核心用法
outlook-mcp 是一款面向个人 Microsoft 账号(Outlook.com / Hotmail / Live)的生产级 MCP 服务器,通过 Microsoft Graph API 为 AI Agent 提供完整的 Outlook 数据访问能力。用户需先在 Azure 注册免费应用,配置 ~/.outlook-mcp/config.json 后运行 outlook-mcp auth 完成 CLI 认证,Token 存储于系统密钥环。
该 skill 提供 60 个细粒度工具,涵盖六大模块:
- 邮件:收发、搜索、移动、标记、分类、专注收件箱管理,支持
concise=True模式减少 10 倍 Token 消耗 - 日历:事件增删改查、RSVP、增量同步(delta)
- 联系人:完整 CRUD 与增量同步
- 任务(To Do):列表管理、任务创建与完成
- 草稿与附件:支持大文件分片上传(>3MB)
- 批量与线程:
outlook_batch_triage批量处理 20 封邮件,outlook_list_thread获取完整对话
Agent 友好设计:Graph 错误被包装为结构化响应 {code, message, action},提供 401/403/404/429/503 等场景的恢复提示;read_only 模式与 allow_categories 权限粒度控制(7 大类)降低误操作风险。
显著优点
1. 功能完整:60 个强类型工具,覆盖 Outlook 个人版全部核心场景,非 CLI 包装
2. 效率优化:增量同步(delta)工具大幅减少重复查询的 Token 消耗
3. 隐私优先:BYO Azure 应用(自带身份),零遥测,零本地缓存,Token 存系统密钥环
4. 权限可控:支持只读模式与细粒度类别白名单,适合渐进式授权
5. 错误恢复友好:结构化错误提示降低 Agent 在认证过期、限流等场景的失败率
潜在局限
- 仅限个人账号:不支持企业/学校 Entra ID 账号,工作场景受限
- 配置门槛:需注册 Azure 账号、创建应用、配置回调,对非技术用户有学习成本
- CLI 认证前置:无法通过 MCP 工具交互完成 OAuth,必须先在宿主终端运行认证命令
- 依赖外部服务:完全依赖 Microsoft Graph API,受微软服务稳定性与策略变更影响
适合人群
- 使用 Outlook.com / Hotmail / Live 个人邮箱,希望让 AI Agent 自动化处理邮件、日程、任务的用户
- 对隐私敏感、愿意自备 Azure 应用的技术型用户
- 需要邮件分类、批量处理、增量同步等高级自动化场景的个人效率提升者
常规风险
- OAuth 令牌泄露:虽存系统密钥环,但宿主机被入侵仍可能窃取 Token
- 误操作数据丢失:
outlook_delete_message、outlook_delete_folder等操作不可逆(软删除可恢复,永久删除不可) - Azure 应用配置错误:权限设置不当可能导致数据泄露或功能异常
- API 限流与费用:Microsoft Graph 存在调用配额,高频自动化可能触发限流(429)或产生 Azure 费用(超免费额度)
- 依赖维护风险:个人开源项目,长期维护与 API 兼容性更新存在不确定性