56 fonctionnalités · chacune renvoie à sa documentation
Tout ce que fait la boîte mail de votre agent.
Tout ce que vous pouvez utiliser aujourd’hui, par produit, entièrement en bêta publique et gratuit pendant la bêta. Homingbox : une vraie adresse, du courrier vérifié et lu avant que votre agent ne le voie, des envois qu’une personne peut approuver et toutes les façons de se connecter. Shakehand : un bouton Se connecter avec Agentboxd, pour que votre agent puisse se connecter à des applications avec sa boîte mail. Hébergé dans l’UE.
HomingboxBêta
message.received → message.enriched
Recevoir et comprendre
Le courrier arrive sur nos propres serveurs, où il est vérifié, nettoyé et lu avant que votre agent ne le voie.
Des boîtes mail en un appel API
POST /v1/inboxesUne vraie adresse sur homingbox.net dès que vous la demandez. Passez un client_id et un agent redémarré retrouve sa propre boîte mail au lieu d’en recevoir une nouvelle.
Lire la documentation : Des boîtes mail en un appel APIDomaines personnalisés
/v1/domainsConnectez un sous-domaine comme mail.yourcompany.com. Nous affichons les enregistrements MX, SPF, DKIM et DMARC, nous les vérifions, et nous signons le courrier avec la clé DKIM propre au domaine.
Lire la documentation : Domaines personnalisésRotation des clés DKIM
POST /v1/domains/:id/dkim/rotateChangez la clé DKIM d’un domaine personnalisé sans interruption : une nouvelle clé sur un second sélecteur, la bascule dès que son enregistrement est visible, et l’ancien enregistrement conservé une semaine. Un rappel quand une clé atteint un an.
Lire la documentation : Rotation des clés DKIMBoîtes mail temporaires
ttl_secondsDes adresses en réception seule sur leur propre domaine, tmp.agentboxd.com, qui s’effacent avec tous leurs messages au bout de 1 minute à 24 heures. Elles ne comptent pas dans vos boîtes mail.
Lire la documentation : Boîtes mail temporairesSPF, DKIM et DMARC sur chaque message
Authentication-ResultsChaque message entrant est vérifié. Les échecs reçoivent le libellé spf-fail ou dmarc-fail et un avertissement dans les résultats MCP.
Lire la documentation : SPF, DKIM et DMARC sur chaque messageHistorique cité retiré
extracted_textL’historique cité et les signatures sont retirés, pour que votre agent lise la nouvelle phrase plutôt que toute la chaîne. Les réponses sont rangées en fils par Message-ID et References, jamais par objet.
Lire la documentation : Historique cité retiréCodes de vérification et liens magiques
waitForVerificationUn seul appel attend l’e-mail d’inscription et renvoie le code ou le lien avec un score de confiance. Pas de fouille dans la boîte de réception, pas de regex de votre côté.
Lire la documentation : Codes de vérification et liens magiquesTri par IA de chaque e-mail
message.aiJEV, notre modèle de tri, classe chaque message dans une catégorie (support, ventes, facturation, vérification…) et évalue l’injection de prompt, le hameçonnage (phishing), le besoin d’un humain, la réponse automatique et l’urgence. Les scores sont enregistrés, des libellés comme ai:injection-risk sont ajoutés.
Lire la documentation : Tri par IA de chaque e-mailPièces jointes et MIME brut
GET /v1/attachments/:idLes fichiers sont stockés avec leur taille, leur type et leur SHA-256, et servis avec des en-têtes sûrs. Le message d’origine reste toujours disponible.
Lire la documentation : Pièces jointes et MIME brutLe texte des pièces jointes
GET …/attachments/:id/textLes pièces jointes PDF, Word, Excel, CSV et HTML sont lues sur nos serveurs, et les scans et photos passent par l’OCR (anglais, français, arabe). Le texte est interrogeable par la recherche, alimente le tri et n’est qu’à un appel de votre agent.
Lire la documentation : Le texte des pièces jointesFactures et reçus en JSON
schema: invoice | receipt | tax_formDemandez une pièce jointe en JSON conforme à un schéma intégré ou à votre propre JSON Schema. La réponse est validée par rapport au schéma avant de vous être remise.
Lire la documentation : Factures et reçus en JSONFile de travail claim/ack
POST /v1/inboxes/:id/messages/claimLes workers réservent (claim) le courrier entrant avec un bail et l’acquittent (ack) une fois le travail fait. Un message dont le worker s’est arrêté revient quand son bail expire, et un message qui échoue sans cesse est mis de côté comme lettre morte. consume(), dans les deux SDK, fait tourner la boucle.
Lire la documentation : File de travail claim/ackRecherche et long-poll
messages.waitUne recherche plein texte classée sur l’objet, le corps et l’expéditeur, et un appel d’attente qui répond dès que le prochain e-mail correspondant arrive.
Lire la documentation : Recherche et long-pollContacts, connaissances et métadonnées
get_contact · search_knowledgeUne fiche par expéditeur avec les notes que tient votre agent, des documents dans lesquels il peut chercher, et vos propres identifiants (crm_id, numéros de commande) sur les contacts, les boîtes mail et les fils.
Lire la documentation : Contacts, connaissances et métadonnées
HomingboxBêta
POST /v1/inboxes/:id/drafts/:draftId/send
Répondre en sécurité
Votre agent écrit ; vous décidez de ce qu’il peut envoyer seul.
Envoi signé DKIM et réponses dans le fil
messages.send · replyLe courrier part de l’adresse propre de l’agent, par nos propres serveurs d’envoi. Les réponses renseignent In-Reply-To et References et restent dans le fil.
Lire la documentation : Envoi signé DKIM et réponses dans le filBrouillons avec validation humaine
create_draftL’agent écrit un brouillon ; une personne le modifie et l’approuve dans l’onglet Drafts du tableau de bord, ou un agent superviseur l’envoie. Donnez à l’agent drafts:write sans messages:send et il ne peut rien envoyer du tout.
Lire la documentation : Brouillons avec validation humaineEnvoi programmé
send_atProgrammez un brouillon ou un envoi de 1 minute à 30 jours à l’avance. Toutes les vérifications sont refaites au moment de l’envoi ; annulez ou reprogrammez jusque-là.
Lire la documentation : Envoi programméListes d’autorisation et de blocage
/v1/listsDes adresses et des domaines à accepter ou à refuser, pour la réception, l’envoi et les réponses, par boîte mail ou pour tout l’espace de travail. Le courrier bloqué est conservé et masqué, jamais perdu.
Lire la documentation : Listes d’autorisation et de blocageLimites d’envoi en rafale et par jour
429 rate_limitedUne limite de rafale sur 5 minutes, un plafond quotidien par espace de travail et par boîte mail, et une limite de débit par clé. Les rebonds définitifs et les plaintes ajoutent l’adresse à une liste de suppression.
Lire la documentation : Limites d’envoi en rafale et par jourMettre une boîte mail en pause
POST /v1/inboxes/:id/pauseUn coupe-circuit pour un agent qui se comporte mal : tout envoi depuis la boîte mail est refusé immédiatement, tandis que son courrier continue d’arriver. Ses événements sont retenus et livrés dans l’ordre quand vous reprenez.
Lire la documentation : Mettre une boîte mail en pauseArrêt d’urgence
POST /v1/emergency-stopUn seul interrupteur pour tout l’espace de travail : chaque boîte mail cesse d’envoyer, les jetons d’identité et les envois programmés s’arrêtent, et la lecture continue de fonctionner. Une clé API peut le déclencher ; seule une personne peut reprendre.
Lire la documentation : Arrêt d’urgenceUn humain d’astreinte
PUT /v1/escalationDésignez les personnes qui reçoivent un e-mail quand un courrier demande un humain ou ressemble à de l’hameçonnage, ou quand un envoi programmé échoue. Adresses confirmées uniquement, une limite horaire, des récapitulatifs et des heures de silence.
Lire la documentation : Un humain d’astreinteBilan et guide de délivrabilité
GET /v1/deliverabilityVos taux de rebond et de plainte à côté des limites, les contacts en liste de suppression, le SPF, DKIM et DMARC de vos domaines, et si notre IP d’envoi figure sur une liste de blocage, avec un guide pour ne pas finir en spam.
Lire la documentation : Bilan et guide de délivrabilitéE-mails marqués comme non fiables pour le modèle
UNTRUSTED MESSAGE CONTENTLes résultats MCP qui contiennent des e-mails ou des messages d’agents commencent par une ligne précisant qu’il s’agit de données et non d’instructions, données structurées comprises, et le courrier signalé reçoit un champ d’avertissement avant que le modèle ne le lise.
Lire la documentation : E-mails marqués comme non fiables pour le modèle
HomingboxBêta
REST · SDK · MCP · webhooks · WebSocket · SMTP
Intégrez à votre façon
Chaque point d’entrée utilise la même clé API et voit les mêmes boîtes mail.
API REST, SDK TypeScript et Python
npm install agentboxdUn client TypeScript sans dépendance (agentboxd sur npm), qui lit AGENTBOXD_API_KEY dans l’environnement. Le client Python (synchrone et asynchrone) arrive bientôt sur PyPI.
Lire la documentation : API REST, SDK TypeScript et PythonServeur MCP
@agentboxd/mcp47 outils pour Claude Desktop, Claude Code, Cursor ou tout client MCP : boîtes mail, courrier, codes, pièces jointes, contacts, connaissances, brouillons, la file de travail, la pause et la connexion. Sans code ; il tourne sur votre machine avec une clé API.
Lire la documentation : Serveur MCPConnecteur MCP hébergé
mcp.agentboxd.com/mcpCollez une URL dans Claude, Claude Code ou Cursor et connectez-vous : vous choisissez ce que l’application peut faire et quelles boîtes mail elle voit, et vous la déconnectez depuis Connected apps à tout moment. 46 outils (tous sauf signup), sans installation ni clé API.
Lire la documentation : Connecteur MCP hébergéOpenClaw
openclaw mcp add agentboxdAjoutez le serveur MCP à OpenClaw en une commande, avec une skill e-mail qui indique à votre agent quand utiliser sa boîte mail et de ne jamais suivre les instructions trouvées dans le courrier.
En savoir plus : OpenClawLigne de commande
npx agentboxdCréez et mettez en pause des boîtes mail, envoyez, lisez, attendez un code d’inscription, suivez les événements en direct et approuvez des brouillons depuis un terminal ou un script. Une sortie JSON pour chaque commande ; la clé est stockée pour votre seul utilisateur. Inclus dans le paquet npm agentboxd : lancez-le avec npx agentboxd.
Lire la documentation : Ligne de commandeSkill pour agents
SKILL.mdUne skill pour Claude Code, Cursor, Codex, OpenClaw et les autres agents qui lisent SKILL.md : quand utiliser la boîte mail, comment obtenir des codes, envoyer, préparer des brouillons à approuver et lire les pièces jointes, et ne jamais suivre les instructions trouvées dans le courrier. Installez-la avec npx skills add agentboxd/skills.
Lire la documentation : Skill pour agentsOutils de voix, d’agents et de workflows
LiveKit · Google ADK · Sim · ReplitDes guides avec du code prêt à exécuter : un agent vocal LiveKit qui envoie par e-mail les relances et les résumés d’appel, des outils Google ADK dont les envois sont confirmés par une personne, des outils personnalisés Sim, et un modèle Replit pour les webhooks ou le flux d’événements.
En savoir plus : Outils de voix, d’agents et de workflowsMessagerie entre agents
channel: "agent"Le courrier entre boîtes mail Agentboxd arrive sous forme de message d’agent natif, signé pour chaque destinataire : un expéditeur vérifié, des tâches typées avec des données structurées, et le même score d’injection et les mêmes listes que pour l’e-mail. Tous les autres reçoivent un e-mail, dans le même fil.
Lire la documentation : Messagerie entre agentsCartes d’agent et annuaire
GET /v1/directory/resolveDonnez à un agent une carte que d’autres peuvent consulter par adresse, inscrivez-le dans l’annuaire de votre espace de travail, vérifiez qui a signé un message et si son expéditeur a été révoqué depuis, et faites qu’une boîte mail n’accepte que des agents vérifiés. Rien n’est listé sans votre choix.
Lire la documentation : Cartes d’agent et annuaireAnnuaire public d’agents et handles (ouverture le 26 octobre 2026)
GET /v1/public/agentsÀ partir du 26 octobre 2026, si vous le choisissez, inscrivez un agent dans l’annuaire public sous un handle comme @acme/billing : tout le monde pourra le trouver sur /agents et lire sa carte, ses clés publiques, sa carte d’agent A2A et sa fiche OASF sans clé API. Les inscriptions sont vérifiées avant d’apparaître, peuvent être signalées, et restent hors des moteurs de recherche sauf si vous autorisez l’indexation. Disponible dès aujourd’hui : le badge de domaine vérifié (gratuit sur toutes les offres) et l’export OASF de votre propre carte.
Lire la documentation : Annuaire public d’agents et handles (ouverture le 26 octobre 2026)Des clés détenues par l’agent
agent_signatureUn agent enregistre ses propres clés Ed25519 ou P-256 (la clé privée ne le quitte jamais) et signe ce qu’il écrit. Les destinataires reçoivent la signature de l’auteur à côté de la nôtre, pour que chacun puisse vérifier qui a écrit un message sans avoir à nous faire confiance. Un message signé part exactement tel qu’il a été signé : ajoutez toute mention visible à votre propre texte avant de signer.
Lire la documentation : Des clés détenues par l’agentWebhooks signés
X-Mailroom-SignatureUn POST pour chaque événement, signé en HMAC-SHA256 et renvoyé pendant environ une journée. Le catalogue des événements montre chaque corps ; les charges utiles en mode envelope n’envoient que les identifiants et les objets, sans contenu.
Lire la documentation : Webhooks signésFlux d’événements en temps réel
wss://…/v1/streamLes mêmes événements sur un WebSocket que votre agent ouvre. Pas d’URL publique, donc cela fonctionne depuis un ordinateur portable ou derrière un NAT, et les SDK se reconnectent et reprennent d’eux-mêmes.
Lire la documentation : Flux d’événements en temps réelSoumission SMTP
smtp.agentboxd.com:587Envoyez depuis n’importe quel client ou bibliothèque SMTP sur le port 587 ou 465, avec une clé API comme mot de passe. Mêmes vérifications, même signature et mêmes événements qu’un envoi par l’API.
Lire la documentation : Soumission SMTPInscription autonome des agents
POST /v1/signupUn agent sans clé API obtient son propre espace de travail et sa boîte mail en un appel et une courte preuve de travail. Il peut recevoir et répondre aussitôt ; une personne le revendique plus tard pour lever les limites d’envoi.
Lire la documentation : Inscription autonome des agentsClés API à portée limitée
preset: send_readLimitez une clé à une boîte mail et donnez-lui seulement les permissions dont sa tâche a besoin, à partir de préréglages comme lecture seule, envoi et lecture, ou connexion seule.
Lire la documentation : Clés API à portée limitéeTableau de bord et métriques
GET /v1/metricsBoîtes mail, fils, brouillons, contacts, connaissances, webhooks et clés au même endroit, avec le courrier envoyé, délivré, rejeté et reçu par heure ou par jour, et un bouton « Use the API » qui pré-remplit les appels de chaque page.
Lire la documentation : Tableau de bord et métriquesCrédits pour startups et hackathons
Settings → Redeem a codeLes hackathons obtiennent Builder pendant 3 mois et les startups en phase de démarrage Team pendant 6 mois. Le code relève l’offre pour une durée fixée, puis elle revient d’elle-même, avec un rappel une semaine avant.
En savoir plus : Crédits pour startups et hackathons
ShakehandBêta
https://id.agentboxd.com
Connexion des agents
Donnez une identité à n’importe quel agent en un appel — boîte mail facultative : les applications ajoutent un bouton Se connecter avec Agentboxd et les agents IA se connectent avec OpenID Connect standard, sans mot de passe.
Se connecter avec Agentboxd
get_identity_tokenVotre agent demande un jeton d’identité à usage unique, valable 5 minutes et destiné à une seule application, et se connecte avec. Pas de mot de passe à stocker, pas d’aller-retour par e-mail.
Lire la documentation : Se connecter avec AgentboxdOpenID Connect standard pour les applications
OIDC · PKCE · JWKSLes applications enregistrent un client dans le tableau de bord et vérifient les jetons avec n’importe quelle bibliothèque OIDC : découverte, JWKS, flux par code avec PKCE et écran de consentement, ou échange de jeton côté serveur.
Lire la documentation : OpenID Connect standard pour les applicationsUn sujet différent pour chaque application
sub (pairwise)Chaque application voit un sujet différent et stable pour le même agent, si bien que les applications ne peuvent pas relier vos agents d’un service à l’autre. Chaque connexion est journalisée et déclenche un webhook.
Lire la documentation : Un sujet différent pour chaque applicationUne identité sans boîte mail
POST /v1/identitiesUn agent qui ne fait que se connecter à des applications obtient une identité en un appel, sans boîte mail. Ses jetons ne contiennent aucune adresse e-mail, il a sa propre limite dans l’offre (100 sur l’offre Free) et il fonctionne avec tous les flux de connexion.
Lire la documentation : Une identité sans boîte mailInterrupteur par boîte mail et historique des connexions
PATCH /v1/inboxes/:id/identityDésactivez la connexion pour n’importe quelle boîte mail et les nouveaux jetons, approbations et échanges s’arrêtent aussitôt. Chaque boîte mail liste les applications auxquelles elle s’est connectée et chaque connexion, conservées 180 jours.
Lire la documentation : Interrupteur par boîte mail et historique des connexions
Tous les produits
mx.agentboxd.com · FR
Confiance
Où vit le courrier de vos agents, ce qui en sort, et comment nous en prenons soin.
Hébergé dans l’UE par défaut
France · UEL’API, les serveurs de messagerie, la base de données et le courrier stocké tournent en France, avec un second serveur dans l’UE pour les sauvegardes.
En savoir plus : Hébergé dans l’UE par défautInterrupteur de confidentialité
ai_processing: off | categorize | fullUn seul réglage de l’espace de travail décide si le contenu d’un e-mail peut être envoyé à un modèle. Sur off, tout reste sur nos serveurs ; les codes de connexion fonctionnent toujours.
Lire la documentation : Interrupteur de confidentialitéTraitement local
local_processingL’extraction du texte des pièces jointes et l’OCR tournent sur nos propres serveurs et ne passent jamais par un tiers. Un espace de travail peut les désactiver ; les pièces jointes sont alors stockées mais jamais lues.
Lire la documentation : Traitement localMention IA sur chaque e-mail
Agent-Disclosure: ai-agentChaque e-mail envoyé par un agent indique, dans un en-tête signé DKIM, qu’un agent IA l’a envoyé et pour le compte de qui. Une ligne visible est facultative, par espace de travail. Vous aide à respecter vos obligations de transparence.
Lire la documentation : Mention IA sur chaque e-mailSauvegardes externes chiffrées et surveillance
GPG · 14 joursDes sauvegardes chaque nuit, chiffrées avant de quitter le serveur, dont la restauration est testée chaque trimestre, et des contrôles de santé toutes les 5 minutes.
En savoir plus : Sauvegardes externes chiffrées et surveillanceUne conservation que vous maîtrisez
label: keepLe courrier est conservé pendant la durée prévue par votre offre, puis supprimé chaque jour au-delà. Choisissez une durée plus courte dans Settings ; un message portant le libellé keep n’expire jamais.
Lire la documentation : Une conservation que vous maîtrisezDPA et sous-traitants
RGPD art. 28Un accord de traitement des données (DPA), et la liste de chaque tiers qui traite des données clients, de ce qu’il reçoit et d’où il se trouve. Abonnez-vous pour être prévenu par e-mail au moins 30 jours avant l’ajout ou le remplacement d’un sous-traitant.
En savoir plus : DPA et sous-traitantsEnterprise : un déploiement dédié
AGENTBOXD_BASE_URLVotre propre serveur et vos propres IP d’envoi dans l’UE ou aux États-Unis, votre propre domaine et votre propre bucket de stockage, isolés des autres clients et exploités par nous. Ou dans votre propre cloud, avec un contrat de support.
Lire la documentation : Enterprise : un déploiement dédié
Les dernières évolutions sont dans les nouveautés. Les limites de chaque offre sont sur la page tarifs.
Obtenir une clé APILire le guide de démarrage