Serveurs MCP de test e-mail : 3 sur 107 mesurent la réception

La plupart des serveurs MCP e-mail ne testent pas l’e-mail. Sur les 107 serveurs liés à l’e-mail présents dans le registre officiel du Model Context Protocol le 21 septembre 2026, trois placent un message devant un vrai filtre antispam et rapportent où il a atterri. Trente-sept donnent une boîte à un agent IA pour qu’il récupère un code d’inscription. Vingt-six envoient du courrier, vingt-cinq vérifient des adresses et seize lisent des enregistrements DNS.

Cet écart compte parce que les deux métiers sont rangés sous une seule étiquette. "Serveur MCP e-mail" désigne aussi bien un connecteur qui envoie du courrier transactionnel qu’un connecteur qui vous dit si votre dernière campagne a atteint la boîte de réception, et une équipe qui installe le premier en cherchant le second se retrouve avec un assistant qui envoie avec aplomb et ne peut rien vérifier.

Ce guide trie le domaine selon ce que fait réellement chaque serveur, nomme les éditeurs de délivrabilité qui en publient un et vous donne un test en trois volets pour distinguer le serveur propre d’un éditeur d’un sosie qui lui a emprunté son nom.

Un serveur MCP de test vérifie un message, un serveur d’envoi l’expédie

Un serveur MCP de test e-mail expose des contrôles à un assistant IA ; un serveur d’envoi expose la livraison. La différence tient au sens dans lequel voyage le message. Un serveur d’envoi prend le contenu de l’assistant et le confie à une chaîne SMTP. Un serveur de test prend votre contenu et rapporte ce qui lui est arrivé : le score de spam obtenu, l’authentification franchie, les clients dans lesquels il s’est affiché, le dossier dans lequel chaque fournisseur de messagerie l’a classé.

Les deux sont utiles et aucun ne remplace l’autre. Notre guide compagnon pour choisir le meilleur serveur MCP e-mail couvre le versant plateforme et envoi, de Klaviyo et Brevo à Resend. Celui-ci couvre le versant vérification.

Les cinq métiers ci-dessous sont ce que contient le registre, compté le 21 septembre 2026. Les totaux viennent de dix-sept recherches d’un seul mot contre l’API du registre, dédoublonnées par nom de serveur, sans vingt-trois résultats étrangers à l’e-mail.

Ce que fait le serveurServeursExemple typique
Donne une boîte propre à un agent37Boîtes jetables qui attrapent un code de vérification
Envoie du courrier, ou autre26Relais SMTP, outils de campagne et de modèles
Vérifie des adresses25Syntaxe, MX et domaines jetables sur une liste
Lit l’authentification et le DNS16Lecteurs SPF, DKIM, DMARC, MTA-STS et BIMI
Teste un message contre un vrai filtre3Tests de placement et rendus dans les clients

Le rapport est la trouvaille : 3 sur 107. Chacune des autres lignes est un serveur qui fait quelque chose d’utile avec l’e-mail sans jamais vous dire où un message a fini.

Un détail du registre mérite d’être connu avant de compter vous-même. Il renvoie une ligne par version publiée, pas une par serveur, si bien qu’un nombre de résultats gonfle beaucoup le domaine. Une recherche de spam renvoie onze lignes qui sont trois serveurs. Une de dkim renvoie neuf lignes qui sont deux. Une de mail renvoie cent lignes qui sont trente et un. Chaque nombre ci-dessus est un nom de serveur distinct.

Trois serveurs du registre placent un message devant un vrai filtre

Trois serveurs sur 107 envoient ou affichent un message là où un filtre peut le juger, et tous les trois sont petits et récents. Leurs descriptions dans le registre sont soumises par leurs propres éditeurs, traitez donc les listes de capacités comme des affirmations et non comme des constats.

ai.powerline/inbox-preview affiche des fichiers HTML ou .eml dans de vrais clients web Gmail, Outlook et Yahoo et en fait des captures. C’est un serveur distant publié en juillet 2026 en version 0.1.0.

io.github.live-direct-marketing/inbox-check annonce des tests de placement en boîte de réception chez Gmail, Outlook, Yahoo, Mail.ru et Yandex, à côté d’une lecture de l’authentification. Il est livré comme paquet npm, ldm-inbox-check-mcp, en version 0.1.2.

io.github.serg-tanichev/email-spam-tester propose une adresse jetable et 41 contrôles avec citations de RFC, publié en septembre 2026 en version 1.0.0.

Trois choses sont totalement absentes du registre. Une recherche de blacklist ne renvoie rien, une de blocklist ne renvoie rien et une de spamassassin ne renvoie rien. Ce sont des recherches d’un seul mot, le seul type auquel le registre répond : chaque requête à plusieurs mots que nous avons tentée, dont inbox placement et seed list, a renvoyé zéro résultat quoi qu’il soit publié. Tenez les trois zéros d’un seul mot pour réels et ignorez tout zéro venu d’une locution.

Cinq éditeurs de délivrabilité sur quinze publient un serveur MCP

Cinq éditeurs de délivrabilité publient leur propre serveur MCP, un mène un pilote et neuf n’en publient aucun. Nous avons vérifié les quinze éditeurs de notre ensemble de comparaison sur leurs propres domaines en septembre 2026, et le tableau ci-dessous en est le résultat.

ÉditeurServeur MCP propreCe qu’il couvre
MailtrapOuiEnvoi, inspection en bac à sable, journaux, contacts, administration
MailgunOuiEnvoi et récupération des analyses
ZeroBounceOuiValidation d’adresses
LitmusOuiConnecteur Validity Engage, un seul client
EverestOuiLe même connecteur Validity Engage
FolderlyPiloteBriefs de campagne, brouillons et relecture, accès sur accord
EasyDMARCNonUn tiers en publie un contre leur API
Email on AcidNonIl existe un serveur communautaire, pas le leur
GlockAppsNonRien de publié
KickboxNonRien de publié
mail-testerNonRien de publié
MailReachNonRien de publié
MXToolboxNonRien de publié
WarmyNonUn article de comparaison, aucun produit
MailGeniusNon vérifiéLe site est derrière un mur de vérification anti-robots

Deux de ces lignes méritent leur nuance. Les entrées Litmus et Everest sont un connecteur, pas deux : Validity publie un unique connecteur MCP Engage, son avenant de confidentialité a pris effet le 1er septembre 2026, et l’avenant nomme Litmus comme serveur d’autorisation OAuth tout en rattachant le compte aux enregistrements Everest et Certification. Les lignes EasyDMARC et Email on Acid disent non parce que les serveurs qui existent pour eux ont été construits par d’autres. Un tiers qui enveloppe l’API publique d’un éditeur est un fait sur le tiers.

PowerDMARC se situe hors de notre ensemble de comparaison et en publie un, com.powerdmarc/mcp, enregistré en juin 2026 avec un point d’accès qui répond 401 à une requête non authentifiée. Sa propre page d’intégration est derrière un contrôle anti-robots, l’entrée du registre est donc la preuve de première main.

Le test de première main Unspam distingue le serveur d’un éditeur d’un sosie

Le test de première main Unspam : un serveur ne compte comme propre à un éditeur que si le domaine propre de l’éditeur le publie, si le point d’accès ou le paquet renvoie à cet éditeur et si l’espace de noms du registre appartient à la même société. Deux sur trois est un sosie.

Ce test existe parce que nous avons failli publier deux entrées fausses dans le tableau des éditeurs, toutes deux sous une marque vivante.

Une organisation GitHub nommée litmusautomation publie litmus-mcp-server, décrit comme le serveur MCP officiel pour configurer des instances Litmus. C’est un logiciel d’informatique industrielle en périphérie pour des équipements d’usine, et il ne mentionne l’e-mail nulle part. Le nom est une coïncidence entre deux sociétés. Rien dans le paquet ni dans sa documentation ne le dit, car il n’y a aucune raison de le dire.

Le registre officiel liste com.warmysender/mcp, qui se lit au premier coup d’œil comme l’éditeur de préchauffage Warmy. C’est warmysender.com, une société de prospection à froid avec sa propre base de contacts, et ce n’est pas warmy.io. L’espace de noms est l’indice, et seulement si vous le consultez.

Les deux auraient passé un contrôle qui cherche un nom d’éditeur et accepte le premier résultat plausible. Aucun ne passe un contrôle qui exige que le domaine propre de l’éditeur publie la chose.

Mailtrap livre 117 outils et exactement un renvoie un score de spam

Le serveur MCP de Mailtrap expose 117 outils, et l’un d’eux lit un score de spam. get-sandbox-message-spam-score renvoie le rapport SpamAssassin d’un message capturé dans un bac à sable Mailtrap : le score, les règles déclenchées et le rapport complet. Comptés depuis le README de Mailtrap lui-même, les autres se répartissent en 56 outils de compte et d’infrastructure, 30 de contacts et de campagnes, 22 de bac à sable, 6 d’envoi et 3 de journaux et de statistiques.

C’est un serveur vraiment capable et ce décompte n’est pas une critique. C’est la description de la question à laquelle il répond. Un score en bac à sable vous dit de quoi votre contenu a l’air pour un moteur de règles, exactement ce que parcourt à la main notre guide du score SpamAssassin. Il ne vous dit pas quel dossier Gmail a choisi, parce que le message n’a jamais atteint Gmail.

Cette distinction est précisément la raison pour laquelle la catégorie des serveurs qui testent contre un vrai filtre est si maigre. Noter un message capturé coûte peu et peut tourner n’importe où. Livrer vers des boîtes témoins chez de vrais fournisseurs et relire le dossier demande des boîtes chez ces fournisseurs, ce qui relève de l’infrastructure et non du code.

Un contenu au score propre rate quand même la boîte pour un tiers des destinataires

Un score de spam propre ne prédit pas le placement, et c’est pourquoi un assistant qui sait seulement noter répond à une question plus petite que la vôtre. Le taux de délivrabilité est de 63 % sur les messages du Unspam 2026 Email Deliverability Benchmark, donc plus d’un tiers du courrier atterrit ailleurs que dans la boîte de réception.

L’authentification est la partie qu’un serveur MCP peut lire dans le DNS, et c’est aussi celle que la plupart des expéditeurs ont déjà à moitié réglée. Parmi les domaines que nous testons, 93 % passent SPF et 90 % passent DKIM, tandis que 48 % publient une politique DMARC. Un domaine peut passer les trois et voir malgré tout son courrier filtré sur la réputation, le contenu ou l’engagement, et une requête DNS ne voit rien de tout cela.

Voilà ce que les seize serveurs d’authentification du registre font bien, et ce qu’ils ne peuvent pas couvrir. Lire les enregistrements d’un domaine est un vrai contrôle et nous publions une explication du rôle de chaque enregistrement. C’est un contrôle de votre configuration, pas de votre courrier.

Le serveur MCP d’Unspam expose les outils de placement qui manquent à la catégorie

Le serveur MCP d’Unspam couvre la troisième catégorie : contrôles de spam, placement réel en boîte de réception, aperçus dans les clients, cartes de chaleur, tests programmés et rapports DMARC, exposés à un assistant comme des outils en langage naturel. Il est documenté en entier sur la page du serveur MCP d’Unspam.

Le jeu de contrôle de spam lance start_spam_check, puis get_spam_check_result, avec get_spam_check_screenshots, get_spam_check_client_previews et get_spam_check_heatmap pour le rendu et l’attention. Le jeu de placement en boîte de réception lance un test témoin et relit la répartition par dossier et par fournisseur. Le jeu pilote automatique crée un expéditeur, une programmation et une alerte, l’assistant peut donc mettre en place des tests de placement récurrents plutôt que des exécutions isolées. Le jeu DMARC va de create_dmarc_domain et get_dmarc_dns_instructions à verify_dmarc_domain, list_dmarc_reports, get_dmarc_report et get_dmarc_report_records. get_account_status lit votre formule et les limites qu’il vous reste.

L’accès exige une formule payante, car MCP est conditionné à l’accès API et les comptes gratuits ne peuvent pas se connecter. Les tarifs en vigueur sont sur la page des tarifs.

Préférez OAuth à une clé statique et accordez la portée la plus étroite qui fonctionne

Un serveur MCP connecté par OAuth se révoque depuis votre compte ; un serveur connecté par clé d’API conserve toutes les permissions de cette clé jusqu’à ce que vous la remplaciez. Les deux styles d’authentification se répartissent grosso modo entre distant et local, et cela vaut la peine de le savoir avant de coller quoi que ce soit.

Les serveurs distants tournent sur l’infrastructure de l’éditeur et utilisent en général OAuth. Le serveur d’Unspam enregistre votre client par Dynamic Client Registration, exécute le flux Authorization Code avec PKCE et limite le consentement à mcp. Il n’y a rien à coller ni à remplacer, et la connexion apparaît sous Applications connectées dans votre compte, où vous pouvez la révoquer. Ses modes d’échec sont explicites : 401 pour un jeton manquant ou invalide, 403 pour une mauvaise portée, 429 quand vous dépassez le quota.

Les serveurs locaux tournent sur votre machine et prennent d’habitude une clé d’API dans une variable d’environnement. Celui de Mailtrap demande MAILTRAP_API_TOKEN, et les outils au niveau de l’organisation demandent un second jeton à la portée distincte. Une clé dans une variable d’environnement est une clé sur le disque, limitez-la donc au minimum dont l’assistant a besoin et traitez-la comme un identifiant que vous devrez remplacer.

Un dernier contrôle avant de connecter quoi que ce soit : passez le test de première main Unspam. Un serveur MCP que vous installez reçoit tout l’accès porté par l’identifiant, et un sosie n’est pas une hypothèse.

Quoi demander à un assistant une fois le serveur connecté

Demandez le résultat, pas l’appel d’outil, et laissez l’assistant enchaîner les étapes. Ces quatre demandes couvrent chacune un métier que les serveurs d’envoi et de bac à sable n’atteignent pas.

  • "Passe un contrôle de spam sur ce HTML et dis-moi le score et ce qui le tire vers le bas."
  • "Lance un test de placement en boîte de réception sur toutes les boîtes et rapporte la répartition par dossier et par fournisseur à la clôture."
  • "Programme un test de placement hebdomadaire pour notre expéditeur de newsletter et préviens-moi si quelque chose part en spam."
  • "Sors les enregistrements du rapport DMARC de la semaine dernière et dis-moi quelles sources d’envoi échouent à l’alignement."

Chacune est une suite d’appels derrière une phrase : lancer une exécution, attendre la fin, lire le résultat, le résumer. Cet enchaînement est la vraie valeur de MCP face à une API nue, et il ne fonctionne que si les outils derrière savent répondre à la question.

Choisissez le serveur qui répond à votre question

Le bon serveur MCP e-mail dépend de celui des cinq métiers que vous automatisez. Si un agent a besoin de sa propre boîte pour attraper un code de vérification, la réponse est l’un des 37 serveurs de boîte. Si vous envoyez depuis un assistant, c’est un serveur d’envoi. Si vous voulez nettoyer une liste, c’est un serveur de vérification.

Si la question est de savoir si votre courrier atteint les gens, le domaine se réduit à presque rien, et c’est le manque que comble Unspam. Connectez le serveur, puis lancez un test de spam et demandez à votre assistant où votre e-mail a vraiment atterri.

Questions fréquentes

Qu’est-ce qu’un serveur MCP de test e-mail ?

Un serveur MCP de test e-mail est un serveur Model Context Protocol qui permet à un assistant IA de vérifier un e-mail au lieu de l’envoyer. Les contrôles qu’il peut exposer comprennent un score de spam, une lecture de l’authentification SPF, DKIM et DMARC, un rendu du message dans de vrais clients de messagerie et un test de placement en boîte de réception qui envoie vers des boîtes témoins chez Gmail, Outlook et Yahoo et rapporte le dossier reçu par chacune.

Quels outils de délivrabilité ont un serveur MCP ?

Sur les quinze éditeurs de délivrabilité que nous suivons, cinq en publient un : Mailtrap, Mailgun, ZeroBounce, Litmus et Everest, les deux derniers via un unique connecteur Validity Engage. Folderly mène un pilote. GlockApps, Kickbox, mail-tester, MailReach, MXToolbox, Warmy, EasyDMARC et Email on Acid n’en publient aucun. PowerDMARC, qui n’appartient pas à cet ensemble, en publie un pour sa plateforme d’authentification.

Le serveur MCP de Mailtrap teste-t-il le score de spam ?

Oui, via un outil sur 117. get-sandbox-message-spam-score renvoie le rapport SpamAssassin d’un message capturé dans un bac à sable Mailtrap, avec le score, les règles déclenchées et le rapport complet. Il lit un message retenu dans le bac à sable, pas un message livré chez Gmail, Outlook ou Yahoo ; il répond donc à ce que vaut le contenu et non au dossier choisi par un fournisseur de messagerie.

Comment savoir qu’un serveur MCP vient vraiment de l’éditeur ?

Vérifiez trois choses et exigez les trois : le domaine propre de l’éditeur le publie, le point d’accès ou le paquet renvoie à cet éditeur, et l’espace de noms du registre appartient à la même société. Deux sur trois est un sosie. Une organisation GitHub nommée litmusautomation publie un serveur décrit comme officiel pour configurer des instances Litmus, et c’est un produit d’informatique industrielle en périphérie sans aucun lien avec la société de tests e-mail.

Un assistant IA peut-il lancer un test de placement en boîte de réception ?

Oui, si le serveur auquel il est connecté en expose un. Le serveur MCP d’Unspam dispose d’un jeu d’outils de placement en boîte de réception, un assistant peut donc lancer un test, attendre le résultat et rapporter la répartition par dossier et par fournisseur dans la conversation. Un serveur d’envoi ou un serveur de bac à sable ne le peut pas, car aucun des deux ne livre vers des boîtes témoins chez de vrais fournisseurs.

Le serveur MCP d’Unspam est-il gratuit ?

Non. L’accès MCP exige l’accès à l’API, inclus dans les formules payantes, et les comptes gratuits ne peuvent pas se connecter. Demandez à votre assistant d’exécuter get_account_status pour lire votre abonnement et les limites mensuelles qu’il vous reste avant de lancer quoi que ce soit.

Découvrez où votre campagne arrive vraiment.

Lancer un test antispam gratuit Test Inbox Placement