让 AI 替你收发邮件、管理 Teams:microsoft/mcp 实操指南

让 AI 替你收发邮件、管理 Teams:microsoft/mcp 实操指南

搜索邮件、回复、拉群、发频道消息——一句自然语言,Agent 直接执行。

打工人的日常被两样东西统治:邮箱和 Teams。每天上班先花半小时清邮件,再花半小时刷频道消息,想找上周某条讨论还得翻半天记录。如果这些操作可以交给 AI Agent——"搜一下上周所有提到 Q3 预算的邮件,总结要点"、"在项目频道上同步这个进展"——会怎样?

这不是设想。microsoft/mcp 仓库里登记的 Work IQ MCP 服务器,已经把 Outlook 邮件和 Teams 聊天、频道的操作封装成了 35 个标准工具(Mail 10 个 + Teams 25 个),任何 MCP 兼容的客户端——VS Code、Claude Code、Copilot Studio——都能接入。本文先讲清楚这个仓库是什么,再给出完整的接入步骤和邮件、Teams 的实操过程。

本文提纲

  1. microsoft/mcp 是什么:一个仓库,两层结构
  2. Email 和 Teams 的操作入口:Work IQ MCP 服务器
  3. 接入前的三样准备
  4. 路径一:VS Code 接入(含完整配置)
  5. 路径二:Claude Code 接入
  6. 路径三:Copilot Studio 低代码接入
  7. Email 实操:10 个工具与提示词
  8. Teams 实操:25 个工具与提示词
  9. 安全与治理:为什么企业敢用

microsoft/mcp 是什么:一个仓库,两层结构

先厘清一个容易混淆的点:microsoft/mcp 不是某个单独的 MCP 服务器,而是微软官方的 MCP 枢纽仓库。它有两层结构。

第一层是仓库本体:为微软内部的 MCP Server 贡献者提供核心类库、测试框架、工程系统和流水线,目标是统一工程投入、避免各团队重复造轮子。目前直接从这个仓库构建的服务器有两个——Azure MCP(全部 Azure 工具的单一服务器)和 Microsoft Fabric MCP。

第二层是微软 MCP 服务器目录:README 里登记了约 30 个官方 MCP 服务器,按场景分成云基础设施(Azure、ARM、AKS)、开发者工具(GitHub、Playwright、Markitdown)、数据与安全(SQL、Sentinel、Enterprise MCP)和生产力(M365 全家桶)四大类。每个条目都标注了仓库地址、Local/Remote 类型、以及一键安装徽章。

我们关心的 Email 和 Teams,就在生产力这一类。

Email 和 Teams 的操作入口:Work IQ MCP 服务器

M365 的 MCP 服务器家族源自微软的 Agent 365 / Work IQ 体系(Ignite 2025 发布,目前处于 preview 阶段),全部是微软托管的远程服务器——本地零安装,认证、策略、限流全部在服务端执行。

两个核心服务器:

服务器 Server ID 能力
Work IQ Mail mcp_MailTools 创建、发送、回复、更新、删除、搜索邮件
Work IQ Teams mcp_TeamsServer 管理聊天、频道、成员、消息(范围权限 McpServers.Teams.All

整个调用链路是这样的:

MERMAID_BLOCK_0

客户端通过 HTTP 连接 Agent 365 Tooling Gateway(OAuth 2.0 保护),网关完成 On-Behalf-Of 令牌交换后把请求路由到对应服务器,服务器再调用 Microsoft Graph 的 Mail 和 Teams API。关键点:每次调用都以你登录用户的身份执行,权限边界就是你本人在 M365 里的权限——你读不到的邮箱,Agent 也读不到。

接入前的三样准备

1. Microsoft 365 Copilot 许可证。Work IQ MCP 服务器要求 M365 Copilot license($30/用户/月),这是硬性前提,Work IQ API 已于 2026 年 6 月 16 日 GA。

2. 租户 ID(tenant ID)。远程服务器的 URL 里要填你的 Entra 租户 GUID。获取方式:Azure Portal → Microsoft Entra ID → Overview → Tenant ID;或者命令行 az account show --query tenantId -o tsv

3. 管理员放行。每个 MCP 服务器对应 Agent 365 应用上的一个委托权限(如 McpServers.Teams.All),需要租户管理员在 Entra ID 里授予 admin consent,并在 Microsoft 365 管理中心的 Agents and Tools 里确认服务器处于允许状态。管理员屏蔽某个服务器时,它对全租户所有用户和 Agent 同时失效——权限优先级高于一切配置。

路径一:VS Code 接入(含完整配置)

最快的方式是点 README 里的一键安装徽章(会提示输入 tenant ID)。手动配置也很直接:

第 1 步,打开命令面板(macOS 上 Cmd+Shift+P),输入 MCP: Add Server,选择 HTTP 类型。

第 2 步,输入服务器 URL(把 {tenant-id} 换成你的租户 GUID):

https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_MailTools

第 3 步,对 Teams 重复一遍,URL 换成 /servers/mcp_TeamsServer。也可以直接编辑 .vscode/mcp.json 一次配好两个:

{
  "servers": {
    "agent365-mailtools": {
      "type": "http",
      "url": "https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_MailTools"
    },
    "agent365-teamsserver": {
      "type": "http",
      "url": "https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_TeamsServer"
    }
  }
}

第 4 步,在 MCP 服务器列表里点 Start 启动,VS Code 会自动完成 OAuth 发现(网关暴露 /.well-known/oauth-protected-resource 端点)并弹出 Microsoft 登录,用你的 M365 工作账号授权即可——不需要手动配置 client ID、scope 或 secret。

第 5 步,验证。在聊天面板里问一句"列出我最近的 5 封邮件",如果 Agent 调用了 graph_mail_listSent 之类的工具并返回真实邮件列表,链路就通了。

路径二:Claude Code 接入

命令行用户两条命令搞定:

claude mcp add --transport http agent365-mailtools \
  "https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_MailTools"

claude mcp add --transport http agent365-teamsserver \
  "https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_TeamsServer"

也可以在项目根目录的 .mcp.json 里写配置(格式与 VS Code 一致,type: http)。首次调用时 Claude Code 会引导浏览器完成 Entra ID 登录,之后令牌自动刷新。用 claude mcp list 确认两个服务器状态为 connected。

GitHub Copilot CLI、Cursor 等支持 HTTP transport 和 OAuth 发现的客户端,接入方式完全相同。

路径三:Copilot Studio 低代码接入

不写代码的路径,官方文档以 Mail 为例给出了完整步骤:

  1. 登录 Copilot Studio,选中或新建一个 agent
  2. 进入 Tools 标签页,点 Add Tool
  3. 在 Add tool 页面选择 Model Context Protocol
  4. 搜索框输入 mail,选择 Work IQ Mail
  5. 展开连接下拉框,选 Create New Connection,点 Create
  6. 完成 Microsoft 凭据登录
  7. 在 Test Copilot 里输入测试提示词,例如"给测试租户邮箱发一封邮件,问问实验进展如何"
  8. 弹出授权询问时点 Allow,几分钟后测试邮箱收到邮件

接 Teams 同理,第 4 步换成搜索 teamsWork IQ Teams 即可。

Email 实操:10 个工具与提示词

Mail 服务器把 Graph Mail API 封装成 10 个工具:

工具 作用
graph_mail_createMessage 创建草稿,body.contentTypeHTML 支持富文本
graph_mail_sendMail 以登录用户身份发送,支持 To/CC/BCC、saveToSentItems
graph_mail_sendDraft 按 ID 发送已有草稿
graph_mail_getMessage 按 ID 读邮件,支持 OData $select/$expand
graph_mail_listSent 列出已发送邮件,支持筛选、排序、分页
graph_mail_searchMessages KQL 语义搜索,覆盖主题、正文、附件
graph_mail_reply / graph_mail_replyAll 回复 / 全员回复
graph_mail_updateMessage 更新主题、正文、分类、重要性,ETag 并发控制
graph_mail_deleteMessage 删除邮件

配合自然语言,典型用法:

搜一下过去一周所有提到"Q3 预算"的邮件,按发件人分组总结要点

Agent 会调用 graph_mail_searchMessages(KQL 查询)拿到邮件列表,逐封 graph_mail_getMessage 读正文,然后总结。发邮件则是"给 xxx@contoso.com 发邮件,主题是周报,正文用 HTML 排版,抄送我老板"——一条提示词触发 graph_mail_sendMail,收件人、主题、格式全部就位。

值得注意的细节是 ETag 并发控制:更新和删除操作支持 If-Match 头,多人(或多 Agent)同时操作同一封邮件时不会互相覆盖。

Teams 实操:25 个工具与提示词

Teams 服务器分两组,覆盖聊天和频道两条线。

聊天工具(12 个)createChat(一对一或群聊)、listChatsgetChatupdateChat(改群聊主题)、deleteChatpostMessagelistChatMessagesgetChatMessageupdateChatMessagedeleteChatMessageaddChatMemberlistChatMembers

频道与团队工具(13 个)listTeams(列出某用户加入的团队)、getTeamcreateChannel(标准/私有/共享)、createPrivateChannellistChannelsgetChannelupdateChannelpostChannelMessagelistChannelMessagesreplyToChannelMessageaddChannelMemberlistChannelMembersupdateChannelMember(改角色)。

典型工作流:

列出我在的所有团队,找到 Project Alpha 的 General 频道,
把这份周报总结成三条要点发进去,再@提醒张三确认风险项

Agent 依次调用 listTeamslistChannelspostChannelMessage,必要时 replyToChannelMessage 追加。拉群审批也常见:createChat 建群聊、addChatMember 拉人、postMessage 发起议题,一条提示词完成。

细节上,频道消息和聊天消息目前只支持纯文本;私有/共享频道只有成员可见(listChannels 只返回你有权限的);限流时 Graph 会返回 429,工具层会透传——高频批量发消息的场景要自己控制节奏。

安全与治理:为什么企业敢用

把邮件和 Teams 交给 Agent,企业最担心的是失控。Work IQ 的设计里有三道闸门:

管理端:M365 管理中心统一管控所有 MCP 服务器的开与关,McpServers.* 委托权限按最小范围授予,admin consent 是前置条件。

运行时:作用域权限 + 策略强制(限流、payload 检查、安全扫描)+ 全链路工具调用追踪。管理员可以在 Microsoft Defender 门户的 Advanced Hunting 里查询每一次工具调用的细节——调了什么工具、传了什么参数、结果如何。

身份边界:所有操作走 On-Behalf-Of 委托流,Agent 的能力上限就是登录用户本人的 M365 权限,不存在越权读取。

这三层叠加,才让"AI 操作企业邮箱"从禁忌变成可审计的日常操作。这也是企业 Agent 和个人玩具的分界线。


作者: itech001
来源: 公众号:AI人工智能时代(the-ai-era)
网站: https://www.theaiera.top/
关注每日最新AI新闻和技术博客,主页有更多的文章的AI 技术参考:https://www.theaiera.top

本文首发于 AI人工智能时代,转载请注明出处。

posted @ 2026-09-06 08:55  iTech  阅读(10)  评论(0)    收藏  举报