# Server MCP di Emailit

> Collega ChatGPT, Claude, Cursor, Codex, Grok e altri strumenti AI a Emailit con il server MCP ospitato, l’accesso con OAuth e l’intera API v2 come strumenti.

Il server MCP di Emailit collega gli assistenti AI al tuo account Emailit tramite il [Model Context Protocol](https://modelcontextprotocol.io). Chiedi in linguaggio naturale di inviare un’email, aggiungere e verificare un dominio, scoprire perché un messaggio è rimbalzato, creare una lista o lanciare una campagna, e l’assistente chiama lo strumento di Emailit corrispondente.

Il server è ospitato da Emailit. Non c’è nulla da installare e nessuna chiave API da incollare: accedi a Emailit nel browser, scegli i workspace che l’assistente può usare e approvi l’accesso.

| | |
| --- | --- |
| **URL del server** | `https://api.emailit.com/mcp` |
| **Trasporto** | Streamable HTTP (stateless, `POST`) |
| **Accesso** | OAuth 2.1 con PKCE, oppure una chiave API come token Bearer |
| **Strumenti** | 109, che coprono l’intera API v2 |
| **Individuazione** | `https://api.emailit.com/.well-known/oauth-protected-resource/mcp` |

## Collega il tuo strumento AI

| Client | Come collegarlo | Guida |
| --- | --- | --- |
| ChatGPT | Plugin Emailit | [ChatGPT](/it/docs/mcp/chatgpt/) |
| Claude (claude.ai, Desktop e mobile) | Connettore Emailit | [Claude](/it/docs/mcp/claude/) |
| Claude Code | Plugin Emailit o `claude mcp add` | [Claude Code](/it/docs/mcp/claude/#claude-code) |
| Cursor | Plugin Emailit o **Aggiungi a Cursor** | [Cursor](/it/docs/mcp/cursor/) |
| Codex | Plugin Emailit o `codex mcp add` | [Codex](/it/docs/mcp/codex/) |
| Grok | Connettore di grok.com, plugin per Grok Build o API di xAI | [Grok](/it/docs/mcp/grok/) |
| VS Code, Windsurf, Zed e altri | URL del server MCP remoto | [Altri client](/it/docs/mcp/other-clients/) |

Per qualsiasi altro client MCP, aggiungi un server remoto (Streamable HTTP) con l’URL `https://api.emailit.com/mcp`. I client che supportano l’autorizzazione MCP trovano automaticamente l’accesso tramite l’URL di individuazione indicato sopra, quindi a loro basta l’URL.

I [plugin di Emailit](/it/docs/mcp/plugins-and-skills/) per ChatGPT, Codex, Claude Code, Cursor e Grok aggiungono skill al server: indicazioni che insegnano all’assistente come configurare i domini, risolvere i problemi di deliverability, gestire le campagne, verificare i webhook e scegliere un SDK.

## Cosa succede quando ti colleghi

1. **Accedi.** Lo strumento AI apre una pagina di accesso di Emailit. Inserisci email e password, più il codice dell’app di autenticazione se usi l’autenticazione a due fattori.

2. **Scegli i workspace.** Scegli **All my workspaces**, che include anche quelli che creerai o a cui ti unirai in seguito, oppure **Only these workspaces** con quelli che spunti. Se ne consenti più di uno, scegli quello da cui lo strumento inizia.

3. **Consenti l’accesso.** Controlla l’accesso richiesto dallo strumento (`sending` o `full`) e seleziona **Allow access**.

Lo strumento riceve un token di accesso valido 15 minuti e un token di aggiornamento (refresh token) che lo mantiene collegato fino a 60 giorni di inattività. I token di aggiornamento ruotano a ogni utilizzo, e il riutilizzo di uno vecchio revoca la connessione. Ogni connessione compare in **Account → Connected apps**.

## Più workspace

Una connessione copre tutti i workspace che hai consentito, quindi puoi gestire più brand o account di clienti dalla stessa chat. Indica il workspace nella richiesta:

> «In Acme Client, elenca i domini.»

L’assistente passa `workspace: "Acme Client"` a quella singola chiamata dello strumento. Accetta un ID di workspace o il nome esatto del workspace, e non cambia il workspace predefinito della connessione, così due chat che lavorano contemporaneamente in workspace diversi non si intralciano.

- «Quali workspace Emailit puoi usare?» elenca i workspace consentiti e il tuo ruolo in ciascuno.
- «Passa al mio workspace Marketing» cambia il workspace predefinito per le richieste successive che non indicano un workspace.
- Per aggiungere o rimuovere workspace, apri **Account → Connected apps** e scegli **Edit access**. Le modifiche si applicano alla richiesta successiva dell’app, senza ricollegarsi.
- Se lasci un workspace o qualcuno ti rimuove, anche l’app perde l’accesso a quel workspace.

Lo strumento lavora con il tuo ruolo in ciascun workspace, come nel pannello: i membri con ruolo Member non possono gestire le chiavi API né eliminare domini. Vedi [Workspace e permessi](/it/docs/mcp/workspaces-and-permissions/).

## Livelli di accesso

| Permesso (scope) | Cosa può fare lo strumento |
| --- | --- |
| `sending` | Inviare, programmare, riprogrammare, annullare, ritentare e inoltrare email. Controllare e cambiare workspace. |
| `full` | Tutto ciò che offre l’API v2: domini, report DMARC, template, chiavi API, liste, contatti, soppressioni, webhook, campagne, automazioni, moduli, verifica email, eventi e creazione di workspace. |

La maggior parte degli strumenti AI chiede entrambi i permessi. Se una connessione senza `full` chiama uno strumento che lo richiede, lo strumento restituisce un errore che ti chiede di ricollegarti con l’accesso completo. I client che supportano l’autorizzazione step-up, come ChatGPT, mostrano di nuovo la schermata di approvazione.

## Riduci l’elenco degli strumenti

Alcuni client limitano il numero di strumenti che caricano. Aggiungi queste opzioni all’URL del server, o inviale come header, per esporre meno strumenti:

| Opzione | Query | Header | Esempio |
| --- | --- | --- | --- |
| Solo alcuni toolset | `?toolsets=` | `X-MCP-Toolsets` | `emails,domains,events` |
| Nascondi gli strumenti di scrittura | `?read_only=true` | `X-MCP-Readonly` | `true` |

Ad esempio, `https://api.emailit.com/mcp?toolsets=emails,domains&read_only=true` dà all’assistente accesso in sola lettura solo a email e domini. Gli strumenti per i workspace sono sempre inclusi. Per l’elenco completo, vedi [Toolset e modalità di sola lettura](/it/docs/mcp/toolsets/).

## Usa invece una chiave API

Server, script, job di CI e agenti headless non possono aprire un browser per accedere. [Crea una chiave API](/it/docs/developers/api-keys/) e inviala come token Bearer:

```json title="mcp.json"
{
  "mcpServers": {
    "emailit": {
      "url": "https://api.emailit.com/mcp",
      "headers": {
        "Authorization": "Bearer your_api_key"
      }
    }
  }
}
```

Una chiave API è legata al workspace in cui è stata creata e non può raggiungere altri workspace, e il server elenca solo gli strumenti consentiti dal permesso della chiave. Nelle app desktop e di chat preferisci OAuth, perché una chiave salvata in un file di configurazione può essere esposta.

## Scollega un’app

Apri **Account → Connected apps**. La pagina elenca ogni strumento AI e ogni app che hai approvato, con i workspace che può usare, il livello di accesso e la data di collegamento. Scegli **Edit access** per cambiarne i workspace, oppure **Revoke access** per bloccarla: i suoi token smettono subito di funzionare. Vedi [App collegate](/it/docs/account/connected-apps/).

> **Attenzione:** Rimuovere il server dallo strumento AI non ne revoca l’accesso in Emailit. Per farlo usa **Connected apps**.

## Sicurezza

- **Strumenti etichettati.** Ogni strumento ha annotazioni MCP (sola lettura, distruttivo, open-world), così i client possono chiedere conferma prima di eseguire qualsiasi cosa che scrive, elimina o raggiunge il mondo esterno.
- **Istruzioni integrate.** Il server dice agli assistenti di confermare destinatari, mittente e contenuto prima di inviare email reali, di cercare gli ID invece di indovinarli e di chiedere prima di eliminare o annullare qualsiasi cosa.
- **Contenuti non attendibili.** I corpi delle email, i campi dei contatti e le risposte ai moduli possono contenere testo scritto da altre persone. Controlla cosa intende fare l’assistente prima di approvare un invio o un’eliminazione.
- **Controlli di rete.** Gli URL dei webhook vengono controllati, così le richieste non possono raggiungere reti private.
- **Vale il tuo ruolo.** Gli assistenti non possono mai fare più di quanto puoi fare tu in ciascun workspace.
- **Le chiavi restano fuori dal codice.** Non fare mai il commit delle chiavi API; la regola per Cursor nel plugin Emailit avverte l’agente al riguardo.

## Passaggi successivi

  - [Riferimento degli strumenti](/it/docs/mcp/tools/): Tutti gli strumenti con tipo, permesso e argomenti.
  - [Plugin e skill](/it/docs/mcp/plugins-and-skills/): Cosa aggiungono i plugin di Emailit per ogni client.
  - [Workspace e permessi](/it/docs/mcp/workspaces-and-permissions/): Accesso ai workspace, ruoli, permessi e token.
  - [Risoluzione dei problemi](/it/docs/mcp/troubleshooting/): Risolvi i problemi di accesso, permessi, workspace e caricamento degli strumenti.

---
Fonte: https://emailit.com/it/docs/mcp/
