核心功能
outlook-mcp 是一款面向个人 Microsoft 账户(Outlook.com/Hotmail/Live)的生产级 MCP 服务器,通过 Microsoft Graph API 为 AI Agent 提供完整的 Outlook 生态访问能力。与简单的 CLI 包装器不同,该工具提供 54 个强类型化工具,覆盖邮件读写、日历管理、联系人维护、待办事项、草稿处理、附件操作、文件夹管理及批量处理等全场景需求。
显著优点
功能深度:邮件场景支持 KQL 高级搜索、Focused Inbox 智能分类、对话线程管理;日历支持递归事件展开、在线会议创建、RSVP 响应;附件处理自动管理大于 3MB 的上传会话;批量 triage 工具可单次处理最多 20 条消息的移动/标记/分类操作。
安全架构:采用零遥测设计,令牌存储于系统密钥环(macOS Keychain/Windows Credential Store),仅连接微软官方认证与 Graph 端点。支持 read_only 只读模式和细粒度权限类别(如仅允许 calendar_write),用户需自行注册 Azure AD 应用实现 BYOID(Bring Your Own Identity),杜绝共享客户端 ID 的泄露风险。
工程质量:/$batch 优化的批量操作、ISO 8601 时间标准、完整的分页支持、OS 级密钥管理,体现生产级设计。
局限性与风险
账户限制:仅支持个人 Microsoft 账户,企业/学校 Entra ID 账户暂不支持,跨场景用户需额外方案。配置门槛:强制要求 Azure 账户注册与 AD 应用配置,对非技术用户存在学习曲线;CLI 式认证流程无法在 MCP 工具内交互完成。运维依赖:Python 3.10+ 与 uv 工具链,环境隔离要求较高。
适合人群
个人高级用户、隐私敏感型技术从业者、需要 AI Agent 深度集成 Outlook 工作流的自动化爱好者。不适合追求开箱即用或无 Azure 访问权限的用户。
常规风险提示
Graph API 的删除操作为软删除(可恢复),但 permanent 参数支持永久删除;批量操作有 20 条上限;自建 Azure 应用的密钥管理责任完全由用户承担。