让 AI 代理自动寄送实体邮件并接收扫描回件,支持审批、追踪与回调。
该 MCP 工具材料显示其用于对接 mailbox.bot 邮件服务,且为开源 MIT 项目,但当前提供的信息非常有限。未见明确远程端点与密钥要求,整体更接近低到中等风险;不过其声明涉及实体邮件、扫描邮件与 webhook,实际部署前仍需核验网络行为与数据处理范围。
材料明确标注“需要的密钥/环境变量:无”。未见要求提供 API key、token 或其他敏感凭证,因此从已知材料看不存在明显的凭证暴露或滥用面;但描述提到 sandbox keys,文档缺失,实际实现仍应复核是否存在隐含认证配置。
作为 mailbox.bot 的 MCP server,其声明功能包含发送信件、接收扫描邮件和 webhooks,按功能判断大概率需要与其服务通信。虽然检查项写明“远程端点 host:无”,但这更像材料缺失而非确定无联网;若实际会把邮件内容、地址或扫描件发送至服务端,应视为常规外发并在上线前确认目标域名与数据范围。
系统已标记 executes-code,说明该工具会在本机作为 MCP 服务运行并执行代码。这属于 MCP 工具的常规能力,当前材料未显示其申请异常系统权限或执行与声明功能无关的高危操作,因此评为需留意而非高风险。
描述表明其会处理邮寄内容、投递信息、扫描入站邮件等潜在敏感业务数据。现有材料未说明具体读写哪些本地文件、是否持久化存储、以及 approval controls 如何实现,因此数据访问面无法充分审计;按其功能应假设会接触用户提供的邮件正文、收件地址和扫描件。
正面因素是开源、MIT 许可,源码原则上可审计。风险点在于来源为 third_party_registry、社区采用度为 0 star、维护状态未知,且 README 缺失导致可审计信息不足;这更像供应链透明度不足而非明确恶意,因此评为需留意。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mailbox-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请通过 mailbox-mcp 创建一封挂号信,收件人为上海市浦东新区示例路 88 号张三,主题为合同催签通知,正文要求正式、简洁,并返回邮件追踪信息与审批状态。
生成挂号信内容、寄送请求结果、审批状态及可追踪的邮件信息。
请使用 mailbox-mcp 向以下客户名单批量创建感谢明信片,内容包含活动感谢语和品牌签名;如果需要人工审批,请先汇总待审批项目。名单如下:……
输出批量寄送任务、每位收件人的处理状态,以及待审批汇总信息。
请通过 mailbox-mcp 检查是否有新的入站纸质邮件扫描件;如有,提取寄件人、日期和主要内容,并整理成待办摘要。
返回新邮件扫描记录、关键信息提取结果,以及可执行的待办摘要。
为 AI 代理提供具备硬件证明的真实邮箱收发与实时通知能力。