Consulte Visão geral das ferramentas MCP do Drive e Conectar agentes de IA ao TrekMail Drive.

Ferramentas disponíveis

O servidor MCP disponibiliza estas ferramentas aos agentes conectados. Elas são registradas condicionalmente conforme os tokens fornecidos.

As ferramentas que um agente realmente pode ver são determinadas por três fatores, todos aplicados antes da resposta de tools/list:

  1. Os escopos do seu token. Uma ferramenta cuja capacidade não está presente no token nunca é registrada.
  2. Controles de segurança locais do stdio. Quando você executa o servidor stdio com hospedagem própria, o administrador pode exigir aprovação para ações de gravação, envio ou migração. O MCP hospedado usa, em vez disso, os escopos aprovados durante o OAuth.
  3. TREKMAIL_READ_ONLY=true, que remove todas as ferramentas de gravação, independentemente de escopos e sinalizadores.

Assim, uma conexão com hospedagem própria pode ser limitada intencionalmente mesmo quando o token tem escopos mais amplos. O MCP hospedado permanece limitado às permissões aprovadas durante o OAuth.

Ferramentas de domínio (token de operações)

Ferramenta Descrição
list_domains Listar domínios com filtros opcionais de status/pesquisa
get_domain Obter detalhes de um domínio específico
get_domain_alias Consultar uma conexão de alias de domínio e se ela está entregando no momento
set_domain_alias Conectar endereços correspondentes somente para recebimento a um domínio principal (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
remove_domain_alias Desconectar um alias de domínio após confirm_remove: true (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
create_domain Adicionar um novo domínio à conta
delete_domain Excluir um domínio (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
update_domain_catch_all Configurar ou remover o endereço catch-all
set_domain_mail_hosting Escolher se a TrekMail hospeda os emails recebidos do domínio ou se eles permanecem no provedor do cliente e o domínio é usado apenas para envio
list_forwarding_addresses Listar endereços de encaminhamento sem caixa de email em um domínio
get_forwarding_address_log Mostrar o que ocorreu com emails recentes enviados a um endereço: entregues, adiados, rejeitados ou bloqueados como spam antes do encaminhamento
create_forwarding_address Criar um endereço de encaminhamento (sem caixa e sem armazenamento) (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
update_forwarding_address Substituir destinatários ou pausar/retomar um endereço (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
delete_forwarding_address Excluir um endereço de encaminhamento (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
retry_domain_dkim Tentar novamente o provisionamento da chave DKIM
update_domain_note Atualizar a observação administrativa de um domínio
get_domain_signature Consultar as configurações de assinatura de email por domínio
update_domain_signature Definir a assinatura de email por domínio (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
bulk_add_domains Adicionar até 20 domínios em uma chamada

Consulte Aliases de domínio via API e MCP para saber sobre o comportamento dos planos, estados de resposta, remoção segura e regras de roteamento somente para recebimento.

Ferramentas White Label (token de operações)

O conjunto white_label contém 20 ferramentas e só aparece quando o benefício da conta, a associação atual e os escopos da credencial permitem. A identidade visual é configurada por domínio; as demais ferramentas gerenciam configuração, clientes, acesso da equipe e atividade. É necessário ter o White Label ativo para gravar. Durante a tolerância de cancelamento, apenas o proprietário mantém as ferramentas de leitura.

Ferramenta Descrição
get_domain_branding Consultar o estado da identidade visual: modo, status do add-on, campos da marca, estado da zona de email, hosts e os dns_records a criar
set_domain_branding Atualização com mesclagem parcial da marca: modo, nome, cores, opções e rótulos do painel/webmail/zona de email, suporte/remetente e escopo
set_domain_brand_logo Enviar um logotipo em Base64 para o espaço light, dark ou favicon (PNG/JPG, ICO para favicon, ≤1 MB, sem SVG)
verify_domain_branding_dns Colocar na fila a verificação DNS dos hosts de marca ativados
create_branding_preview Criar uma URL de prévia da experiência de marca válida por 72 horas
remove_domain_brand_logo Remover um espaço de logotipo
remove_domain_branding Remover a identidade visual do domínio ou de toda a conta
get_white_label Consultar benefício, marca da conta, progresso da configuração e estado dos domínios acessíveis
get_white_label_access_catalog Consultar funções, permissões e domínios que o chamador pode conceder
list_white_label_members Pesquisar ou filtrar clientes, membros da equipe e convites
get_white_label_member Consultar um membro, suas permissões efetivas e as próximas operações permitidas
invite_white_label_member Convidar um cliente ou colega de equipe; o stdio local também exige que o envio esteja ativado
update_white_label_member Alterar função, domínios, permissões personalizadas ou observação
suspend_white_label_member Interromper o acesso e revogar as credenciais do membro
resume_white_label_member Retomar a associação sem reativar credenciais antigas
resend_white_label_invitation Substituir e enviar por email um convite pendente; o stdio local também exige que o envio esteja ativado
remove_white_label_member Remover o acesso após confirm_remove=true
restore_white_label_member Restaurar a associação sem reativar credenciais antigas
list_white_label_activity Consultar a atividade da conta White Label
get_white_label_member_activity Consultar as ações e os acessos de um membro; exige escopos de leitura de atividade e membro

Um agente pode executar toda a configuração da marca: definir a marca, copiar os dns_records retornados, publicá-los com apply_cloudflare_dns e então verificar e conferir o status. Chamadas que alteram o acesso são limitadas pela associação ativa e pelo limite de domínios do chamador, mesmo que o token tenha solicitado escopos mais amplos. Consulte o Guia de identidade visual White Label com API e MCP e Gerenciar equipes White Label com API e MCP.

Ferramentas de DNS (token de operações)

Ferramenta Descrição
get_dns_requirements Obter os registros DNS necessários para um domínio
dns_recheck Acionar a verificação DNS (retorna o ID da verificação)
get_dns_check Consultar os resultados da verificação DNS

Ferramentas de caixa de email (token de operações)

Ferramenta Descrição
list_mailboxes Listar caixas de email com filtros opcionais
get_mailbox Obter detalhes de uma caixa de email específica
get_mail_client_setup Obter configurações IMAP/SMTP sem senha, URL DAV segura e prontidão, prontidão real de envio, guias localizados de aplicativos e pastas delegadas de caixas compartilhadas para uma caixa de membro comum
get_apple_mail_profile Gerar um perfil do Apple Mail sem senha como arquivo Base64
create_mailbox_generated_password Criar uma caixa com senha gerada automaticamente (storage_allocation_mb opcional reserva armazenamento dedicado no conjunto da conta)
change_mailbox_password Alterar a senha de uma caixa de email
update_mailbox Atualizar o nome de exibição, a visualização por conversa ou o nível de acesso da caixa ao Drive
set_mailboxes_drive_access Definir o acesso ao Drive de várias caixas de uma só vez, por lista, domínio ou toda a conta
update_mailbox_note Atualizar a observação administrativa de uma caixa de email
suspend_mailbox_login Impedir o acesso a uma caixa enquanto os emails continuam chegando (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)
resume_mailbox_login Remover a suspensão de acesso; as senhas de dispositivo revogadas por ela não são restauradas
set_mailboxes_login_access Suspender ou restaurar o acesso a várias caixas, uma lista explícita, um domínio inteiro ou todas elas
pause_mailbox Desativar completamente uma caixa, inclusive a entrega; os remetentes recebem os emails de volta. Use suspend_mailbox_login para impedir apenas o acesso
resume_mailbox Reativar uma caixa pausada
enable_imap Ativar o acesso IMAP de uma caixa (necessário para a API de mensagens)
create_invite Enviar um convite de configuração a um destinatário (storage_allocation_mb opcional pré-aloca armazenamento dedicado que o destinatário herda ao resgatar)
create_invites_bulk Enviar até 100 convites em uma chamada (aceita storage_allocation_mb por item)
bulk_create_mailboxes Criar até 100 caixas em uma chamada (aceita storage_allocation_mb por item)
get_forwarding Obter a configuração de encaminhamento de uma caixa
set_forwarding Configurar regras de encaminhamento

Ferramentas de caixa compartilhada (token de operações)

Uma caixa compartilhada é uma caixa de entrada de equipe (support@, sales@) que os membros abrem pela própria conta de caixa comum no Webmail e, quando ativado, pelo acesso IMAP/SMTP nativo delegado. Ela não tem acesso direto por senha. O acesso é uniforme, todos podem ler e can_send é a única opção (pode responder ou é somente leitura). Não há funções de membro.

Ferramenta Descrição
list_shared_mailbox_members Listar quem pode acessar uma caixa compartilhada no Webmail e por IMAP nativo delegado (para cada um: member_mailbox_id, email, can_read, can_send)
add_shared_mailbox_member Adicionar acesso pelo Webmail/nativo; can_send assume true por padrão (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
update_shared_mailbox_member Alternar o acesso de envio como no Webmail/nativo (can_send) sem remover o acesso de leitura (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
remove_shared_mailbox_member Revogar o acesso pelo Webmail/nativo; uma caixa compartilhada sempre mantém pelo menos um membro (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)

Ciclo de vida da caixa compartilhada (token de operações)

Ferramenta Descrição
create_shared_mailbox Criar uma caixa compartilhada com um domínio, parte local, nome de exibição e lista de IDs de caixas dos membros (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
convert_mailbox_to_shared Transformar uma caixa existente em compartilhada (troca a senha antiga para que ela não possa mais entrar) (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
convert_shared_mailbox_to_regular Converter uma caixa compartilhada novamente em comum, revogar o acesso Webmail/nativo dos membros e definir uma nova senha de acesso (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)

As três ferramentas de ciclo de vida e as três ferramentas de gravação de membros alteram o acesso. Um administrador de stdio hospedado localmente pode exigir TREKMAIL_ALLOW_DESTRUCTIVE=true antes que elas fiquem disponíveis; list_shared_mailbox_members é somente leitura e está sempre disponível.

Depois de criar, converter ou alterar uma associação, chame get_mail_client_setup com o ID de uma caixa de membro comum. Consulte shared_mailboxes.items[], aguarde native_access_ready=true e verifique send_as_ready antes de configurar o envio. A resposta fornece os caminhos exatos de Entrada/Enviados/Arquivo/Spam e os sinalizadores de operação; o SMTP não salva a cópia enviada da caixa compartilhada. Um erro repetível native_access_sync_failed ao remover ou atualizar uma permissão ou fazer uma conversão significa que o serviço manteve deliberadamente o estado anterior.

Ferramentas Sieve (token de operações)

Ferramenta Descrição
get_sieve_script Obter o script Sieve bruto de uma caixa
upload_sieve_script Enviar um script Sieve bruto para uma caixa

Ferramentas de exclusão (token de operações)

Ferramenta Descrição
create_delete_intent Etapa 1: criar uma intenção de exclusão com prazo limitado
confirm_delete_intent Etapa 2: confirmar a exclusão e mover a caixa para Excluídos recentemente

Ferramentas de migração (token de operações)

Ferramenta Descrição
test_migration_connection Validar credenciais IMAP e descobrir pastas de origem com suas contagens
list_migrations Listar migrações com filtros opcionais de status/caixa
get_migration Obter o status detalhado da migração com divisão por pasta
start_migration Iniciar uma nova migração de email (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION + confirm_start)
cancel_migration Cancelar uma migração em execução (sempre disponível como operação de segurança, exige confirm_cancel)
retry_migration Tentar novamente uma migração com falha ou cancelada (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION + confirm_retry)
delete_migration Excluir o registro de uma migração concluída/com falha (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION + confirm_delete)
preview_bulk_migration Validar e visualizar um lote de migração em massa (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION)
start_bulk_migration Iniciar um lote de migração em massa (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION + confirm_start)
list_bulk_migrations Listar lotes de migração em massa com filtro de status opcional
get_bulk_migration Obter detalhes de um lote de migração em massa
cancel_bulk_migration Cancelar um lote ativo (exige confirm_cancel)
retry_bulk_migration Tentar novamente tarefas com falha em um lote (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION + confirm_retry)
resume_bulk_migration Retomar um lote pausado (exige confirm_resume)
delete_bulk_migration Excluir um lote de migração em massa terminal (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION + confirm_delete)
update_bulk_migration_job_password Atualizar a senha de origem de uma tarefa com falha (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_MIGRATION)

Ferramentas de ticket (token de operações)

Ferramenta Descrição
list_tickets Listar tickets de suporte com filtros opcionais
get_ticket Obter detalhes de um ticket
get_ticket_messages Obter mensagens de uma conversa de ticket
create_ticket Criar um novo ticket de suporte
reply_to_ticket Responder a um ticket existente
close_ticket Fechar um ticket

Ferramentas de SMTP/roteamento de domínio (token de operações)

O SMTP é configurado por domínio: cada domínio aponta para o envio gerenciado da plataforma ou para um perfil SMTP salvo (seu próprio provedor, reutilizável entre domínios), e um único padrão para toda a conta determina a configuração inicial dos novos domínios.

Ferramenta Descrição
get_domain_smtp Ver a rota SMTP de um domínio (smtp_mode mais effective_smtp_mode, que resolve inherit para o padrão da conta) e seu perfil
set_domain_smtp Definir a rota de um domínio como platform, profile (com o ID de um perfil), not_configured ou inherit (acompanha o padrão da conta em tempo real). Aceita as opções set_account_default e apply_to_all (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
list_domain_smtp_profiles Listar os perfis SMTP salvos da conta
get_domain_smtp_profile_usage Mostrar os domínios e endereços Enviar como exatos que usam um perfil, sem credenciais
create_domain_smtp_profile Criar um perfil e usá-lo neste domínio (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
update_domain_smtp_profile Atualizar um perfil, afetando todos os domínios que o utilizam (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
delete_domain_smtp_profile Excluir um perfil; os domínios que o usam são transferidos para o padrão da conta (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
test_domain_smtp Iniciar um teste SMTP assíncrono para uma rota (retorna o ID da tarefa) (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)
get_domain_smtp_test_status Consultar uma tarefa de teste SMTP do domínio
get_account_smtp_default Ver a rota padrão de toda a conta (default_smtp_mode, o valor efetivo básico do plano effective_default_smtp_mode e seu perfil)
set_account_smtp_default Definir o padrão de toda a conta como platform, profile ou not_configured; determina a configuração inicial dos novos domínios. Combine com set_domain_smtp no modo inherit para que um domínio acompanhe o padrão em tempo real (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)

As ferramentas de gravação e teste acima alteram configurações ou fazem um teste de conexão. Um administrador de stdio hospedado localmente pode exigir TREKMAIL_ALLOW_DESTRUCTIVE=true antes que elas fiquem disponíveis; get_domain_smtp, list_domain_smtp_profiles, get_domain_smtp_test_status e get_account_smtp_default são somente leitura e estão sempre disponíveis.

Ferramentas SMTP legadas (obsoletas)

Essas ferramentas no nível da conta permanecem para compatibilidade com versões anteriores, mas não controlam mais o roteamento por domínio: use as ferramentas de roteamento de domínio acima.

Ferramenta Descrição
get_smtp_config (obsoleta) Ver o modo SMTP legado no nível da conta e os detalhes da conexão
update_smtp_config (obsoleta) Atualizar a configuração SMTP legada no nível da conta
delete_smtp_connection Excluir uma conexão SMTP personalizada
test_smtp Iniciar um teste de conexão SMTP assíncrono (retorna o ID da tarefa)
get_smtp_test_status Consultar os resultados do teste SMTP

Ferramentas de métricas de spam (token de operações)

Ferramenta Descrição
get_spam_metrics Obter métricas diárias de proteção contra spam de um domínio (recebidos, capturados como spam, rejeitados, limpos)
get_spam_summary Obter o resumo agregado da proteção contra spam de um domínio (taxa de spam, status, regras mais acionadas)

Ferramentas de conta (token de operações)

Ferramenta Descrição
get_account Ver informações, plano, limites e uso da conta
get_billing_status Ver o status de cobrança e detalhes da assinatura
list_invoices Listar o histórico de faturas

Gerenciamento de tokens de mensagens (token de operações)

Ferramenta Descrição
create_message_token Criar um token da API de mensagens para uma caixa (retorna o token em texto simples uma vez)
list_message_tokens Listar todos os tokens de mensagens de uma caixa
revoke_message_token Revogar um token de mensagens (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)

Ferramentas de mensagens (token de mensagens)

O token de mensagens libera 62 ferramentas que abrangem toda a interface do webmail, incluindo contas externas conectadas. As ferramentas são organizadas por área de recurso.

O OAuth hospedado e o stdio local identificam a caixa de formas diferentes. No MCP HTTP hospedado, todo esquema de ferramenta de mensagens inclui um mailbox_id obrigatório; o servidor o utiliza para emitir um token de curta duração para essa caixa. No MCP stdio local, TREKMAIL_MESSAGE_TOKEN já está vinculado a uma caixa, portanto as mesmas ferramentas não aceitam mailbox_id. Uma caixa de entrada conectada é um segundo nível de seleção: passe external_account_id além de mailbox_id no MCP hospedado ou além do token de mensagens vinculado no stdio.

Sete das 62 ferramentas de mensagens gerenciam contas conectadas, e cinco gerenciam identidades de remetente e a política de resposta. Use as duas famílias no fluxo semelhante ao Gmail em que um agente lê uma caixa conectada do Gmail, mas envia usando um endereço comercial autorizado por uma rota de domínio ou perfil SMTP salvo. Consulte Endereços Enviar como via API e MCP.

Mensagens principais

Ferramenta Descrição
list_messages Listar mensagens de uma pasta com paginação por cursor
read_message Obter uma mensagem com o corpo completo e anexos embutidos
send_message Enviar um email pela caixa (exige duas barreiras de segurança)
delete_message Excluir uma mensagem permanentemente (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)
move_message Mover uma mensagem para outra pasta IMAP
update_message_flags Marcar uma mensagem como lida/não lida ou com/sem estrela
get_raw_message Baixar o código-fonte RFC822 completo de uma mensagem

Se a caixa tiver um CC padrão ou CCO padrão definido em Configurações → Perfil, ele será adicionado ao que send_message e schedule_message envia, exatamente como no email escrito no aplicativo web; um endereço já presente na mensagem não é adicionado duas vezes. Passe apply_default_recipients: false para deixá-lo de fora de uma única mensagem. Isso não afeta emails enviados por um cliente de email no computador ou celular via SMTP, pois eles nunca passam pela API. | report_spam | Denunciar uma mensagem como spam, movê-la para Spam e treinar o filtro | | report_ham | Marcar uma mensagem em Spam como legítima, movê-la para Entrada e treinar o filtro | | bulk_action | Aplicar uma ação (ler, marcar com estrela, excluir, mover, spam) a até 50 mensagens de uma vez |

Pastas

Ferramenta Descrição
list_folders Listar todas as pastas IMAP da caixa
create_folder Criar uma nova pasta IMAP
rename_folder Renomear uma pasta existente
delete_folder Excluir uma pasta final e suas mensagens; exclua primeiro as subpastas de forma explícita (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)
empty_folder Excluir permanentemente todas as mensagens da Lixeira ou de Spam (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)

Anexos

Ferramenta Descrição
download_attachment Baixar um anexo pelo índice, retornando o conteúdo em Base64
download_all_attachments Baixar todos os anexos de uma mensagem como arquivo ZIP em Base64

Rascunhos

Ferramenta Descrição
save_draft Salvar um novo rascunho e retornar sua identidade uid + uidvalidity
update_draft Substituir um rascunho usando tanto seu uid quanto o uidvalidity obrigatório

Ambas retornam o uid e o uidvalidity do rascunho. Mantenha esse par unido: update_draft exige a época para que um UID antigo e reutilizado nunca possa excluir outra mensagem após a recriação da pasta Rascunhos. Um rascunho encontrado com list_messages deve ser aberto primeiro com read_message, que retorna seu uidvalidity atual. Uma atualização retorna um par novo, e o UID antigo deixa de funcionar. Em um servidor sem UIDPLUS, ambos os valores podem ser null mesmo que um novo rascunho tenha sido salvo; atualize a pasta Rascunhos e abra o rascunho antes de alterá-lo.

Ambas também aceitam um idempotency_key opcional. Se você não o informar, cada chamada será tratada como nova, então salvar o mesmo rascunho duas vezes criará dois rascunhos. Passe a mesma chave ao repetir uma chamada que talvez já tenha sido concluída, e você receberá o primeiro resultado em vez de uma duplicata.

Envio agendado

Ferramenta Descrição
schedule_message Agendar uma mensagem para entrega futura (exige TREKMAIL_ALLOW_SENDING + confirm_send; aceita um timezone IANA opcional para datas sem fuso)
list_scheduled Listar mensagens agendadas pendentes; siga pagination.next_cursor para percorrer todas as páginas
reschedule_message Alterar o horário de uma mensagem agendada pendente sem recriá-la (sem reenvio; usa o limite mais leve messages:read para que alterações em lote não consumam o limite de envio)
cancel_scheduled Cancelar uma mensagem agendada pendente (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)

Contatos

Ferramenta Descrição
list_contacts Listar contatos com filtro de pesquisa opcional
create_contact Criar um contato ou atualizá-lo se o email já existir
update_contact Atualizar os campos de um contato
delete_contact Excluir um contato (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)
import_contacts Importar contatos de conteúdo CSV ou VCF codificado em Base64
export_contacts Exportar todos os contatos como CSV ou VCF, retornando conteúdo em Base64

Grupos de contatos

Ferramenta Descrição
create_contact_group Criar um grupo de contatos com nome
update_contact_group Renomear um grupo de contatos
delete_contact_group Excluir um grupo de contatos (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)
add_contact_group_members Adicionar contatos a um grupo pelo ID
remove_contact_group_members Remover contatos de um grupo

Calendário

Ferramenta Descrição
list_calendar_events Listar eventos do calendário em um intervalo de datas
create_calendar_event Criar um evento com título, início/fim, local e observações
update_calendar_event Atualizar um evento existente
delete_calendar_event Excluir um evento do calendário (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)

Auxiliares de composição

Essas ferramentas preparam os dados para uma resposta ou encaminhamento. Elas não enviam nada. Passe os dados retornados diretamente para send_message ou save_draft.

Ferramenta Descrição
prepare_reply Preencher uma resposta (Para, assunto Re:, corpo citado, cabeçalho In-Reply-To)
prepare_reply_all Preencher uma resposta a todos (Para + Cc de todos os destinatários originais)
prepare_forward Preencher um encaminhamento (assunto Fwd:, corpo encaminhado, metadados dos anexos originais)

Identidades (endereços de remetente)

Ferramenta Descrição
list_identities Listar endereços de remetente específicos da origem, rotas Enviar como e política de resposta; passe external_account_id para uma caixa conectada
create_identity Configurar uma identidade gerenciada ou criar uma identidade Enviar como vinculada a uma caixa conectada
update_identity Atualizar nome, endereço de resposta, assinatura ou rota Enviar como da identidade
delete_identity Excluir uma identidade Enviar como; identidades gerenciadas de caixa/alias continuam autorizadas (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)
set_reply_from_policy Responder pelo endereço que recebeu a mensagem ou sempre usar o padrão (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)

Modelos

Ferramenta Descrição
list_templates Listar todos os modelos de mensagem salvos
create_template Criar um modelo com nome, assunto e corpo HTML
update_template Atualizar um modelo
delete_template Excluir um modelo (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)

Remetentes bloqueados

Ferramenta Descrição
list_blocked_senders Listar todos os endereços de email e domínios bloqueados
block_sender Bloquear um endereço de email específico ou um domínio inteiro (por exemplo, @spam.com)
unblock_sender Remover um bloqueio (controle local do stdio com hospedagem própria: TREKMAIL_ALLOW_DESTRUCTIVE)

Ferramentas do Verificador de Email (token de operações)

Ferramenta Descrição
verify_email Verificar um único endereço de email
verify_email_bulk Enviar uma tarefa de verificação em massa
verify_job_status Verificar o progresso e os resultados da tarefa
verify_job_download Baixar os resultados da tarefa como CSV
verify_credits Verificar o saldo restante de créditos
verify_list_jobs Listar todas as tarefas de verificação
verify_cancel_job Cancelar uma tarefa em execução e reembolsar os créditos não processados
verify_delete_job Excluir permanentemente uma tarefa e todos os resultados (GDPR)

As ferramentas do Verificador de Email estão disponíveis em todos os planos, inclusive o Nano. A única limitação é seu saldo de créditos.

Ferramentas do Cloudflare (token de operações)

Ferramenta Descrição
validate_cloudflare_token Validar um token de API do Cloudflare
list_cloudflare_zones Listar zonas DNS acessíveis por um token do Cloudflare
connect_cloudflare_domains Conectar domínios a uma conta do Cloudflare
preview_cloudflare_dns Visualizar as alterações DNS que seriam aplicadas pelo Cloudflare. Passe uma lista de permissões opcional included_records ({ domain_id: [record_ids] }) para visualizar apenas registros específicos
apply_cloudflare_dns Aplicar alterações DNS a zonas gerenciadas pelo Cloudflare. Use included_records para gravar apenas os registros escolhidos e ignorar os demais (por exemplo, MX agora e DKIM depois); omita para aplicar tudo. Use confirmed_conflicts para autorizar a substituição de registros que a prévia marcou como conflitantes
list_cloudflare_tokens Listar tokens do Cloudflare armazenados
delete_cloudflare_token Excluir um token do Cloudflare armazenado (controle local do stdio com hospedagem própria: exige TREKMAIL_ALLOW_DESTRUCTIVE)

As ferramentas do Cloudflare estão disponíveis nos planos Pro e Agency.

Controles de segurança para stdio com hospedagem própria

Quando você executa o servidor MCP stdio por conta própria, TREKMAIL_ALLOW_DESTRUCTIVE controla se o processo local permite exclusões e outras ações de gravação. Defina-o como true apenas se confiar que o agente lidará corretamente com a exclusão de caixas. Essa configuração não altera a disponibilidade de recursos na TrekMail hospedada.

Mesmo com operações destrutivas ativadas, a exclusão sempre exige duas etapas, e o agente deve definir explicitamente confirm: true. Consulte Barreiras de segurança e intenções de exclusão para ver os detalhes.

Barreiras de segurança para envio

As ferramentas send_message e schedule_message têm duas barreiras de segurança independentes, e ambas precisam ser atendidas:

  1. Barreira de ambiente: TREKMAIL_ALLOW_SENDING=true deve estar definido ao iniciar o servidor MCP.
  2. Barreira por chamada: o agente deve passar confirm_send=true como parâmetro em cada chamada.

Esse projeto com duas barreiras evita o envio acidental de emails por um processo com hospedagem própria. Defina TREKMAIL_ALLOW_SENDING=false quando o agente só puder ler mensagens. list_scheduled funciona sem esse controle; ele se aplica apenas à criação ou ao envio de mensagens agendadas.

Barreiras de segurança para migrações

As ferramentas de gravação de migração (start_migration, retry_migration, delete_migration, delete_bulk_migration, update_bulk_migration_job_password, test_migration_connection, preview_bulk_migration, start_bulk_migration, retry_bulk_migration) têm duas barreiras de segurança independentes:

  1. Barreira de ambiente: TREKMAIL_ALLOW_MIGRATION=true deve estar definido ao iniciar o servidor MCP.
  2. Barreira por chamada: cada ferramenta exige seu próprio parâmetro de confirmação (confirm_start=true, confirm_retry=true ou confirm_delete=true).

cancel_migration, cancel_bulk_migration e resume_bulk_migration estão sempre disponíveis, independentemente do controle de ambiente da hospedagem própria, porque são operações de segurança ou retomada. Elas ainda exigem parâmetros de confirmação por chamada.

As ferramentas de migração somente leitura (list_migrations, get_migration, list_bulk_migrations, get_bulk_migration) funcionam sem nenhuma barreira.

Soluções rápidas

  • O agente não consegue se conectar: verifique se o caminho build/index.js está correto e se você executou npm run build depois de clonar.
  • Erros "Missing bearer token": confira se pelo menos um entre TREKMAIL_API_TOKEN e TREKMAIL_MESSAGE_TOKEN está definido.
  • As ferramentas somente leitura funcionam, mas a gravação falha: seu token está em um plano Starter. As gravações do Drive funcionam no Starter, com todos os recursos do Drive. Para outras gravações, provisionamento de caixas, início de migrações ou respostas a tickets, faça upgrade para o Pro ou use o painel.
  • As ferramentas de exclusão retornam erros no stdio com hospedagem própria: defina TREKMAIL_ALLOW_DESTRUCTIVE=true no ambiente desse processo MCP. Isso se aplica a exclusões e outras ações de gravação, incluindo mensagens, pastas, contatos, calendário, identidades, modelos, remetentes bloqueados e mensagens agendadas.
  • Uma ferramenta de envio do stdio com hospedagem própria retorna "Sending is disabled": defina TREKMAIL_ALLOW_SENDING=true no ambiente desse processo MCP.
  • A ferramenta de envio retorna "Send not confirmed": o agente deve passar confirm_send=true em cada chamada de send_message ou schedule_message.
  • Nenhuma ferramenta de mensagens aparece: verifique se TREKMAIL_MESSAGE_TOKEN está definido com um token tm_msg_ válido.
  • As ferramentas de gravação de migração do stdio com hospedagem própria retornam erros: defina TREKMAIL_ALLOW_MIGRATION=true no ambiente desse processo MCP.
  • Erro 503 ao iniciar uma migração: o servidor atingiu a capacidade de migrações. Tente novamente em alguns minutos.
  • Falha ao baixar um anexo: os anexos são retornados como Base64. Anexos grandes, de até 25 MB, podem levar alguns segundos. download_all_attachments retorna um ZIP de todos os anexos codificado em Base64.
  • O rascunho desapareceu após a atualização: update_draft exclui o rascunho antigo e acrescenta um substituto, então o rascunho recebe uma nova identidade UID. Use tanto uid quanto uidvalidity da resposta em qualquer operação posterior; o par informado anteriormente não identifica mais o substituto.
  • Uma cópia de todas as mensagens chega a um endereço que você não informou: a caixa tem um CC padrão ou CCO padrão definido em Configurações → Perfil. Ele se aplica ao que essa caixa envia, inclusive pela API. Remova-o nessa tela ou passe apply_default_recipients: false para deixá-lo de fora de uma mensagem.
  • Evento do calendário não encontrado: os eventos pertencem a uma caixa específica. Confirme se o token de mensagens foi emitido para a caixa correta.

Artigos relacionados

Vá para guias próximos que dão continuidade ao fluxo de trabalho.

Usamos tecnologias necessárias para operar e proteger o TrekMail. Ao confirmar, você também permite análises limitadas e medição de publicidade descritas em nossa Política de Cookies.

Entrar no TrekMail

Acesse seu painel, caixas de correio e DNS.

ou

12 caracteres as senhas coincidem

ou

E-mail de redefinição enviado

Se existir uma conta com este e-mail, enviamos as instruções para redefinir a senha.

Ao continuar, você concorda com os Termos e a Política de Privacidade do TrekMail.