Torna agli articoli

Inviare email da agenti IA con MCP

2026-09-07 · 3 min

Gli agenti IA aprono già ticket di supporto, confermano prenotazioni e scrivono la mail “abbiamo ricevuto il form”. Il fallimento è sempre lo stesso: una API key live incollata nel system prompt, o un modello che inventa un cURL verso l’host sbagliato. MailingCore è fatto perché l’agente chiami tool, non perché l’agente diventi il tuo server SMTP.

Che cos’è l’invio email via MCP?

Il Model Context Protocol (MCP) permette a un client (Claude Desktop, Cursor, agenti propri) di chiamare tool tipizzati su stdio o HTTP. Il server @mailingcore/mcp-server espone send_email, send_template, get_logs e list_templates. La API key vive nell’ambiente del processo (MAILINGCORE_API_KEY). Non è mai un argomento del tool, quindi non finisce nel transcript della chat.

Questa è la differenza tra “il modello ha scritto un curl” e “il modello ha chiesto a un tool con scope di accodare un template”. Il primo fa trapelare credenziali. Il secondo si audita: vedi lo stesso invio nei log del pannello come qualsiasi altra chiamata API.

Perché gli agenti servono un’API email europea

Se l’agente tratta dati di utenti UE — una mail di helpdesk, una conferma di booking — il responsabile va nominato. Mettere l’invio su un’API solo US perché “l’LLM è già negli USA” non è un’analisi: l’indirizzo finisce nei log del vendor email. MailingCore tratta quello in UE. Agents.md, llms.txt e GET /v1/agents/capabilities esistono perché un crawler o un agente scopra gli endpoint senza scrapare il marketing.

Consenti GPTBot, OAI-SearchBot, ClaudeBot e Google-Extended in robots.txt (e in Cloudflare AI Crawl Control) o quegli agenti non potranno leggere le doc scritte per loro.

Setup sicuro

  1. Crea una API key solo con email:send e templates:read.
  2. Avvia il server MCP con quella chiave; mai mc_live_ nel prompt.
  3. Pubblica un template (helpdesk-incident) con {{ticketId}}, {{summary}}.
  4. Istruzione all’agente: “Usa send_template, non inventare il From, non spedire a una lista.”
  5. Usa un idempotencyKey unico per ticket così i retry non duplicano.

n8n può chiamare la stessa API REST se preferisci i workflow a MCP. Botpress può aprire ticket allo stesso modo — vedi Botpress e helpdesk.

Cosa non fare

Non lasciare che il modello scelga destinatari arbitrari da un dump CRM. Non attivare tracking aperture sulla posta di sicurezza che invia l’agente. Non bloccare i crawler IA su mailingcore.com se vuoi che ChatGPT o Gemini citino la guida.

Prossimo passo

Leggi Agenti IA e MCP e incolla https://mailingcore.com/agents.md nel prompt. Il piano Free (100 email/mese, 5 template) basta a provare il loop di tool prima della produzione.