Microsoft Exchange Server SE용 MCP 서버, 온프레미스(EWS)와 하이브리드.
Postgate AI는 Exchange 메일함을 MCP 서버로 내줍니다. 도구는 90개가 넘고, Streamable HTTP로 오가며, OAuth 2.0/PKCE로 로그인하고, 권한은 사용자마다 위임받아 씁니다. 사내망에 있는 메일함은 EWS로 연결하며 Exchange Server Subscription Edition(SE)과 Exchange 2019, 2016을 지원합니다. Exchange Online에 있는 메일함은 Microsoft Graph로 닿습니다. 저희가 독일에서 운영해 드리거나, 라이선스를 받아 직접 호스팅하시면 됩니다.
기술을 일곱 가지로
MCP 표준
Model Context Protocol은 AI 어시스턴트가 외부 시스템에 닿는 공개 표준입니다. Postgate AI는 Microsoft Exchange를 MCP 서버로 내주어 Claude와 ChatGPT, Perplexity, Mistral Vibe를 비롯해 MCP를 지원하는 클라이언트가 쓰게 합니다. 2026년 7월 28일 개정판을 전부 지원합니다. 예전 클라이언트도 하던 대로 그대로 돌아가니 고객사가 손볼 것은 없습니다.
전송 방식: Streamable HTTP(2026년 7월 28일판)
2026년 7월 28일 MCP 판을 서버 쪽에서 구현했습니다. 입구는 /mcp 하나뿐입니다. 새 판은 시간이 걸리던 세 가지를 없앴습니다. 세션 아이디, 첫 도구 호출 전 핸드셰이크, 그리고 클라이언트마다 계속 열어 두던 스트림입니다. 그래서 요청 하나하나가 독립적으로 성립합니다. 셀프호스팅이라면 세션 고정이 없는 보통 분산기 뒤에 노드를 여러 대 두고, 부하가 늘면 한 대만 더 붙이면 됩니다. 재시작해도 연결이 끊기는 사용자가 없습니다. 오가는 모든 구간은 TLS를 쓰고, Server-Sent Events는 이제 필요하지 않습니다.
로그인: OAuth 2.0/PKCE, Entra ID 또는 AD FS
헤더를 믿는 방식이 아니라 신원을 확인하는 방식입니다. 클라이언트는 PKCE를 붙인 OAuth 2.0으로 인증하고, 처음 연결은 Microsoft 로그인이나 포털에서 받은 일회용 코드로 직접 하시면 됩니다. 기본값은 Microsoft Entra ID를 거치는 경로여서 하이브리드 환경에도 그대로 맞습니다. 클라우드 로그인을 쓰지 않으려면 사내 AD FS를 발급자로 지정하시면 되고, 그러면 사내에서 발급한 토큰을 검증합니다. 메일함 접근은 Windows 로그온(NTLM)으로 그대로 되고, Exchange가 사내 발급자를 신뢰하면 Modern Auth의 사용자별 토큰으로도 됩니다. 도메인 비밀번호를 금고에 둘 필요가 없습니다.
사용자별 금고
Exchange 자격 증명은 사용자마다 따로, 독일에 있는 금고에 RSA-4096으로 암호화해 보관합니다. 접근은 이미 있는 Exchange 권한을 위임받아 이뤄지고, 서비스 계정도 애플리케이션 임퍼소네이션도 없습니다.
EWS와 Microsoft Graph로 연결
사내망 Exchange Server에 있는 메일함은 EWS로 연결하며 Exchange Server SE와 2019, 2016을 지원합니다. Exchange Online에 있는 메일함은 Microsoft Graph로 닿습니다. 같은 설치에서 둘이 나란히 돌아가고, 어느 쪽을 쓸지는 조직마다 스스로 정합니다. 클라우드 메일함이 꼭 있어야 하는 것은 아닙니다.
로드밸런서 뒤에 여러 노드
지금 MCP 개정판은 세션 고정이 없어도 돌아갑니다. 그래서 인스턴스를 여럿 나란히 둘 수 있고, 요청은 자리가 있는 쪽으로 갑니다. 사용자가 늘면 노드를 하나 더 붙이시면 됩니다.
도구 90개 이상
메일과 일정, 연락처, 작업, 폴더, 첨부파일(PDF와 DOCX, XLSX 본문 추출까지), 스레드, 전역 주소 목록, 가능 시간 조회, 의미 검색을 다룹니다. 메일함 전체가 하나의 도구함이 됩니다.
MCP 서버 하나, 쓰는 길 세 가지
AI 어시스턴트
Claude와 ChatGPT, Perplexity, Mistral Vibe를 데스크톱과 모바일에서 씁니다. Gemini는 Gemini Enterprise나 Google Antigravity로 연결합니다.
에이전트 플랫폼
Microsoft Copilot Studio는 Postgate AI를 MCP 도구로 꽂습니다. 그러면 Copilot 에이전트가 온프레미스 메일함까지 다룹니다. n8n도, OAuth를 붙여 MCP를 말하는 다른 플랫폼도 마찬가지입니다.
직접 만든 에이전트
MCP를 지원하는 실행 환경이면 이 도구를 쓸 수 있습니다. Python 스크립트 한 개부터 본격적인 에이전트 플랫폼까지 됩니다.
Microsoft Exchange MCP 서버 비교
다른 MCP 서버
Exchange용 MCP 서버는 대부분 Microsoft Graph만 말합니다. 그래서 Exchange Online에 있는 메일함까지가 끝이고, 사내망에 있는 Exchange Server에는 닿지 못합니다.
Postgate AI
저희는 온프레미스 Exchange를 EWS로 연결하고, 그 위에 Exchange Online을 Microsoft Graph로 붙입니다. 둘이 같은 다중 사용자 서버에서 돌아가고, 저희가 운영해 드리거나 라이선스로 직접 호스팅하시면 됩니다. OAuth 2.0/PKCE와 사용자별 금고, 중앙 관리가 함께 오고, 한 번만 설치하면 전 직원이 씁니다.
자주 묻는 질문
Microsoft Exchange용 MCP 서버가 무엇인가요?
Model Context Protocol(MCP)로 Exchange 메일함을 AI 어시스턴트에 열어 주는 서버입니다. 메일과 일정, 연락처, 작업이 표준화된 도구가 되어 Claude나 ChatGPT, Mistral Vibe, 직접 만든 에이전트가 불러 쓸 수 있고, 권한은 그때그때 그 사용자의 것을 씁니다.
MCP 서버가 온프레미스 Exchange에서도 되나요?
됩니다. 오히려 그게 핵심입니다. Microsoft Exchange Server SE와 2019, 2016을 EWS로 연결하고 하이브리드 환경도 됩니다. 저희가 운영해 드리거나 라이선스로 직접 호스팅하시면 되고, 어느 쪽이든 클라이언트에는 아무것도 설치하지 않습니다.
Copilot Studio나 n8n에서 MCP 서버를 쓸 수 있나요?
둘 다 됩니다. Microsoft Copilot Studio에서는 Postgate AI를 MCP 도구로 추가하시면 되고(Streamable HTTP, 동적 디스커버리를 갖춘 OAuth 2.0), 그러면 Copilot 에이전트가 온프레미스 메일함에 닿습니다. n8n도 같은 방식입니다. 어느 경우든 사용자마다 자기 Exchange 권한으로 움직입니다.
사용자 인증은 어떻게 하나요?
클라이언트는 PKCE를 붙인 OAuth 2.0으로 인증합니다. 사용자의 Exchange 자격 증명은 사용자별 금고에 암호화해 보관합니다. 모든 접근은 위임 방식이고, 그때그때 그 사용자가 이미 가진 Exchange 권한을 씁니다.
EWS용 오픈소스 MCP 서버와 무엇이 다른가요?
오픈소스 서버는 보통 메일함 하나를 위해 stdio 프로세스로 돌고, 자격 증명은 환경 변수에 두며, 운영은 직접 하셔야 합니다. Postgate AI는 다중 사용자 MCP 서버로 OAuth 2.0/PKCE와 사용자별 RSA-4096 금고, 위임 권한, 포털에서 하는 중앙 관리를 갖췄습니다. 저희가 운영해 드리거나 자체 호스팅 라이선스로 쓰시면 됩니다.
Exchange를 MCP 서버로, 몇 분이면 시험해 보실 수 있습니다.
저희가 운영하는 방식으로 7일 무료입니다. EWS 주소를 연결하고 클라이언트를 붙인 다음 도구를 써 보시면 됩니다. 자체 호스팅 라이선스는 문의해 주세요.