Mailoo предоставляет инструменты для агентов через Model Context Protocol, используя удалённый Streamable HTTP. Ваш MCP-хост аутентифицируется с помощью персонального токена MCP-агента. Действия выполняются от имени владельца токена и никогда не превышают уровень доступа этого пользователя в проекте (OWNER или EDITOR, плюс опциональные редакторы с ограничением по интеграции).
Эндпоинт
- Продакшен:
https://mcp.mailoo.app/mcp
Режим stdio отсутствует. MCP-путь не использует проектные ключи X-API-Key и не использует вашу сессионную cookie Keycloak / Auth.js.
Создание токена агента
- Войдите в панель управления.
- Откройте Профиль → Безопасность → Токены MCP.
- Создайте токен с именем. Полный секрет (
mai_mcp_…) показывается один раз --- сохраните его в надёжном месте. Mailoo хранит только хеш. - Отзовите токен на той же странице, когда он больше не нужен.
Подключение MCP-хоста
Пример конфигурации Cursor (замените секрет токена):
{
"mcpServers": {
"mailoo": {
"url": "https://mcp.mailoo.app/mcp",
"headers": {
"Authorization": "Bearer mai_mcp_your-token"
}
}
}
}
Модель безопасности
- Имперсонация --- инструменты действуют от имени пользователя-владельца.
- Потолок --- доступ не может превысить
project_members(OWNER | EDITOR) и опциональныеintegration_members. Скрытого повышения роли нет. - Не API-ключ --- проектные API-ключи используют модель канонического владельца и опциональные ограниченные операции. MCP разрешает членство отдельно.
- Секреты --- GET-ответы санитизированы (флаги вроде
hasSecret); сырые SMTP-пароли или токены соцсетей не возвращаются инструментам.
Инструменты
Текущие инструменты включают:
list_projects/create_projectget_activity_digest--- количество недавних сообщений, статей и чат-сессий (не список контента)list_integrations(опциональныйtype) /list_blog_integrationscreate_integration--- любой тип (FORM,CONTACT_FORM,JSBOX,BLOG,MARKET,SOCIAL); только OWNERcreate_api_key--- только OWNER; открытый текст ключа один раз; по умолчанию RESTRICTED с обязательнымиallowedOperationsmanage_blog_integration_settings--- санитизированные настройки подключенияmanage_blog_taxonomy--- классификаторы и SEO-словаlist_blog_articles/get_blog_articlecreate_blog_article/update_blog_article/delete_blog_articlemanage_blog_media--- список, загрузка, удаление изображений
Типичный поток: создать или получить список проектов → создать интеграцию BLOG → опциональный API-ключ для хост-приложения → таксономия и настройки → загрузка медиа → создание статей.
Требования для создания статей блога
create_blog_article требует наличия хотя бы одного профиля автора для владельца токена (Панель управления → Блог → Авторы), если не передан authorProfileId.
Связанные материалы
blog-headless-cms{.interpreted-text role="doc"} --- API блога и классификаторыnextjs-packages{.interpreted-text role="doc"} --- пакеты хост-приложения с API-ключами- OpenAPI:
https://api.mailoo.app/docs/v1