Ihr Postfach in Claude, ChatGPT & Co.
Ein MCP-Connector für Ihr Exchange-Postfach. Ihr KI-Assistent kann damit E-Mails lesen, durchsuchen, Antworten als Entwurf ablegen und senden – im Chat und, bei Claude, auch in Routinen, die zeitgesteuert in der Cloud laufen, wenn Ihr PC aus ist.
https://mail-mcp.secitx.cloud/mcpClaude claude.ai · Desktop · App
Einrichten (einmalig)
- claude.ai → Einstellungen → Connectors → Add custom connector.
- Name
Exchange Mail, URL wie oben. Die OAuth-Felder unter „Advanced“ bleiben leer. - Connect → auf der Login-Seite mit E-Mail-Adresse und Postfach-Passwort anmelden.
Team-/Enterprise-Pläne: ein Owner fügt den Connector einmal für die Organisation hinzu, danach verbindet jeder sein eigenes Postfach. Der Connector steht dann auch in der Desktop- und Mobil-App zur Verfügung.
Im Chat
Unter „Suche & Tools“ prüfen, dass Exchange Mail eingeschaltet ist, dann einfach fragen:
- „Welche ungelesenen Mails habe ich seit gestern?“
- „Such die letzte Mail von Firma Huber zum Angebot und fass sie zusammen.“
- „Schreib eine höfliche Antwort darauf und leg sie als Entwurf ab.“
Als Routine (läuft ohne Ihren PC)
- claude.ai/code → Routines → New routine.
- Aufgabe beschreiben, Zeitplan wählen (z. B. werktags 7:00).
- Connector Exchange Mail auswählen, speichern, mit Run now testen.
Claude Code (Terminal)
claude mcp add --transport http exchange-mail https://mail-mcp.secitx.cloud/mcp
danach in Claude Code /mcp aufrufen und anmelden.
ChatGPT chatgpt.com · Entwicklermodus
ChatGPT bindet eigene Connectors über den Entwicklermodus ein (Web, Tarife Plus, Pro, Business, Enterprise, Edu).
- Einstellungen → Apps (bzw. „Apps & Connectors“) → Erweiterte Einstellungen → Entwicklermodus einschalten.
- App erstellen („Create“): Name
Exchange Mail, URL wie oben, Authentifizierung OAuth. - Auf der Login-Seite mit E-Mail-Adresse und Postfach-Passwort anmelden.
- Im Chat über + → Entwicklermodus die App auswählen und fragen wie oben.
ChatGPT fragt vor jeder schreibenden Aktion (Entwurf, Verschieben, Senden) nach. Je nach Tarif sind schreibende Werkzeuge eingeschränkt; bei Business/Enterprise muss ein Admin den Entwicklermodus bzw. eigene Apps erlauben. OpenAI benennt die Menüs gelegentlich um.
Andere MCP-Clients
Jeder Client, der MCP über Streamable HTTP mit OAuth spricht, funktioniert mit der URL oben – Programme auf dem eigenen Rechner (z. B. VS Code, Cursor) sofort. Cloud-Dienste mit eigener Rücksprung-Adresse schalten wir auf Anfrage frei.
Was Ihr Assistent damit kann
| list_messages | Neueste bzw. ungelesene Nachrichten eines Ordners |
| search_messages | Suche nach Absender, Empfänger, Betreff, Text, Zeitraum |
| read_message | Nachricht lesen inkl. Anhangliste (markiert nur auf Wunsch als gelesen) |
| list_folders | Ordner des Postfachs |
| mark_messages | Gelesen/ungelesen, Kennzeichnung |
| move_messages | In einen anderen Ordner verschieben – nie endgültig löschen |
| save_draft | Antwort oder neue Mail als Entwurf ablegen |
| send_mail | Senden vom eigenen Konto, mit Kopie in „Gesendete Elemente“ |
Ideen für Routinen
- „Fasse jeden Morgen um 7:00 die ungelesenen Mails von gestern zusammen und lege die Zusammenfassung als Entwurf an mich ab.“
- „Suche jeden Freitag die Rechnungen der Woche und erstelle eine Liste mit Absender und Betrag.“
- „Prüfe stündlich auf Anfragen über das Kontaktformular und entwirf jeweils eine Antwort.“
Tipp: Lassen Sie Routinen zunächst Entwürfe anlegen statt direkt zu senden. Eingehende Mails können versteckte Anweisungen an die KI enthalten – ein Entwurf wird von Ihnen geprüft, bevor er rausgeht.
Sicherheit
- Jeder meldet sich mit seinem eigenen Postfach an. Der Assistent sieht genau das, was Sie auch in Outlook sehen – kein anderes Postfach, auch nicht in derselben Firma. Einen Admin- oder Generalzugang hat der Connector nicht.
- Gesendet wird immer vom eigenen Konto; ein fremder Absender ist nicht möglich.
- Das Passwort wird nur verschlüsselt im Zugangstoken gespeichert, das nur dieser Server öffnen kann.
- Zugriff beenden: Postfach-Passwort ändern – damit wird jede Verbindung spätestens nach einer Stunde ungültig. Den Connector im Assistenten zu entfernen beendet nur die Nutzung dort.
- Inhalte, die der Assistent abruft, werden vom jeweiligen KI-Anbieter (z. B. Anthropic, OpenAI) verarbeitet. Bitte beachten Sie das bei vertraulicher oder personenbezogener Korrespondenz.