Postgate AI
给开发者和管理员看的

Microsoft Exchange Server SE 的 MCP 服务器:本地(EWS)与混合部署.

Postgate AI 把 Exchange 邮箱做成一台 MCP 服务器,90 多个工具,走 Streamable HTTP,认证用 OAuth 2.0/PKCE,权限按用户委派。您自己网络里的邮箱通过 EWS 接入,覆盖 Exchange Server Subscription Edition(SE)以及 Exchange 2019 和 2016。在 Exchange Online 上的邮箱则走 Microsoft Graph。这台服务器可以交给我们在德国托管,也可以买授权自行部署。

架构

七点说清这套技术

MCP 这个标准

Model Context Protocol 是 AI 助手访问外部系统用的那个开放标准。Postgate AI 把 Microsoft Exchange 做成一台 MCP 服务器,供 Claude、ChatGPT、Perplexity、Mistral Vibe 以及其他任何支持 MCP 的客户端使用。2026 年 7 月 28 日那一版修订我们完整支持。老一些的客户端照旧能用,您那边什么都不用改。

传输:Streamable HTTP(2026 年 7 月 28 日版)

我们在服务端实现了 2026 年 7 月 28 日的 MCP 版本,只开一个入口:/mcp。新版本去掉了三件耗时的事:会话 ID、首次调用工具前的握手、以及为每个客户端长期打开的数据流。于是每个请求都能独立成立。自托管时这意味着:一台不做会话保持的普通负载均衡器后面可以并排放多个节点,负载一上来再加一台就行。重启也不会把谁的连接掐断。每一段路都走 TLS,Server-Sent Events 已经不再需要。

登录:OAuth 2.0/PKCE、Entra ID 或 AD FS

身份是验过的,不靠请求头上的一句“相信我”:客户端走 OAuth 2.0 加 PKCE 认证,开通可以自助完成,用 Microsoft 登录,或者用门户里的一次性验证码。默认走 Microsoft Entra ID,混合部署也适用。若不想用云端登录,就把你们自己的 AD FS 指定为签发方,我们验证你们自己签发的令牌。邮箱访问既可以直接走 Windows 登录(NTLM),也可以在 Exchange 信任你们的签发方之后用 Modern Auth 的按用户令牌接入,域密码不必再放进保险库。

每人一个保险库

Exchange 凭据按用户以 RSA-4096 加密,存在德国的保险库里。访问是委派的,用的是原有的 Exchange 权限,没有服务账户,也不做应用层模拟登录。

通过 EWS 与 Microsoft Graph 接入

在贵司网络里的 Exchange Server 上的邮箱走 EWS 接入,覆盖 Exchange Server SE、2019 和 2016。在 Exchange Online 上的邮箱走 Microsoft Graph。同一套部署里两条路并行,每个组织自己定用哪条。不要求非得有一个云上邮箱。

一个负载均衡器后面挂多个节点

当前这一版 MCP 修订不需要会话粘滞,所以可以并排跑好几个实例,每个请求哪儿有空就去哪儿。用户数涨上来,再加一个节点就行。

90 多个工具

邮件、日历、联系人、任务、文件夹、附件(含 PDF、DOCX、XLSX 的文本提取)、会话线程、全局地址列表、忙闲时间,还有语义搜索。整个邮箱就是一个工具箱。

接入

一台 MCP 服务器,三种用法

AI 助手

Claude、ChatGPT、Perplexity 和 Mistral Vibe,电脑和手机都行。Gemini 走 Gemini Enterprise 或者 Google Antigravity。

智能体平台

Microsoft Copilot Studio 把 Postgate AI 当成 MCP 工具插进去,这样您的 Copilot 智能体就能处理本地邮箱。n8n 也一样,任何会说 MCP 并支持 OAuth 的平台都一样。

自己写的智能体

任何支持 MCP 的运行环境都能用这些工具,小到一个 Python 脚本,大到一整套智能体平台。

分步指南:Claude、ChatGPT、Gemini、Perplexity、Mistral Vibe
同类比较

Microsoft Exchange 的 MCP 服务器,横着看一眼

别家的 MCP 服务器

市面上给 Exchange 做的 MCP 服务器,大多只会说 Microsoft Graph,所以只能碰到 Exchange Online 上的邮箱,别的都碰不到。放在贵司自己网络里的 Exchange Server,它们够不着。

Postgate AI

我们通过 EWS 接本地 Exchange,此外再通过 Microsoft Graph 接 Exchange Online。两条路跑在同一台多用户服务器上,可以交给我们托管,也可以买授权自行部署。OAuth 2.0/PKCE、每人一个保险库和集中管理都一并带着,配一次,全员都能用。

FAQ

常见问题

Microsoft Exchange 的 MCP 服务器是什么东西?

就是一台通过 Model Context Protocol(MCP)把 Exchange 邮箱交给 AI 助手用的服务器:邮件、日历、联系人和任务都变成标准化的工具,Claude、ChatGPT、Mistral Vibe 或者您自己写的智能体都能调,而且用的是各自用户的权限。

这台 MCP 服务器能配本地 Exchange 吗?

能,而且这正是它的本行:通过 EWS 接 Microsoft Exchange Server SE、2019 和 2016,混合部署环境也算。可以交给我们托管,也可以买授权自行部署,两种方式客户端上都不用装东西。

我能在 Copilot Studio 或者 n8n 里用这台 MCP 服务器吗?

都能。在 Microsoft Copilot Studio 里把 Postgate AI 加成 MCP 工具(Streamable HTTP,OAuth 2.0 加动态发现),您的 Copilot 智能体就能碰到本地邮箱了。n8n 的做法一样。两种情况下,每个人都是按自己的 Exchange 权限干活。

用户怎么认证?

客户端走 OAuth 2.0 加 PKCE。用户的 Exchange 凭据加密存在各自的保险库里。每一次访问都是委派的,用的是该用户原有的 Exchange 权限。

Postgate AI 跟开源的 EWS MCP 服务器差在哪?

开源的那些一般是给单个邮箱跑一个 stdio 进程,凭据搁在环境变量里,运维全靠自己。Postgate AI 是一台多用户 MCP 服务器,带 OAuth 2.0/PKCE、每人一个 RSA-4096 保险库、委派权限,以及门户里的集中管理,可以交给我们托管,也可以买授权自行部署。

把 Exchange 变成 MCP 服务器,几分钟就能试。

托管版免费试 7 天:接上您的 EWS 地址,配对一个客户端,工具就能用了。自行部署授权可以另外来问。