Panoramica
Server MCP di Emailit
Collega ChatGPT, Claude, Cursor, Codex, Grok e altri strumenti AI a Emailit con il server MCP ospitato, l’accesso con OAuth e l’intera API v2 come strumenti.
Il server MCP di Emailit collega gli assistenti AI al tuo account Emailit tramite il Model Context Protocol. Chiedi in linguaggio naturale di inviare un’email, aggiungere e verificare un dominio, scoprire perché un messaggio è rimbalzato, creare una lista o lanciare una campagna, e l’assistente chiama lo strumento di Emailit corrispondente.
Il server è ospitato da Emailit. Non c’è nulla da installare e nessuna chiave API da incollare: accedi a Emailit nel browser, scegli i workspace che l’assistente può usare e approvi l’accesso.
| URL del server | https://api.emailit.com/mcp |
| Trasporto | Streamable HTTP (stateless, POST) |
| Accesso | OAuth 2.1 con PKCE, oppure una chiave API come token Bearer |
| Strumenti | 109, che coprono l’intera API v2 |
| Individuazione | https://api.emailit.com/.well-known/oauth-protected-resource/mcp |
Collega il tuo strumento AI
| Client | Come collegarlo | Guida |
|---|---|---|
| ChatGPT | Plugin Emailit | ChatGPT |
| Claude (claude.ai, Desktop e mobile) | Connettore Emailit | Claude |
| Claude Code | Plugin Emailit o claude mcp add |
Claude Code |
| Cursor | Plugin Emailit o Aggiungi a Cursor | Cursor |
| Codex | Plugin Emailit o codex mcp add |
Codex |
| Grok | Connettore di grok.com, plugin per Grok Build o API di xAI | Grok |
| VS Code, Windsurf, Zed e altri | URL del server MCP remoto | Altri client |
Per qualsiasi altro client MCP, aggiungi un server remoto (Streamable HTTP) con l’URL https://api.emailit.com/mcp. I client che supportano l’autorizzazione MCP trovano automaticamente l’accesso tramite l’URL di individuazione indicato sopra, quindi a loro basta l’URL.
I plugin di Emailit per ChatGPT, Codex, Claude Code, Cursor e Grok aggiungono skill al server: indicazioni che insegnano all’assistente come configurare i domini, risolvere i problemi di deliverability, gestire le campagne, verificare i webhook e scegliere un SDK.
Cosa succede quando ti colleghi
-
Accedi. Lo strumento AI apre una pagina di accesso di Emailit. Inserisci email e password, più il codice dell’app di autenticazione se usi l’autenticazione a due fattori.
-
Scegli i workspace. Scegli All my workspaces, che include anche quelli che creerai o a cui ti unirai in seguito, oppure Only these workspaces con quelli che spunti. Se ne consenti più di uno, scegli quello da cui lo strumento inizia.
-
Consenti l’accesso. Controlla l’accesso richiesto dallo strumento (
sendingofull) e seleziona Allow access.
Lo strumento riceve un token di accesso valido 15 minuti e un token di aggiornamento (refresh token) che lo mantiene collegato fino a 60 giorni di inattività. I token di aggiornamento ruotano a ogni utilizzo, e il riutilizzo di uno vecchio revoca la connessione. Ogni connessione compare in AccountConnected apps.
Più workspace
Una connessione copre tutti i workspace che hai consentito, quindi puoi gestire più brand o account di clienti dalla stessa chat. Indica il workspace nella richiesta:
«In Acme Client, elenca i domini.»
L’assistente passa workspace: "Acme Client" a quella singola chiamata dello strumento. Accetta un ID di workspace o il nome esatto del workspace, e non cambia il workspace predefinito della connessione, così due chat che lavorano contemporaneamente in workspace diversi non si intralciano.
- «Quali workspace Emailit puoi usare?» elenca i workspace consentiti e il tuo ruolo in ciascuno.
- «Passa al mio workspace Marketing» cambia il workspace predefinito per le richieste successive che non indicano un workspace.
- Per aggiungere o rimuovere workspace, apri AccountConnected apps e scegli Edit access. Le modifiche si applicano alla richiesta successiva dell’app, senza ricollegarsi.
- Se lasci un workspace o qualcuno ti rimuove, anche l’app perde l’accesso a quel workspace.
Lo strumento lavora con il tuo ruolo in ciascun workspace, come nel pannello: i membri con ruolo Member non possono gestire le chiavi API né eliminare domini. Vedi Workspace e permessi.
Livelli di accesso
| Permesso (scope) | Cosa può fare lo strumento |
|---|---|
sending |
Inviare, programmare, riprogrammare, annullare, ritentare e inoltrare email. Controllare e cambiare workspace. |
full |
Tutto ciò che offre l’API v2: domini, report DMARC, template, chiavi API, liste, contatti, soppressioni, webhook, campagne, automazioni, moduli, verifica email, eventi e creazione di workspace. |
La maggior parte degli strumenti AI chiede entrambi i permessi. Se una connessione senza full chiama uno strumento che lo richiede, lo strumento restituisce un errore che ti chiede di ricollegarti con l’accesso completo. I client che supportano l’autorizzazione step-up, come ChatGPT, mostrano di nuovo la schermata di approvazione.
Riduci l’elenco degli strumenti
Alcuni client limitano il numero di strumenti che caricano. Aggiungi queste opzioni all’URL del server, o inviale come header, per esporre meno strumenti:
| Opzione | Query | Header | Esempio |
|---|---|---|---|
| Solo alcuni toolset | ?toolsets= |
X-MCP-Toolsets |
emails,domains,events |
| Nascondi gli strumenti di scrittura | ?read_only=true |
X-MCP-Readonly |
true |
Ad esempio, https://api.emailit.com/mcp?toolsets=emails,domains&read_only=true dà all’assistente accesso in sola lettura solo a email e domini. Gli strumenti per i workspace sono sempre inclusi. Per l’elenco completo, vedi Toolset e modalità di sola lettura.
Usa invece una chiave API
Server, script, job di CI e agenti headless non possono aprire un browser per accedere. Crea una chiave API e inviala come token Bearer:
{
"mcpServers": {
"emailit": {
"url": "https://api.emailit.com/mcp",
"headers": {
"Authorization": "Bearer your_api_key"
}
}
}
}Una chiave API è legata al workspace in cui è stata creata e non può raggiungere altri workspace, e il server elenca solo gli strumenti consentiti dal permesso della chiave. Nelle app desktop e di chat preferisci OAuth, perché una chiave salvata in un file di configurazione può essere esposta.
Scollega un’app
Apri AccountConnected apps. La pagina elenca ogni strumento AI e ogni app che hai approvato, con i workspace che può usare, il livello di accesso e la data di collegamento. Scegli Edit access per cambiarne i workspace, oppure Revoke access per bloccarla: i suoi token smettono subito di funzionare. Vedi App collegate.
Sicurezza
- Strumenti etichettati. Ogni strumento ha annotazioni MCP (sola lettura, distruttivo, open-world), così i client possono chiedere conferma prima di eseguire qualsiasi cosa che scrive, elimina o raggiunge il mondo esterno.
- Istruzioni integrate. Il server dice agli assistenti di confermare destinatari, mittente e contenuto prima di inviare email reali, di cercare gli ID invece di indovinarli e di chiedere prima di eliminare o annullare qualsiasi cosa.
- Contenuti non attendibili. I corpi delle email, i campi dei contatti e le risposte ai moduli possono contenere testo scritto da altre persone. Controlla cosa intende fare l’assistente prima di approvare un invio o un’eliminazione.
- Controlli di rete. Gli URL dei webhook vengono controllati, così le richieste non possono raggiungere reti private.
- Vale il tuo ruolo. Gli assistenti non possono mai fare più di quanto puoi fare tu in ciascun workspace.
- Le chiavi restano fuori dal codice. Non fare mai il commit delle chiavi API; la regola per Cursor nel plugin Emailit avverte l’agente al riguardo.