Zum Hauptinhalt springen

MCP-Tools

Was Claude / ChatGPT / andere MCP-Clients über inboxmcp tun können. Welche Tools verfügbar sind, hängt vom Plan ab.

Lese-Tools (alle Pläne)

ToolBeschreibung
list_mailboxesVerfügbare Postfächer des Kontos
list_foldersOrdnerstruktur eines Postfachs
search_mailsSuche pro Ordner (Volltext, Absender, Datum, Flags)
read_mailVollständige Mail inkl. Body + Anhängen
read_mail_chunkSehr lange Mail in mehreren Teilen lesen
get_attachmentAnhang über kurzlebige, signierte URL ausliefern
list_capabilitiesWelche Tools im aktuellen Plan freigeschaltet sind

Schreib-Tools (Premium / Business)

ToolBeschreibung
draft_mailEntwurf erstellen (Reply / Forward-aware, Auto-Quote)
edit_draftBestehenden Entwurf überarbeiten
create_folderNeuen Ordner anlegen
move_mailsMails in anderen Ordner verschieben
send_mailMail versenden — der MCP-Client fragt vor dem Absenden nach Bestätigung

Weitere Schreib-Tools (flag_mail, delete_mail) sind auf der Roadmap.

Sicherheit — was in read_mail steckt

Mail-Bodies werden in read_mail und read_mail_chunk in <untrusted_mail_body>…</untrusted_mail_body>-Marker eingehüllt. Der KI-Assistent liest daraus die klare Trennung von Anweisung (deine Chat-Eingabe) und Daten (fremder Mail-Inhalt), sodass eine Aufforderung im Mail-Body — der Klassiker „ignore all previous instructions" — nicht als Weisung durchgeht. Details unter Sicherheit & Datenschutz.

Jeder Tool-Aufruf landet im Audit-Log — Business-Konten können das Audit-Log im Portal einsehen.