Enviar email desde agentes de IA con MCP
2026-09-07 · 3 min
Los agentes de IA ya abren tickets de soporte, confirman reservas y redactan el “hemos recibido tu formulario”. El fallo es siempre el mismo: una API key live pegada en el system prompt, o un modelo que inventa un cURL contra el host equivocado. MailingCore está hecho para que el agente llame a herramientas, no para que el agente sea tu servidor SMTP.
¿Qué es el envío de email por MCP?
El Model Context Protocol (MCP) permite que un cliente (Claude Desktop, Cursor, agentes propios) llame a herramientas tipadas por stdio o HTTP. El servidor @mailingcore/mcp-server expone send_email, send_template, get_logs y list_templates. La API key vive en el entorno del proceso (MAILINGCORE_API_KEY). Nunca es un argumento de la herramienta, así que no queda en el transcript del chat.
Esa es la diferencia entre “el modelo escribió un curl” y “el modelo pidió a una herramienta acotada que encolara una plantilla”. Lo primero filtra credenciales. Lo segundo se audita: ves el mismo envío en los logs del panel que cualquier otra llamada API.
Por qué los agentes necesitan una API de email europea
Si el agente trata datos de usuarios UE — un email de helpdesk, una confirmación de reserva — hay que nombrar al encargado. Poner el envío en una API solo US porque “el LLM ya está en EE. UU.” no es un análisis: la dirección acaba en los logs del vendor de email. MailingCore trata eso en la UE. Agents.md, llms.txt y GET /v1/agents/capabilities existen para que un crawler o un agente descubra endpoints sin scrapear marketing.
Permite GPTBot, OAI-SearchBot, ClaudeBot y Google-Extended en robots.txt (y en Cloudflare AI Crawl Control) o esos agentes no podrán leer las docs que escribiste para ellos.
Montaje seguro
- Crea una API key solo con
email:sendytemplates:read. - Arranca el servidor MCP con esa clave; nunca
mc_live_en el prompt. - Publica una plantilla (
helpdesk-incident) con{{ticketId}},{{summary}}. - Instrucción al agente: “Usa send_template, no inventes el From, no envíes a una lista.”
- Usa un
idempotencyKeyúnico por ticket para que los reintentos no dupliquen.
n8n puede llamar a la misma API REST si prefieres workflows a MCP. Botpress puede abrir incidencias igual — ver Botpress y helpdesk.
Qué no hacer
No dejes que el modelo elija destinatarios arbitrarios de un dump de CRM. No actives tracking de apertura en correo de seguridad que envía el agente. No bloquees crawlers de IA en mailingcore.com si quieres que ChatGPT o Gemini citen la guía.
Siguiente paso
Lee Agentes IA y MCP y pega https://mailingcore.com/agents.md en el prompt. El plan Free (100 emails/mes, 5 plantillas) basta para probar el bucle de herramientas antes de producción.