API VEGA

@palisadeemail/mcp

Подключите MCP-клиент к Palisade Email Authentication MCP, который отслеживает и управляет SPF, DKIM, DMARC, MTA-STS и BIMI для ваших доменов.

Сервер MCP Palisade удалённый (Streamable HTTP по адресу https://api.palisade.email/mcp). Этот пакет представляет собой тонкий локальный мост для клиентов, работающих через stdio, используя под капотом mcp-remote. Он выполняет вход через публичного OAuth-клиента Palisade: браузер открывается, вы выбираете организацию, и мост удерживает токен, ограниченный этой организацией и вашей ролью. API-ключей для создания нет, и настраивать ничего не нужно.

Использование

npx -y @palisadeemail/mcp

Конфигурация клиента (stdio)

{
  "mcpServers": {
    "palisade": {
      "command": "npx",
      "args": ["-y", "@palisadeemail/mcp"]
    }
  }
}

Codex

codex mcp add palisade -- npx -y @palisadeemail/mcp

Claude Code

Claude Code сам по себе поддерживает Streamable HTTP, поэтому мост не требуется. Он выполняет вход через тот же клиент, на фиксированном порту обратного вызова:

claude mcp add --transport http --client-id ryKtuiPypMeYMoL1Cmhxtz6BYrEYQbLV --callback-port 8765 palisade https://api.palisade.email/mcp

claude.ai

Добавьте настраиваемый коннектор с URL, аутентификацией — обязательно, и OAuth-клиент — используйте свой собственный OAuth-клиент с указанным выше client ID и пустым секретом. См. раздел MCP в руководстве разработчика: раздел MCP в руководстве разработчика.

Что отклоняется

К MCP-конечной точке не принимаются API-ключи; они остаются учётными данными для REST API. Клиент, регистрирующий собственный OAuth-клиент через динамическую регистрацию или документ метаданных client ID, также отклоняется: сервер авторизации не может прикрепить организацию к такому клиенту, поэтому конечная точка отвечает 403 и предлагает вместо этого использовать другой клиент.

Без учетной записи

https://api.palisade.email/mcp/public не требует входа и учетной записи Palisade. Здесь доступны только два инструмента для чтения общедоступной DNS любого домена: audit_domain и validate_spf_include — всё, что читает или изменяет записи организации, находится на вышеуказанной за аутентификацией конечной точке. Вызовы ограничиваются по адресу клиента.

Клиенты, говорящие по протоколу Streamable HTTP, подключаются напрямую к этой точке:

claude mcp add --transport http palisade-audit https://api.palisade.email/mcp/public

Для клиентов, поддерживающих только stdio, направьте мост к ней. Эта конечная точка не запрашивает токен, поэтому браузер не должен открываться:

{
  "mcpServers": {
    "palisade-audit": {
      "command": "npx",
      "args": ["-y", "@palisadeemail/mcp"],
      "env": { "PALISADE_MCP_URL": "https://api.palisade.email/mcp/public" }
    }
  }
}

Вход в систему

Мост прослушивает http://localhost:8765/oauth/callback во время входа в систему. Порт фиксирован — сервер авторизации регистрирует точный URI перенаправления; если другой процесс удерживает этот порт, освободите его до подключения.

Если сервер подключается, но инструмент Palisade отсутствует

Сессия, которая предлагает только authenticate / complete_authentication, не завершила вход. Эти две функции приходят от состояния клиента с ожидающим OAuth, а не от Palisade; завершите вход в браузере, и полный перечень инструментов появится в разделе Tools.

Это также может означать, что другая серверная запись с тем же именем уже настроена и действует. В Claude Code --scope local применяется только к директории, в которой он запущен, а запись palisade в области пользователя действует повсюду. Проверьте, какая запись на самом деле имеет приоритет:

claude mcp get palisade

Инструменты

Accounts (get_account), живые DNS-читатели для любого домена (audit_domain, который оценивает всю позицию SPF/DKIM/DMARC/BIMI/MTA-STS домена, даже если он не добавлен в ваш аккаунт, и validate_spf_include, который проверяет SPF include на пределе в 10 смотрок до добавления), домены (list_domains, get_domain, который проверяет домен в аккаунте по id или имени, create_domain, update_domain, delete_domain, verify_domain), DNS-настройки (get_dns_records, который возвращает точные записи для публикации у вашего DNS-провайдера), план исправления (get_domain_plan, который сообщает текущее положение домена в пути DMARC и что Palisade будет делать далее, включая задачи, которые ещё не открыты), SPF-диагностику (get_spf, который читает живую запись, счёт DNS-поисков по лимиту в 10 и обнаруженные проблемы), размещённый DMARC (enable_hosted_dmarc), MTA-STS (get_mta_sts, enable_mta_sts, disable_mta_sts), задачи исправления (list_tasks, get_task, complete_task, dismiss_task), DMARC-отчётность (get_dmarc_summary, list_dmarc_senders, которые дают агрегированные цифры и разбор по источникам вместо сырого XML-отчета), группы (list_groups, create_group, update_group, delete_group), биллинг (get_subscription, start_checkout, start_billing_portal), вебхуки (list_webhook_events, list_webhook_endpoints, create_webhook_endpoint, delete_webhook_endpoint), отчёты по проспектингу (create_prospecting_report, который аудирует до десяти доменов и возвращает hosted PDF-ссылку для рассылки, плюс list_prospecting_reports, get_prospecting_report, delete_prospecting_report), подключения к провайдеру DNS (list_dns_connections, get_dns_connection, и get_dns_connection_coverage, который отвечает на вопрос, может ли Palisade публиковать записи домена самостоятельно, вместо передачи на копирование), и активность учётной записи (list_activity_log, list_activity_log_actions).

Каждый инструмент, читающий или изменяющий записи самого Palisade, ограничен организацией, в которую вы вошли; audit_domain и validate_spf_include — исключения, они принимают имя домена, а не id, и читают общедоступную DNS.

create_prospecting_report также принимает чистые имена доменов и аудирует каждый из них, поэтому расходуются те же live-DNS ресурсы, что и у audit_domain, по каждому домену один раз, а не один раз на отчет.

Palisdale сообщает, какие DNS-записи публиковать; вы применяете их у любого DNS-провайдера, который размещает домен. Оплата осуществляется на страницах Stripe. Вебхуки являются альтернативой опросу для долгосрочных изменений состояния: create_webhook_endpoint возвращает подписывающий секрет один раз и больше не возвращает его, поэтому сохраните его при выдаче.

Для кодирующих агентов

AGENTS.md объясняет, для чего нужна Palisade, как подключаться, последовательность действий и правила для инструментов записи. skills/palisade/SKILL.md — те же указания как устанавливаемый навык, plugin.json — манифест агент-плагинов.org, а mcp.json — конфигурация клиента stdio. Канонические копии размещены на сайте продукта: https://www.palisade.email/agents.md и https://www.palisade.email/.well-known/agent-skills/index.json.

Окружение

Все поля — необязательные.

  • PALISADE_MCP_URL — переопределяет URL сервера (по умолчанию https://api.palisade.email/mcp).

  • PALISADE_MCP_CLIENT_ID — переопределяет идентификатор OAuth-клиента (по умолчанию — публичный клиент Palisade).

  • PALISADE_MCP_CALLBACK_PORT — переопределяет порт для обратного вызова при входе в систему (по умолчанию 8765; сервер авторизации должен знать выбранный вами порт).