← 返回目录
E

e2a MCP Server

社区
为AI代理提供真实、经过身份验证的电子邮件网关
分类
开发工具 第 339 / 438
Stars
★ 193 热门
传输方式
Streamable HTTP
运行环境
远程托管(无需本地环境)
凭据
需要 API Key / 凭据
许可证
Apache-2.0
最近提交
工具数
14
42FMRS · D

e2a MCP 服务器为 AI 代理提供一个功能丰富的电子邮件网关,支持身份验证的入站/出站、HITL 审查、内容筛选和多种投递渠道。适合需要可靠邮件通信的 AI 代理项目。

最强项 · 文档质量 13/20 最弱项 · 可靠性 4/20

可靠性
4/20
安全与权限
5/20
维护活跃度
8/20
文档质量
13/20
安装易用性
12/20
查看各项评分依据
可靠性 4/20
所提供的材料只有 server.json 清单与 README 自述,未见 MCP 服务器实现源码、工具定义、测试或 CI 工件;清单本身也只声明了 remote 与认证头,没有工具列表,因此无法确认启动、初始化握手或声明工具是否与真实行为一致。README 中列出的工具集不能视为已验证证据。按静态校准,缺少可验证执行证据,且缺失证据即为扣分项,故给 4。
安全与权限 5/20
没有源码可审计认证实现、密钥存储、最小权限或数据边界;README 声称 OAuth 2.1、Bearer 密钥、HMAC 签名与 SPF/DKIM/DMARC,但这些均属自述。清单显示 Authorization 头为可选项,但看不出服务端如何解析、校验和限制密钥作用域。对于 send_message、approve_review 等有副作用的 MCP 工具,也没有源码层面的确认机制。未发现明确红线问题,但不能因缺乏证据而给分,故给 5。
维护活跃度 8/20
仓库未归档,带有 Apache-2.0 许可证,README 提到 v1.5.0 版本基线、安全披露流程与发布标签,显示有基本治理与版本化意识。但提交历史、issue 响应情况、依赖更新节奏都不在提供材料中;README 与徽章属于不可信证据,不能据此判定持续维护。版本化存在,但缺少独立的活跃维护证据,故给 8。
文档质量 13/20
README 覆盖面较广:快速开始、概念、API、MCP、CLI、SDK、部署、安全、数据处理、FAQ,并提供 Cursor 等客户端配置示例。但专用于 MCP 服务器的文档(mcp/README.md)与工具参数表并未随材料提供,故障排查与限制说明只能从 README 间接推断,文档虽然丰富但仍有关键缺口,故给 13。
安装易用性 12/20
README 给出了清晰的托管接入路径:指向 https://api.e2a.dev/mcp,选择 OAuth 或 Bearer 密钥;Claude Code、Codex、Cursor 也有现成命令或 JSON 示例,自托管 Docker 流程同样存在。但引用的 mcp/README.md 和 plugins/e2a/clients 下的各客户端配置原文未随材料提供,也没有可验证的执行证据,静态校准上限为 15,考虑不确定性给 12。

静态评测 · 未实际运行收录于 2026-08-07

查看 FMRS 评分方法 →

选型与风险

能访问什么访问网络修改第三方账户数据

适合谁

  • 构建需要与人类或其他代理通信的 AI 代理
  • 想在开发环境中或不暴露公共 URL 的情况下接收邮件的开发者
  • 需要身份验证的邮件传递(SPF/DKIM/DMARC)
  • 需要人工审查关键邮件的团队

不适合谁

  • 需要完整 MTA 功能(如 Postfix 或 Postal)的用户
  • 不希望依赖外部服务而只需要简单邮件发送的用户
  • 需要高级邮件投递管理(如退回处理、高级分析)的场景

所需权限

  • 读取和发送邮件
  • 管理代理、域名和 Webhook
  • 管理人工审批(批准/拒绝)
  • 需要 API 密钥或 OAuth 授权
  • 需要 DNS TXT 验证以用于自定义域

风险与副作用

  • 误用 API 密钥可能导致未经授权的邮件访问
  • 入站邮件可能包含提示注入或钓鱼尝试
  • Webhook 签名验证不当可能被伪造
  • 依赖外部服务可用性

安装接入

准备工作

运行环境:远程托管(无需本地环境)

对于 Claude Code:运行 claude plugin marketplace add tokencanopy/e2a 和 claude plugin install e2a@e2a。对于 Cursor:在 .cursor/mcp.json 中添加 { "mcpServers": { "e2a": { "url": "https://api.e2a.dev/mcp" } } }。对于其他 MCP 客户端,直接使用 URL https://api.e2a.dev/mcp。首次使用时,浏览器会打开 OAuth 授权流程,无需粘贴 API 密钥。

验证是否装好

在 MCP 客户端(如 Cursor 或 Claude)中添加 https://api.e2a.dev/mcp 并完成浏览器 OAuth 授权后,工具列表应出现 list_messages 和 send_message 等工具;调用 list_messages 若能返回该 agent 收件箱内容即证明连接成功。

常见排障

  1. 检查 API 密钥是否正确设置环境变量 E2A_API_KEY
  2. 确认网络访问 api.e2a.dev
  3. 验证 Webhook 签名时,确保使用正确的 whsec_ 密钥
  4. 检查代理邮箱是否存在且权限正确
  5. 查看服务器响应中的 HTTP 状态码以排查错误

试试这样问

连接成功后,可以直接对 AI 助手这样说:

  • 列出我的 agent 收件箱里的最新邮件
  • 用我的 agent 给 [email protected] 发一封邮件
  • 查看待审批的出站邮件并批准它们
  • 给这封邮件写一个线程内回复

工具能力 14

list_messages 只读
列出代理邮箱中的消息
get_message 只读
获取特定消息的详细信息
get_attachment 只读
获取消息的附件
list_conversations 只读
列出代理邮箱中的会话
get_conversation 只读
获取特定会话的详细信息
update_message_labels 写入
更新消息的标签
send_message 破坏性
以代理身份发送新邮件
reply_to_message 破坏性
回复现有消息,保持线程结构
展开其余 6 个工具
forward_message 破坏性
转发现有消息
list_reviews 只读
列出待审批的 HITL 审查项
get_review 只读
获取特定审查项的详情
approve_review 写入
批准一项待审批的审查项
reject_review 写入
拒绝一项待审批的审查项
create_webhook 写入
创建 Webhook 订阅以接收入站邮件事件

使用场景

为 AI 代理提供真实电子邮件地址
无需公共 URL 即可通过 WebSocket/REST/MCP 接收入站邮件
通过 Webhook 或 WebSocket 流式接收经过身份验证的邮件事件
通过 API 或 MCP 工具发送和回复邮件
实现人工审批流程,控制关键邮件
扫描入站邮件的提示注入和钓鱼内容

支持客户端

Claude Desktop
Cursor
Cline
Google ADK
LangChain
OpenAI Agents SDK
Zed
Goose
Windsurf

依据项目文档列出,未经本站实测。

详细介绍

e2a 是一个为 AI 代理设计的经过身份验证的电子邮件网关。它接收入站邮件,评估 SPF、DKIM 和 DMARC,并通过 Webhook、WebSocket、REST 或 MCP 提供结构化认证证据。出站通过 HTTP API 发送,并支持可选的人工审批(HITL)。

同类可选方案

Context7 80 · B

Upstash 官方维护,为 AI 编码助手提供实时更新的第三方库文档

★ 62.9k · 工具数 2 与当前对比 →

源版本 a4efc5baa0af 数据同步于 2026-10-11 查看 FMRS 评分方法