Die meisten E-Mail-MCP-Server testen keine E-Mail. Von den 107 E-Mail-bezogenen Servern, die am 21. September 2026 im offiziellen Register des Model Context Protocol standen, stellen drei eine Nachricht vor einen echten Spamfilter und melden, wo sie gelandet ist. Siebenunddreißig geben einem KI-Agenten ein Postfach, damit er einen Registrierungscode abholen kann. Sechsundzwanzig versenden Mail, fünfundzwanzig prüfen Adressen, und sechzehn lesen DNS-Einträge.
Diese Lücke ist wichtig, weil beide Aufgaben unter einer Bezeichnung abgelegt werden. "E-Mail-MCP-Server" steht für einen Connector, der Transaktionsmail versendet, und für einen, der Ihnen sagt, ob Ihre letzte Kampagne den Posteingang erreicht hat. Ein Team, das den ersten installiert, während es den zweiten sucht, bekommt einen Assistenten, der souverän versendet und nichts prüfen kann.
Dieser Leitfaden sortiert das Feld danach, was jeder Server tatsächlich tut, nennt die Zustellbarkeitsanbieter mit eigenem Server und gibt Ihnen einen dreiteiligen Test, um den eigenen Server eines Anbieters von einem Doppelgänger zu unterscheiden, der sich seinen Namen geliehen hat.
Ein Test-MCP-Server prüft eine Nachricht, ein Versandserver stellt sie zu
Ein MCP-Server für E-Mail-Tests bietet einem KI-Assistenten Prüfungen an; ein Versandserver bietet Zustellung an. Der Unterschied liegt in der Richtung, in die die Nachricht läuft. Ein Versandserver nimmt Inhalt vom Assistenten und übergibt ihn an eine SMTP-Strecke. Ein Testserver nimmt Inhalt von Ihnen und meldet, was damit passiert ist: der Spam-Score, den er bekommen hat, die Authentifizierung, die er bestanden hat, die Clients, in denen er dargestellt wurde, der Ordner, in den ihn jeder Mailbox-Anbieter gelegt hat.
Beide sind nützlich, und keiner ersetzt den anderen. Unser Begleitartikel zur Auswahl des besten E-Mail-MCP-Servers behandelt die Plattform- und Versandseite, von Klaviyo und Brevo bis Resend. Dieser behandelt die Prüfseite.
Die fünf Aufgaben unten sind das, was im Register tatsächlich steht, gezählt am 21. September 2026. Die Zahlen stammen aus siebzehn Suchen mit einem einzelnen Wort gegen die Register-API, dedupliziert nach Servernamen, ohne dreiundzwanzig Treffer, die nichts mit E-Mail zu tun hatten.
| Was der Server tut | Server | Typisches Beispiel |
|---|---|---|
| Gibt einem Agenten ein eigenes Postfach | 37 | Wegwerf-Postfächer, die einen Bestätigungscode abfangen |
| Versendet Mail oder Sonstiges | 26 | SMTP-Relays, Kampagnen- und Vorlagenwerkzeuge |
| Prüft Adressen | 25 | Syntax, MX und Wegwerf-Domains auf einer Liste |
| Liest Authentifizierung und DNS | 16 | Leser für SPF, DKIM, DMARC, MTA-STS und BIMI |
| Testet eine Nachricht gegen einen echten Filter | 3 | Zustellungstests und Client-Darstellungen |
Das Verhältnis ist der Befund: 3 von 107. Jede andere Zeile ist ein Server, der etwas Nützliches mit E-Mail macht, ohne Ihnen je zu sagen, wo eine Nachricht gelandet ist.
Ein Detail des Registers sollten Sie kennen, bevor Sie selbst zählen. Es liefert eine Zeile pro veröffentlichter Version, nicht eine pro Server, also überzeichnet eine Trefferzahl das Feld erheblich. Eine Suche nach spam liefert elf Zeilen, die drei Server sind. Eine nach dkim liefert neun Zeilen, die zwei sind. Eine nach mail liefert hundert Zeilen, die einunddreißig sind. Jede Zahl oben ist ein eigener Servername.
Drei Server im Register stellen eine Nachricht vor einen echten Filter
Drei Server von 107 versenden oder rendern eine Nachricht dort, wo ein Filter sie beurteilen kann, und alle drei sind klein und jung. Ihre Beschreibungen im Register stammen von ihren eigenen Herausgebern, behandeln Sie die Fähigkeitslisten also als Behauptungen und nicht als Befunde.
ai.powerline/inbox-preview rendert HTML- oder .eml-Dateien in echten Webclients von Gmail, Outlook und Yahoo und erstellt Screenshots davon. Es ist ein Remote-Server, veröffentlicht im Juli 2026 in Version 0.1.0.
io.github.live-direct-marketing/inbox-check wirbt mit Zustellungstests bei Gmail, Outlook, Yahoo, Mail.ru und Yandex neben einer Auswertung der Authentifizierung. Es wird als npm-Paket ldm-inbox-check-mcp in Version 0.1.2 ausgeliefert.
io.github.serg-tanichev/email-spam-tester bietet eine Wegwerfadresse und 41 Prüfungen mit RFC-Zitaten, veröffentlicht im September 2026 in Version 1.0.0.
Drei Dinge fehlen im Register vollständig. Eine Suche nach blacklist liefert nichts, eine nach blocklist liefert nichts, und eine nach spamassassin liefert nichts. Das sind Suchen mit einem einzelnen Wort, und nur solche beantwortet das Register: Jede mehrwortige Abfrage, die wir probiert haben, darunter inbox placement und seed list, lieferte null Treffer, unabhängig davon, was veröffentlicht ist. Nehmen Sie die drei Einwort-Nullen als echt und ignorieren Sie jede Null, die aus einer Wortgruppe stammt.
Fünf von fünfzehn Zustellbarkeitsanbietern veröffentlichen einen MCP-Server
Fünf Zustellbarkeitsanbieter veröffentlichen einen eigenen MCP-Server, einer betreibt ein Pilotprojekt, und neun veröffentlichen keinen. Wir haben alle fünfzehn Anbieter unseres Vergleichssets im September 2026 auf ihren eigenen Domains geprüft, und die Tabelle unten ist das Ergebnis.
| Anbieter | Eigener MCP-Server | Was er abdeckt |
|---|---|---|
| Mailtrap | Ja | Versand, Sandbox-Prüfung, Logs, Kontakte, Kontoverwaltung |
| Mailgun | Ja | Versand und Abruf von Analysedaten |
| ZeroBounce | Ja | E-Mail-Validierung |
| Litmus | Ja | Validity-Engage-Connector, nur ein Client |
| Everest | Ja | Derselbe Validity-Engage-Connector |
| Folderly | Pilot | Kampagnenbriefings, Entwürfe und Review, Zugang nach Absprache |
| EasyDMARC | Nein | Ein Dritter veröffentlicht einen gegen ihre API |
| Email on Acid | Nein | Es gibt einen Community-Server, nicht ihren |
| GlockApps | Nein | Nichts veröffentlicht |
| Kickbox | Nein | Nichts veröffentlicht |
| mail-tester | Nein | Nichts veröffentlicht |
| MailReach | Nein | Nichts veröffentlicht |
| MXToolbox | Nein | Nichts veröffentlicht |
| Warmy | Nein | Ein Vergleichsartikel, kein Produkt |
| MailGenius | Ungeprüft | Die Website liegt hinter einer Bot-Prüfung |
Zwei dieser Zeilen verdienen ihre Einschränkung. Die Einträge für Litmus und Everest sind ein Connector, nicht zwei: Validity veröffentlicht einen einzigen Engage-MCP-Connector, sein Datenschutz-Addendum trat am 1. September 2026 in Kraft, und das Addendum nennt Litmus als OAuth-Autorisierungsserver, während es das Konto den Everest- und Certification-Datensätzen zuordnet. Die Zeilen für EasyDMARC und Email on Acid sagen Nein, weil die Server, die es für sie gibt, von anderen Leuten gebaut wurden. Ein Dritter, der die öffentliche API eines Anbieters umhüllt, ist eine Tatsache über den Dritten.
PowerDMARC liegt außerhalb unseres Vergleichssets und veröffentlicht einen, com.powerdmarc/mcp, registriert im Juni 2026 mit einem Endpunkt, der eine nicht authentifizierte Anfrage mit 401 beantwortet. Die eigene Integrationsseite liegt hinter einer Bot-Prüfung, also ist der Registereintrag der Nachweis aus erster Hand.
Der Unspam-Erstanbietertest unterscheidet den Server eines Anbieters von einem Doppelgänger
Der Unspam-Erstanbietertest: Ein Server gilt nur dann als eigener Server eines Anbieters, wenn die eigene Domain des Anbieters ihn veröffentlicht, der Endpunkt oder das Paket auf diesen Anbieter auflöst und der Namensraum im Register derselben Firma gehört. Zwei von drei ist ein Doppelgänger.
Den Test gibt es, weil wir beinahe zwei falsche Einträge in der Anbietertabelle veröffentlicht hätten, beide unter einer aktiven Marke.
Eine GitHub-Organisation namens litmusautomation veröffentlicht litmus-mcp-server, beschrieben als offizieller MCP-Server zur Konfiguration von Litmus-Instanzen. Es ist Software für industrielles Edge Computing an Fabrikanlagen und erwähnt E-Mail an keiner Stelle. Der Name ist ein Zufall zwischen zwei Firmen. Nichts im Paket oder in seiner Dokumentation sagt das, weil es keinen Grund dafür gibt.
Das offizielle Register führt com.warmysender/mcp, was auf den ersten Blick wie der E-Mail-Warmup-Anbieter Warmy aussieht. Es ist warmysender.com, eine Firma für Kaltakquise mit eigener Lead-Datenbank, und es ist nicht warmy.io. Der Namensraum ist der Hinweis, und nur wenn Sie ihn nachschlagen.
Beide hätten eine Prüfung bestanden, die nach einem Anbieternamen sucht und den ersten plausiblen Treffer nimmt. Keiner besteht eine Prüfung, die verlangt, dass die eigene Domain des Anbieters die Sache veröffentlicht.
Mailtrap liefert 117 Werkzeuge, und genau eines gibt einen Spam-Score zurück
Der MCP-Server von Mailtrap bietet 117 Werkzeuge, und eines davon liest einen Spam-Score. get-sandbox-message-spam-score liefert den SpamAssassin-Bericht für eine in einer Mailtrap-Sandbox erfasste Nachricht: den Score, die ausgelösten Regeln und den vollständigen Bericht. Gezählt aus Mailtraps eigener README verteilt sich der Rest auf 56 Werkzeuge für Konto und Infrastruktur, 30 für Kontakte und Kampagnen, 22 für die Sandbox, 6 für den Versand und 3 für Logs und Statistiken.
Das ist ein wirklich leistungsfähiger Server, und die Zählung ist keine Kritik. Sie beschreibt die Frage, die er beantwortet. Ein Sandbox-Score sagt Ihnen, wie Ihr Inhalt für eine Regel-Engine aussieht, und genau das geht unser Leitfaden zum SpamAssassin-Score von Hand durch. Er sagt Ihnen nicht, welchen Ordner Gmail gewählt hat, weil die Nachricht Gmail nie erreicht hat.
Dieser Unterschied ist genau der Grund, warum die Kategorie der Server, die gegen einen echten Filter testen, so dünn ausfällt. Eine erfasste Nachricht zu bewerten ist billig und läuft überall. An Seed-Postfächer bei echten Anbietern zuzustellen und den Ordner zurückzulesen braucht Postfächer bei diesen Anbietern, und das ist Infrastruktur und kein Code.
Inhalt mit sauberem Score verfehlt für ein Drittel der Empfänger trotzdem den Posteingang
Ein sauberer Spam-Score sagt nichts über die Zustellung, weshalb ein Assistent, der nur bewerten kann, eine kleinere Frage beantwortet als die, die Sie gestellt haben. Die Zustellrate liegt bei 63 % über die Nachrichten im Unspam 2026 Email Deliverability Benchmark, mehr als ein Drittel der Mail landet also woanders als im Posteingang.
Die Authentifizierung ist der Teil, den ein MCP-Server aus dem DNS lesen kann, und zugleich der Teil, den die meisten Versender bereits halb erledigt haben. Unter den Domains, die wir testen, bestehen 93 % SPF und 90 % DKIM, während 48 % eine DMARC-Richtlinie veröffentlichen. Eine Domain kann alle drei bestehen und ihre Mail trotzdem nach Reputation, Inhalt oder Interaktion gefiltert sehen, und nichts davon sieht eine DNS-Abfrage.
Darin sind die sechzehn Authentifizierungsserver im Register gut, und das können sie nicht abdecken. Die Einträge einer Domain zu lesen ist eine echte Prüfung, und wir veröffentlichen eine Erklärung, wozu jeder Eintrag dient. Es ist eine Prüfung Ihrer Konfiguration, nicht Ihrer Mail.
Der MCP-Server von Unspam bietet die Zustellungswerkzeuge, die der Kategorie fehlen
Der MCP-Server von Unspam deckt die dritte Kategorie ab: Spam-Prüfungen, echte Zustellungstests, Client-Vorschauen, Heatmaps, geplante Tests und DMARC-Berichte, einem Assistenten als Werkzeuge in natürlicher Sprache angeboten. Vollständig dokumentiert ist er auf der Seite zum MCP-Server von Unspam.
Der Satz für die Spam-Prüfung führt start_spam_check aus, dann get_spam_check_result, mit get_spam_check_screenshots, get_spam_check_client_previews und get_spam_check_heatmap für Darstellung und Aufmerksamkeit. Der Satz für Zustellungstests startet einen Seed-Test und liest die Ordnerverteilung pro Anbieter zurück. Der Autopilot-Satz legt einen Absender, einen Zeitplan und eine Benachrichtigung an, der Assistent kann also wiederkehrende Zustellungstests einrichten statt einzelner Läufe. Der DMARC-Satz reicht von create_dmarc_domain und get_dmarc_dns_instructions über verify_dmarc_domain, list_dmarc_reports, get_dmarc_report bis get_dmarc_report_records. get_account_status liest Ihren Tarif und die verbleibenden Limits.
Der Zugriff setzt einen kostenpflichtigen Tarif voraus, weil MCP an den API-Zugriff gebunden ist und kostenlose Konten sich nicht verbinden können. Die aktuellen Preise stehen auf der Preisseite.
Bevorzugen Sie OAuth vor einem statischen Schlüssel und vergeben Sie den engsten Geltungsbereich
Ein MCP-Server, der über OAuth verbunden ist, lässt sich aus Ihrem Konto widerrufen; einer, der über einen API-Schlüssel verbunden ist, behält alle Rechte dieses Schlüssels, bis Sie ihn rotieren. Die beiden Authentifizierungsarten verteilen sich grob entlang der Linie zwischen remote und lokal, und das sollten Sie wissen, bevor Sie etwas einfügen.
Remote-Server laufen auf der Infrastruktur des Anbieters und nutzen in der Regel OAuth. Der Server von Unspam registriert Ihren Client per Dynamic Client Registration, führt den Authorization-Code-Fluss mit PKCE aus und begrenzt die Zustimmung auf mcp. Es gibt nichts einzufügen und nichts zu rotieren, und die Verbindung erscheint unter Verbundene Apps in Ihrem Konto, wo Sie sie widerrufen können. Die Fehlerfälle sind eindeutig: 401 bei fehlendem oder ungültigem Token, 403 beim falschen Geltungsbereich, 429 bei überschrittenem Kontingent.
Lokale Server laufen auf Ihrem Rechner und nehmen meist einen API-Schlüssel in einer Umgebungsvariablen. Der von Mailtrap braucht MAILTRAP_API_TOKEN, und Werkzeuge auf Organisationsebene brauchen ein zweites, getrennt begrenztes Token. Ein Schlüssel in einer Umgebungsvariablen ist ein Schlüssel auf der Festplatte, begrenzen Sie ihn also auf das Minimum, das der Assistent braucht, und behandeln Sie ihn als Zugangsdaten, die Sie rotieren müssen.
Noch eine Prüfung, bevor Sie etwas verbinden: Machen Sie den Unspam-Erstanbietertest. Ein MCP-Server, den Sie installieren, bekommt jeden Zugriff, den die Zugangsdaten tragen, und ein Doppelgänger ist keine Hypothese.
Was Sie einen Assistenten fragen, sobald der Server verbunden ist
Fragen Sie nach dem Ergebnis, nicht nach dem Werkzeugaufruf, und lassen Sie den Assistenten die Schritte verketten. Diese vier Aufforderungen decken jeweils eine Aufgabe ab, die Versand- und Sandbox-Server nicht erreichen.
- "Prüfe dieses HTML auf Spam und sag mir den Score und was ihn nach unten zieht."
- "Starte einen Zustellungstest über alle Postfächer und melde die Ordnerverteilung pro Anbieter, sobald er abgeschlossen ist."
- "Plane einen wöchentlichen Zustellungstest für unseren Newsletter-Absender und benachrichtige mich, wenn etwas im Spam landet."
- "Hol die Datensätze des DMARC-Berichts der letzten Woche und sag mir, welche Versandquellen an der Ausrichtung scheitern."
Jede davon ist eine Folge von Aufrufen hinter einem Satz: einen Lauf starten, auf den Abschluss warten, das Ergebnis lesen, es zusammenfassen. Diese Verkettung ist der eigentliche Wert von MCP gegenüber einer nackten API, und sie funktioniert nur, wenn die Werkzeuge dahinter die Frage beantworten können.
Wählen Sie den Server, der Ihre Frage beantwortet
Der richtige E-Mail-MCP-Server hängt davon ab, welche der fünf Aufgaben Sie automatisieren. Braucht ein Agent ein eigenes Postfach für einen Bestätigungscode, ist einer der 37 Postfachserver die Antwort. Versenden Sie aus einem Assistenten heraus, ist es ein Versandserver. Wollen Sie eine Liste bereinigen, ist es ein Prüfserver.
Lautet die Frage, ob Ihre Mail bei Menschen ankommt, schrumpft das Feld auf fast nichts zusammen, und genau diese Lücke füllt Unspam. Verbinden Sie den Server, starten Sie dann einen Spam-Test und fragen Sie Ihren Assistenten, wo Ihre E-Mail wirklich gelandet ist.