ШІ-агент на пошце бізнесу: як я гэта ўсталёўваў
Працоўная пошта студыі тоне ў рэкламе і халодных прапановах не горш, чым у любога іншага бізнесу. Захацелася праверыць на справе: ці можа ШІ-агент, падключаны наўпрост да паштовай скрыні праз пратакол MCP, сапраўды разгрузіць гэтую руціну, а не проста прыгожа гучаць у апісанні. Ніжэй — як гэта выглядала на практыцы: усталяванне, першыя праверкі і знаходка, якая здарылася ўжо ў першы дзень.

Выбар інструмента
З некалькіх MCP-сервераў для пошты выбраў mcp-server-email — напісаны на Go, працуе па IMAP/SMTP, адкрыты зыходны код. Ключавы аргумент: у ім можна наўпрост прапісаць хост і порт паштовага сервера, а не толькі выбраць са спісу «Gmail/Outlook/Yahoo». Для карпаратыўнай пошты на сваім хостынгу, а не на Google Workspace, гэта адзіны варыянт, які не патрабуе мыліц.
Усталяванне
Збіраць з зыходнікаў не давялося — на старонцы рэлізаў ужо ляжыць гатовы бінарнік пад Windows. Спампаваў архіў, зверыў кантрольную суму (гэта літаральна адна каманда, але менавіта яна адрознівае «усталяваў» ад «усталяваў і не занёс сабе траяна пад выглядам інструмента») і распакаваў. Асобна ставіць увесь тулчэйн Go не спатрэбілася — толькі сам выканальны файл.
Далей — канфіг з данымі паштовага акаўнта ў фармаце JSON і рэгістрацыя сервера ў наладах Claude Code (звычайны запіс у канфігу MCP-сервераў, каманда — шлях да exe-файла). Пасля гэтага патрэбны перазапуск самога дадатку: спіс інструментаў сервера падхопліваецца толькі пры старце, на ляту не абнаўляецца.
Даныя доступу: не гадаць, а глядзець DNS
Найчасцейшая памылка на гэтым кроку — спрабаваць адгадаць імя паштовага сервера або шукаць яго ў панэлі хостынгу. Правільны шлях карацейшы: MX-запіс дамена адразу паказвае, якая платформа абслугоўвае пошту, а яе ўласныя IMAP/SMTP-хосты звычайна ляжаць на прадказальных паддаменах. Заадно варта праверыць самі парты звычайным TCP-злучэннем, а не верыць дакументацыі на слова — 993 і 587 у мяне былі адкрытыя, 25 зачынены, і гэта адразу сказала, які рэжым TLS выбіраць.
Асобна ўсплыў цікавы момант бяспекі: скрыпт, які мусіў сам падставіць пароль пошты (узяўшы яго з ужо наладжанага паштовага кліента іншай сістэмы) і запісаць у канфіг, заблакаваў унутраны ахоўны механізм самога Claude Code — аўтаномны запіс пароля ў файл палічыўся занадта адчувальным дзеяннем. Разумна: пароль у выніку давялося ўвесці чалавеку, а не скрыпту. Добрая ілюстрацыя таго, што такія засцярогі — не баг, а менавіта тое, дзеля чаго яны існуюць.
Першая праверка — не па дакументацыі, а жывым поціскам рукі
Перш чым давяраць інструменту, варта пераканацца, што ён сапраўды працуе, а не проста запускаецца. Адправіў уручную MCP-поціск рукі (initialize → tools/list) наўпрост праз stdio, без праслойкі кліента — сервер адказаў карэктна і аддаў роўна 22 інструменты, як заяўлена ў апісанні: спіс папак, чытанне, пошук, адпраўка, адказы, перасылка, чарнавікі, пакетныя аперацыі. Потым — рэальны выклік са сапраўднымі ўліковымі данымі: падключэнне да IMAP прайшло, сервер вярнуў сапраўдную структуру скрыні.
Структура здзівіла: сотні асобных папак выгляду Archives.<адпраўнік> — аказалася, што паштовая панэль сама раскладае кожнага новага адпраўніка ў сваю персанальную папку. Зручна для парадку, але, як высветлілася пазней, у гэтага механізму ёсць непрыемны пабочны эфект.
Знаходка ў першы ж дзень
Сярод дзясяткаў лістоў у папцы SPAM — суцэльная халодная рассылка ад SEO-агенцый і рэкламных кантор — агент выцягнуў адзін ліст, які апынуўся там памылкова: водгук на вакансію з партфоліа на асабістым сайце. Нічога шкоднага, звычайная перапіска, проста згубленая сярод спаму, да якой рукі ў бліжэйшы тыдзень маглі і не дайсці. Адна каманда — і ліст вярнуўся ва «Уваходныя». Уласна, дзеля такіх выпадкаў увесь гэты эксперымент і меў сэнс: не «разумны чат-бот», а інструмент, які рэальна эканоміць увагу.
Другі раунд: калі спыталі «чаму спам усё роўна ідзе»
Праз дзень прыйшла зваротная сувязь: спам працягвае сыпацца, нягледзячы на ўсё гэта. Разбор паказаў, што справа не ў самім паштовым фільтры — ён працаваў штатна, свежыя лісты лавіліся менавіта ў SPAM. Праблема была ў той самай аўтаматычнай раскладцы па папках Archives.*: яна перахапляла пошту раней за спам-фільтр і рассоўвала па персанальных папках нават відавочны спам — у тым ліку кампанію, якая гандлявала фальшывымі водгукамі ў Google з новага аднаразовага дамена пад кожны ліст.
Тут MCP-сервер ужо быў ні пры чым — з фільтрамі паштовага сервера ён не працуе, толькі з самімі лістамі. Давялося зайсці ў вэб-панэль пошты наўпрост і пашукаць сапраўдны механізм блакавання. Знайшоўся ў двух месцах: звычайны Sieve-фільтр (перамяшчэнне па ўмове «адпраўнік змяшчае дамен») і, што важней, убудаваны чорны спіс з адмовай пры дастаўцы — лісты з занесеных туды даменаў наогул не трапляюць у скрыню. Унёс туды некалькі даменаў, якія слалі адзін і той самы ліст паўторна раз на 2–4 тыдні; рэкардсмен прыслаў сем лістоў за тры тыдні пад рознымі падставамі.
Што ўзяў з сабой з гэтага эксперыменту
- MCP-серверы для пошты — гэта не проста «чыталка». Поўны набор аперацый: чытанне, адпраўка, перамяшчэнне, пазнакі, чарнавікі. Калі інструмент выглядае як «умее толькі глядзець» — хутчэй за ўсё, проста не дайшлі рукі паспрабаваць астатнія функцыі.
- Рэальныя даныя падключэння шукаюцца, а не адгадваюцца. DNS і звычайнае TCP-злучэнне надзейнейшыя за любую дакументацыю хостынгу.
- У гатовай платформы часта ўжо ёсць патрэбны механізм. Перш чым пісаць свой фільтр, варта праверыць, ці не вырашае задачу штатная функцыя панэлі — у гэтым выпадку так і аказалася.
- Засцярогі вакол пароляў і сістэмных налад — гэта абарона, а не перашкода. Момант, калі аўтаматыка адмовілася сама нешта дапісаць у канфіг з адчувальнымі данымі, быў не багам, а роўна тымі паводзінамі, якія і мусяць быць у інструмента з доступам да рэальнай інфраструктуры.
Калі для вашай пошты хочацца таго ж самага — не разбірацца самому з MCP-серверамі і Sieve-фільтрамі, а атрымаць гатовы наладжаны вынік — у студыі ёсць гатовая паслуга: ШІ-агент для карпаратыўнай пошты.