让 AI 替你收发邮件、管理 Teams:microsoft/mcp 实操指南
让 AI 替你收发邮件、管理 Teams:microsoft/mcp 实操指南
搜索邮件、回复、拉群、发频道消息——一句自然语言,Agent 直接执行。
打工人的日常被两样东西统治:邮箱和 Teams。每天上班先花半小时清邮件,再花半小时刷频道消息,想找上周某条讨论还得翻半天记录。如果这些操作可以交给 AI Agent——"搜一下上周所有提到 Q3 预算的邮件,总结要点"、"在项目频道上同步这个进展"——会怎样?
这不是设想。microsoft/mcp 仓库里登记的 Work IQ MCP 服务器,已经把 Outlook 邮件和 Teams 聊天、频道的操作封装成了 35 个标准工具(Mail 10 个 + Teams 25 个),任何 MCP 兼容的客户端——VS Code、Claude Code、Copilot Studio——都能接入。本文先讲清楚这个仓库是什么,再给出完整的接入步骤和邮件、Teams 的实操过程。
本文提纲
- microsoft/mcp 是什么:一个仓库,两层结构
- Email 和 Teams 的操作入口:Work IQ MCP 服务器
- 接入前的三样准备
- 路径一:VS Code 接入(含完整配置)
- 路径二:Claude Code 接入
- 路径三:Copilot Studio 低代码接入
- Email 实操:10 个工具与提示词
- Teams 实操:25 个工具与提示词
- 安全与治理:为什么企业敢用
microsoft/mcp 是什么:一个仓库,两层结构
先厘清一个容易混淆的点:microsoft/mcp 不是某个单独的 MCP 服务器,而是微软官方的 MCP 枢纽仓库。它有两层结构。
第一层是仓库本体:为微软内部的 MCP Server 贡献者提供核心类库、测试框架、工程系统和流水线,目标是统一工程投入、避免各团队重复造轮子。目前直接从这个仓库构建的服务器有两个——Azure MCP(全部 Azure 工具的单一服务器)和 Microsoft Fabric MCP。
第二层是微软 MCP 服务器目录:README 里登记了约 30 个官方 MCP 服务器,按场景分成云基础设施(Azure、ARM、AKS)、开发者工具(GitHub、Playwright、Markitdown)、数据与安全(SQL、Sentinel、Enterprise MCP)和生产力(M365 全家桶)四大类。每个条目都标注了仓库地址、Local/Remote 类型、以及一键安装徽章。
我们关心的 Email 和 Teams,就在生产力这一类。
Email 和 Teams 的操作入口:Work IQ MCP 服务器
M365 的 MCP 服务器家族源自微软的 Agent 365 / Work IQ 体系(Ignite 2025 发布,目前处于 preview 阶段),全部是微软托管的远程服务器——本地零安装,认证、策略、限流全部在服务端执行。
两个核心服务器:
| 服务器 | Server ID | 能力 |
|---|---|---|
| Work IQ Mail | mcp_MailTools |
创建、发送、回复、更新、删除、搜索邮件 |
| Work IQ Teams | mcp_TeamsServer |
管理聊天、频道、成员、消息(范围权限 McpServers.Teams.All) |
整个调用链路是这样的:
MERMAID_BLOCK_0
客户端通过 HTTP 连接 Agent 365 Tooling Gateway(OAuth 2.0 保护),网关完成 On-Behalf-Of 令牌交换后把请求路由到对应服务器,服务器再调用 Microsoft Graph 的 Mail 和 Teams API。关键点:每次调用都以你登录用户的身份执行,权限边界就是你本人在 M365 里的权限——你读不到的邮箱,Agent 也读不到。
接入前的三样准备
1. Microsoft 365 Copilot 许可证。Work IQ MCP 服务器要求 M365 Copilot license($30/用户/月),这是硬性前提,Work IQ API 已于 2026 年 6 月 16 日 GA。
2. 租户 ID(tenant ID)。远程服务器的 URL 里要填你的 Entra 租户 GUID。获取方式:Azure Portal → Microsoft Entra ID → Overview → Tenant ID;或者命令行 az account show --query tenantId -o tsv。
3. 管理员放行。每个 MCP 服务器对应 Agent 365 应用上的一个委托权限(如 McpServers.Teams.All),需要租户管理员在 Entra ID 里授予 admin consent,并在 Microsoft 365 管理中心的 Agents and Tools 里确认服务器处于允许状态。管理员屏蔽某个服务器时,它对全租户所有用户和 Agent 同时失效——权限优先级高于一切配置。
路径一:VS Code 接入(含完整配置)
最快的方式是点 README 里的一键安装徽章(会提示输入 tenant ID)。手动配置也很直接:
第 1 步,打开命令面板(macOS 上 Cmd+Shift+P),输入 MCP: Add Server,选择 HTTP 类型。
第 2 步,输入服务器 URL(把 {tenant-id} 换成你的租户 GUID):
https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_MailTools
第 3 步,对 Teams 重复一遍,URL 换成 /servers/mcp_TeamsServer。也可以直接编辑 .vscode/mcp.json 一次配好两个:
{
"servers": {
"agent365-mailtools": {
"type": "http",
"url": "https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_MailTools"
},
"agent365-teamsserver": {
"type": "http",
"url": "https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_TeamsServer"
}
}
}
第 4 步,在 MCP 服务器列表里点 Start 启动,VS Code 会自动完成 OAuth 发现(网关暴露 /.well-known/oauth-protected-resource 端点)并弹出 Microsoft 登录,用你的 M365 工作账号授权即可——不需要手动配置 client ID、scope 或 secret。
第 5 步,验证。在聊天面板里问一句"列出我最近的 5 封邮件",如果 Agent 调用了 graph_mail_listSent 之类的工具并返回真实邮件列表,链路就通了。
路径二:Claude Code 接入
命令行用户两条命令搞定:
claude mcp add --transport http agent365-mailtools \
"https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_MailTools"
claude mcp add --transport http agent365-teamsserver \
"https://agent365.svc.cloud.microsoft/agents/tenants/{tenant-id}/servers/mcp_TeamsServer"
也可以在项目根目录的 .mcp.json 里写配置(格式与 VS Code 一致,type: http)。首次调用时 Claude Code 会引导浏览器完成 Entra ID 登录,之后令牌自动刷新。用 claude mcp list 确认两个服务器状态为 connected。
GitHub Copilot CLI、Cursor 等支持 HTTP transport 和 OAuth 发现的客户端,接入方式完全相同。
路径三:Copilot Studio 低代码接入
不写代码的路径,官方文档以 Mail 为例给出了完整步骤:
- 登录 Copilot Studio,选中或新建一个 agent
- 进入 Tools 标签页,点 Add Tool
- 在 Add tool 页面选择 Model Context Protocol
- 搜索框输入
mail,选择 Work IQ Mail - 展开连接下拉框,选 Create New Connection,点 Create
- 完成 Microsoft 凭据登录
- 在 Test Copilot 里输入测试提示词,例如"给测试租户邮箱发一封邮件,问问实验进展如何"
- 弹出授权询问时点 Allow,几分钟后测试邮箱收到邮件
接 Teams 同理,第 4 步换成搜索 teams 选 Work IQ Teams 即可。
Email 实操:10 个工具与提示词
Mail 服务器把 Graph Mail API 封装成 10 个工具:
| 工具 | 作用 |
|---|---|
graph_mail_createMessage |
创建草稿,body.contentType 设 HTML 支持富文本 |
graph_mail_sendMail |
以登录用户身份发送,支持 To/CC/BCC、saveToSentItems |
graph_mail_sendDraft |
按 ID 发送已有草稿 |
graph_mail_getMessage |
按 ID 读邮件,支持 OData $select/$expand |
graph_mail_listSent |
列出已发送邮件,支持筛选、排序、分页 |
graph_mail_searchMessages |
KQL 语义搜索,覆盖主题、正文、附件 |
graph_mail_reply / graph_mail_replyAll |
回复 / 全员回复 |
graph_mail_updateMessage |
更新主题、正文、分类、重要性,ETag 并发控制 |
graph_mail_deleteMessage |
删除邮件 |
配合自然语言,典型用法:
搜一下过去一周所有提到"Q3 预算"的邮件,按发件人分组总结要点
Agent 会调用 graph_mail_searchMessages(KQL 查询)拿到邮件列表,逐封 graph_mail_getMessage 读正文,然后总结。发邮件则是"给 xxx@contoso.com 发邮件,主题是周报,正文用 HTML 排版,抄送我老板"——一条提示词触发 graph_mail_sendMail,收件人、主题、格式全部就位。
值得注意的细节是 ETag 并发控制:更新和删除操作支持 If-Match 头,多人(或多 Agent)同时操作同一封邮件时不会互相覆盖。
Teams 实操:25 个工具与提示词
Teams 服务器分两组,覆盖聊天和频道两条线。
聊天工具(12 个):createChat(一对一或群聊)、listChats、getChat、updateChat(改群聊主题)、deleteChat、postMessage、listChatMessages、getChatMessage、updateChatMessage、deleteChatMessage、addChatMember、listChatMembers。
频道与团队工具(13 个):listTeams(列出某用户加入的团队)、getTeam、createChannel(标准/私有/共享)、createPrivateChannel、listChannels、getChannel、updateChannel、postChannelMessage、listChannelMessages、replyToChannelMessage、addChannelMember、listChannelMembers、updateChannelMember(改角色)。
典型工作流:
列出我在的所有团队,找到 Project Alpha 的 General 频道,
把这份周报总结成三条要点发进去,再@提醒张三确认风险项
Agent 依次调用 listTeams → listChannels → postChannelMessage,必要时 replyToChannelMessage 追加。拉群审批也常见:createChat 建群聊、addChatMember 拉人、postMessage 发起议题,一条提示词完成。
细节上,频道消息和聊天消息目前只支持纯文本;私有/共享频道只有成员可见(listChannels 只返回你有权限的);限流时 Graph 会返回 429,工具层会透传——高频批量发消息的场景要自己控制节奏。
安全与治理:为什么企业敢用
把邮件和 Teams 交给 Agent,企业最担心的是失控。Work IQ 的设计里有三道闸门:
管理端:M365 管理中心统一管控所有 MCP 服务器的开与关,McpServers.* 委托权限按最小范围授予,admin consent 是前置条件。
运行时:作用域权限 + 策略强制(限流、payload 检查、安全扫描)+ 全链路工具调用追踪。管理员可以在 Microsoft Defender 门户的 Advanced Hunting 里查询每一次工具调用的细节——调了什么工具、传了什么参数、结果如何。
身份边界:所有操作走 On-Behalf-Of 委托流,Agent 的能力上限就是登录用户本人的 M365 权限,不存在越权读取。
这三层叠加,才让"AI 操作企业邮箱"从禁忌变成可审计的日常操作。这也是企业 Agent 和个人玩具的分界线。
作者: itech001
来源: 公众号:AI人工智能时代(the-ai-era)
网站: https://www.theaiera.top/
关注每日最新AI新闻和技术博客,主页有更多的文章的AI 技术参考:https://www.theaiera.top
本文首发于 AI人工智能时代,转载请注明出处。

浙公网安备 33010602011771号