Outlook MCP logo

Outlook MCP

已认领

作者:ryaker

MCP server that connects Claude (and other MCP clients) to Microsoft 365 via Microsoft Graph — Outlook email/calendar, OneDrive files, and Power Automate flows.

claudeoutlookoutlook-365emailcalendarmicrosoft-365cloud-storageautomation

安装

$git clone https://github.com/ryaker/outlook-mcp.git && cd outlook-mcp && npm install

此服务器需要专门配置。目前没有可复用的公开启动命令,请遵循项目说明。

项目说明

更多Productivity服务器

浏览完整目录

徽章

在 README 和网站展示此列表

徽章会随列表状态自动更新。认证后,列表会通过 do-follow 链接回链到你的网站,徽章与列表相互增强权威。展示徽章也是免费认证的前提。

安全概况

暴露面: 广泛

同时触及多个敏感区域。安装前请阅读清单。

通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。

NVIDIA SkillSpector v2.11.0,MCPVault MCP 服务器策略。扫描于今天 @ 95d6ff2。

检测到

  • 批量读取环境变量1 处

    复制或枚举整个环境,其中可能包含其他工具的密钥。

  • 向外发送对话内容3 处

    把提示、消息或工具结果记录或转发到你机器之外的服务。

  • 访问凭据文件59 处

    引用 SSH 密钥、云凭据文件或令牌存储。

  • 读取本地配置文件1 处

    加载 .env、.npmrc 或配置文件。对需要 API 密钥的服务器来说很正常。

  • 包含面向 AI 代理的指令1 处

    代码或面向代理的文件中有引导模型行为的文本。信任之前值得一读。

  • 运行时执行未固定版本的包3 处

    不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。

未检测到: 运行 shell 命令, 读写其他代理的配置, 使用提升的权限, 安装自身以便稍后运行, 匹配已知恶意模式.

带有已知公告的依赖

  • @modelcontextprotocol/inspector 0.10.2 严重, CVE-2025-49596, CVE-2025-58444
  • brace-expansion 1.1.11 高, CVE-2026-13149, CVE-2026-102276, CVE-2026-33750
  • braces 3.0.3 高, CVE-2026-93687
  • browserslist 4.28.1 高, CVE-2026-73088, CVE-2026-73089
  • express-rate-limit 8.2.1 高, CVE-2026-30827
  • fast-uri 3.1.0 高, CVE-2026-13676, CVE-2026-18446, CVE-2026-75975
  • form-data 4.0.5 高, CVE-2026-12143
  • hono 4.12.5 高, CVE-2026-56762, CVE-2026-47676, CVE-2026-47675

另有 5 项显示在拥有者仪表板中。

未纳入概况

文档、配置或 CI 文件中的 9 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。

概况的工作原理 维护者可以在仪表板中看到每一项的文件、行号和修复建议。

29 个工具中显示 29 个

文档中列出的工具 (29)

内容来自项目文档。服务器握手不会验证每个工具的说明或行为。

工具变更历史

比较相同配置的完整检查。只列出工具,未调用工具。此处不测量输入结构的变化。

尚无完整工具检查。