Inviare email da agenti IA con MCP
2026-09-07 · 3 min
Gli agenti IA aprono già ticket di supporto, confermano prenotazioni e scrivono la mail “abbiamo ricevuto il form”. Il fallimento è sempre lo stesso: una API key live incollata nel system prompt, o un modello che inventa un cURL verso l’host sbagliato. MailingCore è fatto perché l’agente chiami tool, non perché l’agente diventi il tuo server SMTP.
Che cos’è l’invio email via MCP?
Il Model Context Protocol (MCP) permette a un client (Claude Desktop, Cursor, agenti propri) di chiamare tool tipizzati su stdio o HTTP. Il server @mailingcore/mcp-server espone send_email, send_template, get_logs e list_templates. La API key vive nell’ambiente del processo (MAILINGCORE_API_KEY). Non è mai un argomento del tool, quindi non finisce nel transcript della chat.
Questa è la differenza tra “il modello ha scritto un curl” e “il modello ha chiesto a un tool con scope di accodare un template”. Il primo fa trapelare credenziali. Il secondo si audita: vedi lo stesso invio nei log del pannello come qualsiasi altra chiamata API.
Perché gli agenti servono un’API email europea
Se l’agente tratta dati di utenti UE — una mail di helpdesk, una conferma di booking — il responsabile va nominato. Mettere l’invio su un’API solo US perché “l’LLM è già negli USA” non è un’analisi: l’indirizzo finisce nei log del vendor email. MailingCore tratta quello in UE. Agents.md, llms.txt e GET /v1/agents/capabilities esistono perché un crawler o un agente scopra gli endpoint senza scrapare il marketing.
Consenti GPTBot, OAI-SearchBot, ClaudeBot e Google-Extended in robots.txt (e in Cloudflare AI Crawl Control) o quegli agenti non potranno leggere le doc scritte per loro.
Setup sicuro
- Crea una API key solo con
email:sendetemplates:read. - Avvia il server MCP con quella chiave; mai
mc_live_nel prompt. - Pubblica un template (
helpdesk-incident) con{{ticketId}},{{summary}}. - Istruzione all’agente: “Usa send_template, non inventare il From, non spedire a una lista.”
- Usa un
idempotencyKeyunico per ticket così i retry non duplicano.
n8n può chiamare la stessa API REST se preferisci i workflow a MCP. Botpress può aprire ticket allo stesso modo — vedi Botpress e helpdesk.
Cosa non fare
Non lasciare che il modello scelga destinatari arbitrari da un dump CRM. Non attivare tracking aperture sulla posta di sicurezza che invia l’agente. Non bloccare i crawler IA su mailingcore.com se vuoi che ChatGPT o Gemini citino la guida.
Prossimo passo
Leggi Agenti IA e MCP e incolla https://mailingcore.com/agents.md nel prompt. Il piano Free (100 email/mese, 5 template) basta a provare il loop di tool prima della produzione.