Mailoo MCP

Обновлено: Aug 31, 2026Раздел: Начало работы

Mailoo предоставляет инструменты для агентов через Model Context Protocol, используя удалённый Streamable HTTP. Ваш MCP-хост аутентифицируется с помощью персонального токена MCP-агента. Действия выполняются от имени владельца токена и никогда не превышают уровень доступа этого пользователя в проекте (OWNER или EDITOR, плюс опциональные редакторы с ограничением по интеграции).

Эндпоинт

  • Продакшен: https://mcp.mailoo.app/mcp

Режим stdio отсутствует. MCP-путь не использует проектные ключи X-API-Key и не использует вашу сессионную cookie Keycloak / Auth.js.

Создание токена агента

  1. Войдите в панель управления.
  2. Откройте Профиль → Безопасность → Токены MCP.
  3. Создайте токен с именем. Полный секрет (mai_mcp_…) показывается один раз --- сохраните его в надёжном месте. Mailoo хранит только хеш.
  4. Отзовите токен на той же странице, когда он больше не нужен.

Подключение MCP-хоста

Пример конфигурации Cursor (замените секрет токена):

{
  "mcpServers": {
    "mailoo": {
      "url": "https://mcp.mailoo.app/mcp",
      "headers": {
        "Authorization": "Bearer mai_mcp_your-token"
      }
    }
  }
}

Модель безопасности

  • Имперсонация --- инструменты действуют от имени пользователя-владельца.
  • Потолок --- доступ не может превысить project_members (OWNER | EDITOR) и опциональные integration_members. Скрытого повышения роли нет.
  • Не API-ключ --- проектные API-ключи используют модель канонического владельца и опциональные ограниченные операции. MCP разрешает членство отдельно.
  • Секреты --- GET-ответы санитизированы (флаги вроде hasSecret); сырые SMTP-пароли или токены соцсетей не возвращаются инструментам.

Инструменты

Текущие инструменты включают:

  • list_projects / create_project
  • get_activity_digest --- количество недавних сообщений, статей и чат-сессий (не список контента)
  • list_integrations (опциональный type) / list_blog_integrations
  • create_integration --- любой тип (FORM, CONTACT_FORM, JSBOX, BLOG, MARKET, SOCIAL); только OWNER
  • create_api_key --- только OWNER; открытый текст ключа один раз; по умолчанию RESTRICTED с обязательными allowedOperations
  • manage_blog_integration_settings --- санитизированные настройки подключения
  • manage_blog_taxonomy --- классификаторы и SEO-слова
  • list_blog_articles / get_blog_article
  • create_blog_article / update_blog_article / delete_blog_article
  • manage_blog_media --- список, загрузка, удаление изображений

Типичный поток: создать или получить список проектов → создать интеграцию BLOG → опциональный API-ключ для хост-приложения → таксономия и настройки → загрузка медиа → создание статей.

Требования для создания статей блога

create_blog_article требует наличия хотя бы одного профиля автора для владельца токена (Панель управления → Блог → Авторы), если не передан authorProfileId.

Связанные материалы

  • blog-headless-cms{.interpreted-text role="doc"} --- API блога и классификаторы
  • nextjs-packages{.interpreted-text role="doc"} --- пакеты хост-приложения с API-ключами
  • OpenAPI: https://api.mailoo.app/docs/v1