Mailoo MCP

Zuletzt aktualisiert: Aug 31, 2026Abschnitt: Erste Schritte

Mailoo stellt Agent-Tools über das Model Context Protocol mittels Remote Streamable HTTP bereit. Ihr MCP-Host authentifiziert sich mit einem persönlichen MCP-Agent-Token. Aktionen werden als Token-Eigentümer ausgeführt und überschreiten niemals die Projektmitgliedschaft dieses Benutzers (OWNER oder EDITOR, plus optionale integrationsbeschränkte Redakteure).

Endpunkt

  • Produktion: https://mcp.mailoo.app/mcp

Es gibt keinen stdio-Modus. Der MCP-Pfad verwendet keine Projekt-X-API-Key-Schlüssel und keine Keycloak-/Auth.js-Session-Cookies.

Agent-Token erstellen

  1. Melden Sie sich im Dashboard an.
  2. Öffnen Sie Profile → Security → MCP tokens.
  3. Erstellen Sie ein Token mit einem Namen. Das vollständige Geheimnis (mai_mcp_…) wird einmalig angezeigt --- bewahren Sie es sicher auf. Mailoo speichert nur einen Hash im Ruhezustand.
  4. Widerrufen Sie ein Token von derselben Seite, wenn es nicht mehr benötigt wird.

MCP-Host verbinden

Beispiel-Cursor-Konfiguration (ersetzen Sie das Token-Geheimnis):

{
  "mcpServers": {
    "mailoo": {
      "url": "https://mcp.mailoo.app/mcp",
      "headers": {
        "Authorization": "Bearer mai_mcp_your-token"
      }
    }
  }
}

Sicherheitsmodell

  • Impersonation --- Tools handeln als der besitzende Benutzer.
  • Obergrenze --- Zugriff kann project_members (OWNER | EDITOR) und optionale integration_members nicht überschreiten. Es gibt kein stilles Rollen-Upgrade.
  • Kein API-Schlüssel --- Projekt-API-Schlüssel verwenden das kanonische Eigentümermodell und optionale RESTRICTED-Operationen. MCP löst Mitgliedschaft separat auf.
  • Secrets --- GET-Antworten sind sanitisiert (Flags wie hasSecret); rohe SMTP- oder Social-Tokens werden nicht an Tools zurückgegeben.

Tools

Aktuelle Tools umfassen:

  • list_projects / create_project
  • get_activity_digest --- Zähler der letzten Nachrichten, Artikel und Chat-Sessions (keine Inhaltsliste)
  • list_integrations (optionaler type) / list_blog_integrations
  • create_integration --- jeder Typ (FORM, CONTACT_FORM, JSBOX, BLOG, MARKET, SOCIAL); nur OWNER
  • create_api_key --- nur OWNER; Klartext-Schlüssel einmalig; Standard RESTRICTED mit erforderlichen allowedOperations
  • manage_blog_integration_settings --- sanitisierte Verbindungs- und Einstellungen
  • manage_blog_taxonomy --- Klassifikatoren und SEO-Wörter
  • list_blog_articles / get_blog_article
  • create_blog_article / update_blog_article / delete_blog_article
  • manage_blog_media --- Bilder auflisten, hochladen, löschen

Typischer Ablauf: Projekt erstellen oder auflisten → BLOG-Integration erstellen → optionaler API-Schlüssel für Ihre Host-App → Taxonomie und Einstellungen → Medien hochladen → Artikel erstellen.

Voraussetzungen für Blog-Erstellung

create_blog_article benötigt mindestens ein Autorenprofil für den Token-Eigentümer (Dashboard → Blog → Authors), es sei denn, Sie übergeben authorProfileId.

Verwandt

  • blog-headless-cms{.interpreted-text role="doc"} --- Blog-API und Klassifikatoren
  • nextjs-packages{.interpreted-text role="doc"} --- Host-App-Pakete, die API-Schlüssel verwenden
  • OpenAPI unter https://api.mailoo.app/docs/v1