Mailoo expone herramientas de agente a través del Model Context Protocol usando Streamable HTTP remoto. Tu host MCP se autentica con un token de agente MCP personal. Las acciones se ejecutan como el propietario del token y nunca exceden la membresía de ese usuario en el proyecto (OWNER o EDITOR, más editores opcionales con alcance de integración).
Endpoint
- Producción:
https://mcp.mailoo.app/mcp
No hay modo stdio. La ruta MCP no usa claves X-API-Key de proyecto y no usa tu cookie de sesión Keycloak / Auth.js.
Crear un token de agente
- Inicia sesión en el panel de control.
- Abre Perfil → Seguridad → Tokens MCP.
- Crea un token con un nombre. El secreto completo (
mai_mcp_…) se muestra una sola vez---almacénalo de forma segura. Mailoo solo guarda un hash en reposo. - Revoca un token desde la misma página cuando ya no sea necesario.
Conectar tu host MCP
Ejemplo de configuración de Cursor (reemplaza el secreto del token):
{
"mcpServers": {
"mailoo": {
"url": "https://mcp.mailoo.app/mcp",
"headers": {
"Authorization": "Bearer mai_mcp_your-token"
}
}
}
}
Modelo de seguridad
- Suplantación --- las herramientas actúan como el usuario propietario.
- Techo --- el acceso no puede exceder
project_members(OWNER | EDITOR) yintegration_membersopcionales. No hay escalamiento silencioso de roles. - No es una clave API --- las claves API de proyecto usan el modelo de propietario canónico y operaciones RESTRICTED opcionales. MCP resuelve la membresía por separado.
- Secretos --- las respuestas GET están saneadas (indicadores como
hasSecret); tokens SMTP o sociales sin procesar no se devuelven a las herramientas.
Herramientas
Las herramientas actuales incluyen:
list_projects/create_projectget_activity_digest--- conteos de mensajes, artículos y sesiones de chat recientes (no una lista de contenido)list_integrations(typeopcional) /list_blog_integrationscreate_integration--- cualquier tipo (FORM,CONTACT_FORM,JSBOX,BLOG,MARKET,SOCIAL); solo OWNERcreate_api_key--- solo OWNER; clave en texto plano una vez; predeterminado RESTRICTED conallowedOperationsobligatoriomanage_blog_integration_settings--- Conexión y ajustes saneadosmanage_blog_taxonomy--- clasificadores y palabras SEOlist_blog_articles/get_blog_articlecreate_blog_article/update_blog_article/delete_blog_articlemanage_blog_media--- listar, subir, eliminar imágenes
Flujo típico: crear o listar un proyecto → crear una integración BLOG → clave API opcional para tu aplicación host → taxonomía y ajustes → subir medios → crear artículos.
Requisitos previos para crear artículos de blog
create_blog_article necesita al menos un perfil de autor para el propietario del token (Panel de control → Blog → Autores), a menos que pases authorProfileId.
Relacionado
blog-headless-cms{.interpreted-text role="doc"} --- API de blog y clasificadoresnextjs-packages{.interpreted-text role="doc"} --- paquetes de la aplicación host que usan claves API- OpenAPI en
https://api.mailoo.app/docs/v1