Mailoo stellt Agent-Tools über das Model Context Protocol mittels Remote Streamable HTTP bereit. Ihr MCP-Host authentifiziert sich mit einem persönlichen MCP-Agent-Token. Aktionen werden als Token-Eigentümer ausgeführt und überschreiten niemals die Projektmitgliedschaft dieses Benutzers (OWNER oder EDITOR, plus optionale integrationsbeschränkte Redakteure).
Endpunkt
- Produktion:
https://mcp.mailoo.app/mcp
Es gibt keinen stdio-Modus. Der MCP-Pfad verwendet keine Projekt-X-API-Key-Schlüssel und keine Keycloak-/Auth.js-Session-Cookies.
Agent-Token erstellen
- Melden Sie sich im Dashboard an.
- Öffnen Sie Profile → Security → MCP tokens.
- Erstellen Sie ein Token mit einem Namen. Das vollständige Geheimnis (
mai_mcp_…) wird einmalig angezeigt --- bewahren Sie es sicher auf. Mailoo speichert nur einen Hash im Ruhezustand. - Widerrufen Sie ein Token von derselben Seite, wenn es nicht mehr benötigt wird.
MCP-Host verbinden
Beispiel-Cursor-Konfiguration (ersetzen Sie das Token-Geheimnis):
{
"mcpServers": {
"mailoo": {
"url": "https://mcp.mailoo.app/mcp",
"headers": {
"Authorization": "Bearer mai_mcp_your-token"
}
}
}
}
Sicherheitsmodell
- Impersonation --- Tools handeln als der besitzende Benutzer.
- Obergrenze --- Zugriff kann
project_members(OWNER | EDITOR) und optionaleintegration_membersnicht überschreiten. Es gibt kein stilles Rollen-Upgrade. - Kein API-Schlüssel --- Projekt-API-Schlüssel verwenden das kanonische Eigentümermodell und optionale RESTRICTED-Operationen. MCP löst Mitgliedschaft separat auf.
- Secrets --- GET-Antworten sind sanitisiert (Flags wie
hasSecret); rohe SMTP- oder Social-Tokens werden nicht an Tools zurückgegeben.
Tools
Aktuelle Tools umfassen:
list_projects/create_projectget_activity_digest--- Zähler der letzten Nachrichten, Artikel und Chat-Sessions (keine Inhaltsliste)list_integrations(optionalertype) /list_blog_integrationscreate_integration--- jeder Typ (FORM,CONTACT_FORM,JSBOX,BLOG,MARKET,SOCIAL); nur OWNERcreate_api_key--- nur OWNER; Klartext-Schlüssel einmalig; Standard RESTRICTED mit erforderlichenallowedOperationsmanage_blog_integration_settings--- sanitisierte Verbindungs- und Einstellungenmanage_blog_taxonomy--- Klassifikatoren und SEO-Wörterlist_blog_articles/get_blog_articlecreate_blog_article/update_blog_article/delete_blog_articlemanage_blog_media--- Bilder auflisten, hochladen, löschen
Typischer Ablauf: Projekt erstellen oder auflisten → BLOG-Integration erstellen → optionaler API-Schlüssel für Ihre Host-App → Taxonomie und Einstellungen → Medien hochladen → Artikel erstellen.
Voraussetzungen für Blog-Erstellung
create_blog_article benötigt mindestens ein Autorenprofil für den Token-Eigentümer (Dashboard → Blog → Authors), es sei denn, Sie übergeben authorProfileId.
Verwandt
blog-headless-cms{.interpreted-text role="doc"} --- Blog-API und Klassifikatorennextjs-packages{.interpreted-text role="doc"} --- Host-App-Pakete, die API-Schlüssel verwenden- OpenAPI unter
https://api.mailoo.app/docs/v1