Blog / Agentes
Acceso seguro de Claude, ChatGPT o Cursor a tu correo
https://mailtag.app/mcp, en todos los planes, también en Free) y, en la pantalla de permisos, elige qué puede ver: qué buzones, qué categorías o vistas guardadas, desde cuándo, si ve el remitente y el asunto, y si puede cambiar algo. El agente recibe una lista corta y ordenada en lugar de tu bandeja, y nunca el texto de tus emails.Por qué «acceso completo» es mala idea por defecto
Casi todas las formas de conectar un agente al correo le dan todo: cada mensaje, cada adjunto, años de historial y, a menudo, permiso para enviar. Es cómodo, y es justo la configuración que preocupa a los investigadores de seguridad. Un agente que puede leer tus datos privados, que lee textos escritos por desconocidos (cada email lo es) y que puede enviar datos hacia fuera es exactamente lo que intenta aprovechar un email malicioso. Lo explicamos en Prompt injection por email.
La solución es la de siempre con cualquier acceso: darle al agente solo lo que necesita para su tarea.
Qué recibe tu agente a través de MailTag
MailTag ya ordena cada email nuevo en tus propias categorías. El servidor MCP deja que un agente trabaje con esa clasificación, dentro de los límites que tú eliges para cada agente:
| Eliges | Opciones |
|---|---|
| Buzones | todos o algunos |
| Emails | todos, algunas categorías (por ejemplo solo Urgent y Needs reply) o los de algunas de tus vistas guardadas |
| Desde cuándo | 30 días, 7 días, hoy o solo a partir de que lo conectes |
| Remitente | oculto, solo el dominio, o nombre y dirección |
| Asunto | visible o no |
| Leído o no | visible o no |
| Cambios | ninguno, o también reetiquetar emails y editar categorías o vistas (editar, solo si el agente ve todos los emails) |
| Emails peligrosos | visibles y marcados, u ocultos: los peligrosos, o los peligrosos y los dudosos (si activas la revisión de seguridad) |
Lo que siempre recibe, dentro de ese alcance: la categoría, la fecha, el buzón y el Message-ID de cada email, y un enlace para abrirlo. Lo que nunca recibe de MailTag: el texto del email, fragmentos o adjuntos. Tampoco puede enviar, borrar ni sacar emails de tu buzón.
Si el agente necesita leer un email entero, abre ese email concreto con su propio acceso al correo, usando el Message-ID. La idea es que abra solo los pocos emails que importan, en lugar de leerlo todo para encontrarlos.
Cómo conectarlo
Necesitas una cuenta de MailTag (en cualquier plan, incluido Free) con tu buzón conectado. Después:
Claude (web y escritorio)
- Ve a Customize → Connectors, pulsa + y Add custom connector.
- Pega
https://mailtag.app/mcpy pulsa Add. - Claude abre el inicio de sesión de MailTag. Elige los permisos paso a paso y acepta.
En Team y Enterprise, primero un propietario lo añade en Organization settings → Connectors. Los conectores personalizados también funcionan en el plan gratuito de Claude, con un máximo de uno.
Claude Code
claude mcp add --transport http mailtag https://mailtag.app/mcp
Después ejecuta /mcp en una sesión (o claude mcp login mailtag) para iniciar sesión y elegir los permisos.
ChatGPT
- En Settings → Security and login, activa Developer mode (Plus, Pro, Business, Enterprise y Education, en la web).
- Añade una app con la URL
https://mailtag.app/mcpe inicio de sesión OAuth. - En un chat, elígela en el menú +, dentro de Developer mode.
ChatGPT cambia estos menús de nombre de vez en cuando; si un paso no coincide, busca «Developer mode» en sus ajustes.
Cursor, VS Code y scripts
Crea una clave en MailTag, en Ajustes → Agentes → Para desarrolladores, con los mismos pasos de permisos, y añádela a la configuración MCP de tu cliente:
{
"mcpServers": {
"mailtag": {
"url": "https://mailtag.app/mcp",
"headers": { "Authorization": "Bearer mta_…" }
}
}
}
En Cursor ese archivo es .cursor/mcp.json (un proyecto) o ~/.cursor/mcp.json (todos). La referencia completa está en la documentación del MCP, en inglés.
Una configuración que sirve a casi todo el mundo
- Buzones: solo el del trabajo.
- Emails: las categorías Urgent y Needs reply.
- Desde cuándo: 7 días.
- Remitente y asunto: visibles, para que el agente pueda decirte qué te espera.
- Cambios: ninguno al principio. Permite reetiquetar más adelante si quieres que el agente ordene.
- Emails peligrosos: activa la revisión de seguridad en Ajustes → Buzones y ocúltale los peligrosos al agente.
Pregúntale «¿qué tengo que contestar hoy?» y te responderá a partir de un puñado de emails, no de miles.
Qué puedes ver y deshacer
Cada agente aparece en Ajustes → Agentes, con cuándo se usó por última vez y qué herramientas llamó (nunca los emails ni tus preguntas). Ahí puedes cambiar sus permisos o desconectarlo cuando quieras, y pierde el acceso al momento.
Preguntas frecuentes
¿MailTag envía mi correo a Anthropic u OpenAI?
No. MailTag ordena tu correo en sus propios servidores en la UE y nunca guarda el contenido. A través del servidor MCP, el agente solo recibe lo que permitiste: categorías, fechas, y el remitente y el asunto si así lo elegiste. Si después el agente abre un email con su propio acceso, eso queda entre tú y el proveedor del agente.
¿Puede el agente enviar o borrar emails a través de MailTag?
No. El servidor MCP de MailTag no tiene herramientas para enviar, borrar ni sacar emails de tu buzón.
¿Qué plan necesito?
Cualquiera. El servidor MCP está incluido en todos los planes, también en Free. En Free, MailTag ordena 100 emails al mes, y esos son los que puede ver tu agente.
¿Puedo dar acceso distinto a dos agentes?
Sí. Cada agente tiene sus propios permisos: uno puede ver solo Receipt de los últimos 30 días y otro solo Urgent de hoy.
Sigue leyendo
Prompt injection por email: cómo secuestra a tu agente
Un email puede esconder instrucciones que tu asistente de IA obedece. Cómo funciona, casos reales en Copilot y Gemini y cómo proteger a tu agente.
Leer →Guías · 30 sept 2026Ordena el correo de iCloud, Yahoo o Fastmail solo
Qué ordenan solos iCloud, Yahoo y Fastmail, dónde se quedan cortas sus reglas y cómo ordenar cada email nuevo en tus propias categorías por IMAP.
Leer →