@palisadeemail/mcp
Подключите MCP-клиент к Palisade Email Authentication MCP, который отслеживает и управляет SPF, DKIM, DMARC, MTA-STS и BIMI для ваших доменов.
Сервер MCP Palisade удалённый (Streamable HTTP по адресу https://api.palisade.email/mcp). Этот пакет представляет собой тонкий локальный мост для клиентов, работающих через stdio, используя под капотом mcp-remote. Он выполняет вход через публичного OAuth-клиента Palisade: браузер открывается, вы выбираете организацию, и мост удерживает токен, ограниченный этой организацией и вашей ролью. API-ключей для создания нет, и настраивать ничего не нужно.
Использование
npx -y @palisadeemail/mcp
Конфигурация клиента (stdio)
{
"mcpServers": {
"palisade": {
"command": "npx",
"args": ["-y", "@palisadeemail/mcp"]
}
}
}
Codex
codex mcp add palisade -- npx -y @palisadeemail/mcp
Claude Code
Claude Code сам по себе поддерживает Streamable HTTP, поэтому мост не требуется. Он выполняет вход через тот же клиент, на фиксированном порту обратного вызова:
claude mcp add --transport http --client-id ryKtuiPypMeYMoL1Cmhxtz6BYrEYQbLV --callback-port 8765 palisade https://api.palisade.email/mcp
claude.ai
Добавьте настраиваемый коннектор с URL, аутентификацией — обязательно, и OAuth-клиент — используйте свой собственный OAuth-клиент с указанным выше client ID и пустым секретом. См. раздел MCP в руководстве разработчика: раздел MCP в руководстве разработчика.
Что отклоняется
К MCP-конечной точке не принимаются API-ключи; они остаются учётными данными для REST API. Клиент, регистрирующий собственный OAuth-клиент через динамическую регистрацию или документ метаданных client ID, также отклоняется: сервер авторизации не может прикрепить организацию к такому клиенту, поэтому конечная точка отвечает 403 и предлагает вместо этого использовать другой клиент.
Без учетной записи
https://api.palisade.email/mcp/public не требует входа и учетной записи Palisade. Здесь доступны только два инструмента для чтения общедоступной DNS любого домена: audit_domain и validate_spf_include — всё, что читает или изменяет записи организации, находится на вышеуказанной за аутентификацией конечной точке. Вызовы ограничиваются по адресу клиента.
Клиенты, говорящие по протоколу Streamable HTTP, подключаются напрямую к этой точке:
claude mcp add --transport http palisade-audit https://api.palisade.email/mcp/public
Для клиентов, поддерживающих только stdio, направьте мост к ней. Эта конечная точка не запрашивает токен, поэтому браузер не должен открываться:
{
"mcpServers": {
"palisade-audit": {
"command": "npx",
"args": ["-y", "@palisadeemail/mcp"],
"env": { "PALISADE_MCP_URL": "https://api.palisade.email/mcp/public" }
}
}
}
Вход в систему
Мост прослушивает http://localhost:8765/oauth/callback во время входа в систему. Порт фиксирован — сервер авторизации регистрирует точный URI перенаправления; если другой процесс удерживает этот порт, освободите его до подключения.
Если сервер подключается, но инструмент Palisade отсутствует
Сессия, которая предлагает только authenticate / complete_authentication, не завершила вход. Эти две функции приходят от состояния клиента с ожидающим OAuth, а не от Palisade; завершите вход в браузере, и полный перечень инструментов появится в разделе Tools.
Это также может означать, что другая серверная запись с тем же именем уже настроена и действует. В Claude Code --scope local применяется только к директории, в которой он запущен, а запись palisade в области пользователя действует повсюду. Проверьте, какая запись на самом деле имеет приоритет:
claude mcp get palisade
Инструменты
Accounts (get_account), живые DNS-читатели для любого домена (audit_domain, который оценивает всю позицию SPF/DKIM/DMARC/BIMI/MTA-STS домена, даже если он не добавлен в ваш аккаунт, и validate_spf_include, который проверяет SPF include на пределе в 10 смотрок до добавления), домены (list_domains, get_domain, который проверяет домен в аккаунте по id или имени, create_domain, update_domain, delete_domain, verify_domain), DNS-настройки (get_dns_records, который возвращает точные записи для публикации у вашего DNS-провайдера), план исправления (get_domain_plan, который сообщает текущее положение домена в пути DMARC и что Palisade будет делать далее, включая задачи, которые ещё не открыты), SPF-диагностику (get_spf, который читает живую запись, счёт DNS-поисков по лимиту в 10 и обнаруженные проблемы), размещённый DMARC (enable_hosted_dmarc), MTA-STS (get_mta_sts, enable_mta_sts, disable_mta_sts), задачи исправления (list_tasks, get_task, complete_task, dismiss_task), DMARC-отчётность (get_dmarc_summary, list_dmarc_senders, которые дают агрегированные цифры и разбор по источникам вместо сырого XML-отчета), группы (list_groups, create_group, update_group, delete_group), биллинг (get_subscription, start_checkout, start_billing_portal), вебхуки (list_webhook_events, list_webhook_endpoints, create_webhook_endpoint, delete_webhook_endpoint), отчёты по проспектингу (create_prospecting_report, который аудирует до десяти доменов и возвращает hosted PDF-ссылку для рассылки, плюс list_prospecting_reports, get_prospecting_report, delete_prospecting_report), подключения к провайдеру DNS (list_dns_connections, get_dns_connection, и get_dns_connection_coverage, который отвечает на вопрос, может ли Palisade публиковать записи домена самостоятельно, вместо передачи на копирование), и активность учётной записи (list_activity_log, list_activity_log_actions).
Каждый инструмент, читающий или изменяющий записи самого Palisade, ограничен организацией, в которую вы вошли; audit_domain и validate_spf_include — исключения, они принимают имя домена, а не id, и читают общедоступную DNS.
create_prospecting_report также принимает чистые имена доменов и аудирует каждый из них, поэтому расходуются те же live-DNS ресурсы, что и у audit_domain, по каждому домену один раз, а не один раз на отчет.
Palisdale сообщает, какие DNS-записи публиковать; вы применяете их у любого DNS-провайдера, который размещает домен. Оплата осуществляется на страницах Stripe. Вебхуки являются альтернативой опросу для долгосрочных изменений состояния: create_webhook_endpoint возвращает подписывающий секрет один раз и больше не возвращает его, поэтому сохраните его при выдаче.
Для кодирующих агентов
AGENTS.md объясняет, для чего нужна Palisade, как подключаться, последовательность действий и правила для инструментов записи. skills/palisade/SKILL.md — те же указания как устанавливаемый навык, plugin.json — манифест агент-плагинов.org, а mcp.json — конфигурация клиента stdio. Канонические копии размещены на сайте продукта: https://www.palisade.email/agents.md и https://www.palisade.email/.well-known/agent-skills/index.json.
Окружение
Все поля — необязательные.
-
PALISADE_MCP_URL— переопределяет URL сервера (по умолчаниюhttps://api.palisade.email/mcp). -
PALISADE_MCP_CLIENT_ID— переопределяет идентификатор OAuth-клиента (по умолчанию — публичный клиент Palisade). -
PALISADE_MCP_CALLBACK_PORT— переопределяет порт для обратного вызова при входе в систему (по умолчанию8765; сервер авторизации должен знать выбранный вами порт).