MCP-Tools
Was Claude / ChatGPT / andere MCP-Clients über inboxmcp tun können. Welche Tools verfügbar sind, hängt vom Plan ab.
Lese-Tools (alle Pläne)
| Tool | Beschreibung |
|---|---|
list_mailboxes | Verfügbare Postfächer des Kontos |
list_folders | Ordnerstruktur eines Postfachs |
search_mails | Suche pro Ordner (Volltext, Absender, Datum, Flags) |
read_mail | Vollständige Mail inkl. Body + Anhängen |
read_mail_chunk | Sehr lange Mail in mehreren Teilen lesen |
get_attachment | Anhang über kurzlebige, signierte URL ausliefern |
list_capabilities | Welche Tools im aktuellen Plan freigeschaltet sind |
Schreib-Tools (Premium / Business)
| Tool | Beschreibung |
|---|---|
draft_mail | Entwurf erstellen (Reply / Forward-aware, Auto-Quote) |
edit_draft | Bestehenden Entwurf überarbeiten |
create_folder | Neuen Ordner anlegen |
move_mails | Mails in anderen Ordner verschieben |
send_mail | Mail versenden — der MCP-Client fragt vor dem Absenden nach Bestätigung |
Weitere Schreib-Tools (flag_mail, delete_mail) sind auf der Roadmap.
Sicherheit — was in read_mail steckt
Mail-Bodies werden in read_mail und read_mail_chunk in
<untrusted_mail_body>…</untrusted_mail_body>-Marker eingehüllt. Der KI-Assistent
liest daraus die klare Trennung von Anweisung (deine Chat-Eingabe) und Daten
(fremder Mail-Inhalt), sodass eine Aufforderung im Mail-Body — der Klassiker
„ignore all previous instructions" — nicht als Weisung durchgeht. Details unter
Sicherheit & Datenschutz.
Jeder Tool-Aufruf landet im Audit-Log — Business-Konten können das Audit-Log im Portal einsehen.