Mailoo MCP

Última actualización: Aug 31, 2026Sección: Primeros pasos

Mailoo expone herramientas de agente a través del Model Context Protocol usando Streamable HTTP remoto. Tu host MCP se autentica con un token de agente MCP personal. Las acciones se ejecutan como el propietario del token y nunca exceden la membresía de ese usuario en el proyecto (OWNER o EDITOR, más editores opcionales con alcance de integración).

Endpoint

  • Producción: https://mcp.mailoo.app/mcp

No hay modo stdio. La ruta MCP no usa claves X-API-Key de proyecto y no usa tu cookie de sesión Keycloak / Auth.js.

Crear un token de agente

  1. Inicia sesión en el panel de control.
  2. Abre Perfil → Seguridad → Tokens MCP.
  3. Crea un token con un nombre. El secreto completo (mai_mcp_…) se muestra una sola vez---almacénalo de forma segura. Mailoo solo guarda un hash en reposo.
  4. Revoca un token desde la misma página cuando ya no sea necesario.

Conectar tu host MCP

Ejemplo de configuración de Cursor (reemplaza el secreto del token):

{
  "mcpServers": {
    "mailoo": {
      "url": "https://mcp.mailoo.app/mcp",
      "headers": {
        "Authorization": "Bearer mai_mcp_your-token"
      }
    }
  }
}

Modelo de seguridad

  • Suplantación --- las herramientas actúan como el usuario propietario.
  • Techo --- el acceso no puede exceder project_members (OWNER | EDITOR) y integration_members opcionales. No hay escalamiento silencioso de roles.
  • No es una clave API --- las claves API de proyecto usan el modelo de propietario canónico y operaciones RESTRICTED opcionales. MCP resuelve la membresía por separado.
  • Secretos --- las respuestas GET están saneadas (indicadores como hasSecret); tokens SMTP o sociales sin procesar no se devuelven a las herramientas.

Herramientas

Las herramientas actuales incluyen:

  • list_projects / create_project
  • get_activity_digest --- conteos de mensajes, artículos y sesiones de chat recientes (no una lista de contenido)
  • list_integrations (type opcional) / list_blog_integrations
  • create_integration --- cualquier tipo (FORM, CONTACT_FORM, JSBOX, BLOG, MARKET, SOCIAL); solo OWNER
  • create_api_key --- solo OWNER; clave en texto plano una vez; predeterminado RESTRICTED con allowedOperations obligatorio
  • manage_blog_integration_settings --- Conexión y ajustes saneados
  • manage_blog_taxonomy --- clasificadores y palabras SEO
  • list_blog_articles / get_blog_article
  • create_blog_article / update_blog_article / delete_blog_article
  • manage_blog_media --- listar, subir, eliminar imágenes

Flujo típico: crear o listar un proyecto → crear una integración BLOG → clave API opcional para tu aplicación host → taxonomía y ajustes → subir medios → crear artículos.

Requisitos previos para crear artículos de blog

create_blog_article necesita al menos un perfil de autor para el propietario del token (Panel de control → Blog → Autores), a menos que pases authorProfileId.

Relacionado

  • blog-headless-cms{.interpreted-text role="doc"} --- API de blog y clasificadores
  • nextjs-packages{.interpreted-text role="doc"} --- paquetes de la aplicación host que usan claves API
  • OpenAPI en https://api.mailoo.app/docs/v1