Blog Iniciar sesión Empieza gratis

Blog / Agentes

Acceso seguro de Claude, ChatGPT o Cursor a tu correo

· 5 min de lectura · Also in English

Respuesta corta: no le des a tu agente todo el buzón. Conéctalo al servidor MCP de MailTag (https://mailtag.app/mcp, en todos los planes, también en Free) y, en la pantalla de permisos, elige qué puede ver: qué buzones, qué categorías o vistas guardadas, desde cuándo, si ve el remitente y el asunto, y si puede cambiar algo. El agente recibe una lista corta y ordenada en lugar de tu bandeja, y nunca el texto de tus emails.

Por qué «acceso completo» es mala idea por defecto

Casi todas las formas de conectar un agente al correo le dan todo: cada mensaje, cada adjunto, años de historial y, a menudo, permiso para enviar. Es cómodo, y es justo la configuración que preocupa a los investigadores de seguridad. Un agente que puede leer tus datos privados, que lee textos escritos por desconocidos (cada email lo es) y que puede enviar datos hacia fuera es exactamente lo que intenta aprovechar un email malicioso. Lo explicamos en Prompt injection por email.

La solución es la de siempre con cualquier acceso: darle al agente solo lo que necesita para su tarea.

Qué recibe tu agente a través de MailTag

MailTag ya ordena cada email nuevo en tus propias categorías. El servidor MCP deja que un agente trabaje con esa clasificación, dentro de los límites que tú eliges para cada agente:

EligesOpciones
Buzonestodos o algunos
Emailstodos, algunas categorías (por ejemplo solo Urgent y Needs reply) o los de algunas de tus vistas guardadas
Desde cuándo30 días, 7 días, hoy o solo a partir de que lo conectes
Remitenteoculto, solo el dominio, o nombre y dirección
Asuntovisible o no
Leído o novisible o no
Cambiosninguno, o también reetiquetar emails y editar categorías o vistas (editar, solo si el agente ve todos los emails)
Emails peligrososvisibles y marcados, u ocultos: los peligrosos, o los peligrosos y los dudosos (si activas la revisión de seguridad)

Lo que siempre recibe, dentro de ese alcance: la categoría, la fecha, el buzón y el Message-ID de cada email, y un enlace para abrirlo. Lo que nunca recibe de MailTag: el texto del email, fragmentos o adjuntos. Tampoco puede enviar, borrar ni sacar emails de tu buzón.

Si el agente necesita leer un email entero, abre ese email concreto con su propio acceso al correo, usando el Message-ID. La idea es que abra solo los pocos emails que importan, en lugar de leerlo todo para encontrarlos.

Cómo conectarlo

Necesitas una cuenta de MailTag (en cualquier plan, incluido Free) con tu buzón conectado. Después:

Claude (web y escritorio)

  1. Ve a Customize → Connectors, pulsa + y Add custom connector.
  2. Pega https://mailtag.app/mcp y pulsa Add.
  3. Claude abre el inicio de sesión de MailTag. Elige los permisos paso a paso y acepta.

En Team y Enterprise, primero un propietario lo añade en Organization settings → Connectors. Los conectores personalizados también funcionan en el plan gratuito de Claude, con un máximo de uno.

Claude Code

claude mcp add --transport http mailtag https://mailtag.app/mcp

Después ejecuta /mcp en una sesión (o claude mcp login mailtag) para iniciar sesión y elegir los permisos.

ChatGPT

  1. En Settings → Security and login, activa Developer mode (Plus, Pro, Business, Enterprise y Education, en la web).
  2. Añade una app con la URL https://mailtag.app/mcp e inicio de sesión OAuth.
  3. En un chat, elígela en el menú +, dentro de Developer mode.

ChatGPT cambia estos menús de nombre de vez en cuando; si un paso no coincide, busca «Developer mode» en sus ajustes.

Cursor, VS Code y scripts

Crea una clave en MailTag, en Ajustes → Agentes → Para desarrolladores, con los mismos pasos de permisos, y añádela a la configuración MCP de tu cliente:

{
  "mcpServers": {
    "mailtag": {
      "url": "https://mailtag.app/mcp",
      "headers": { "Authorization": "Bearer mta_…" }
    }
  }
}

En Cursor ese archivo es .cursor/mcp.json (un proyecto) o ~/.cursor/mcp.json (todos). La referencia completa está en la documentación del MCP, en inglés.

Una configuración que sirve a casi todo el mundo

Pregúntale «¿qué tengo que contestar hoy?» y te responderá a partir de un puñado de emails, no de miles.

Qué puedes ver y deshacer

Cada agente aparece en Ajustes → Agentes, con cuándo se usó por última vez y qué herramientas llamó (nunca los emails ni tus preguntas). Ahí puedes cambiar sus permisos o desconectarlo cuando quieras, y pierde el acceso al momento.

Preguntas frecuentes

¿MailTag envía mi correo a Anthropic u OpenAI?

No. MailTag ordena tu correo en sus propios servidores en la UE y nunca guarda el contenido. A través del servidor MCP, el agente solo recibe lo que permitiste: categorías, fechas, y el remitente y el asunto si así lo elegiste. Si después el agente abre un email con su propio acceso, eso queda entre tú y el proveedor del agente.

¿Puede el agente enviar o borrar emails a través de MailTag?

No. El servidor MCP de MailTag no tiene herramientas para enviar, borrar ni sacar emails de tu buzón.

¿Qué plan necesito?

Cualquiera. El servidor MCP está incluido en todos los planes, también en Free. En Free, MailTag ordena 100 emails al mes, y esos son los que puede ver tu agente.

¿Puedo dar acceso distinto a dos agentes?

Sí. Cada agente tiene sus propios permisos: uno puede ver solo Receipt de los últimos 30 días y otro solo Urgent de hoy.

Tu bandeja de correo, ordenada sola. En privado.7 días gratis · sin tarjeta
Empieza gratis →

Sigue leyendo

Agentes · 30 sept 2026

Prompt injection por email: cómo secuestra a tu agente

Un email puede esconder instrucciones que tu asistente de IA obedece. Cómo funciona, casos reales en Copilot y Gemini y cómo proteger a tu agente.

Leer →
Guías · 30 sept 2026

Ordena el correo de iCloud, Yahoo o Fastmail solo

Qué ordenan solos iCloud, Yahoo y Fastmail, dónde se quedan cortas sus reglas y cómo ordenar cada email nuevo en tus propias categorías por IMAP.

Leer →