Informations rapides

🎯 Objectif : rechercher, lire et préparer des réponses dans votre boîte Gmail depuis un client IA.

Niveau : Intermédiaire (mise en place OAuth via Google Cloud)

💻 Compatibilité : Windows, macOS, Linux

🏢 Éditeur : Google (programme Workspace Developer Preview)

🔐 Authentification : OAuth 2.0, scopes gmail.readonly et gmail.compose

Temps de mise en place : ~20 minutes la première fois

Qu'est-ce que Gmail MCP ?

Vous cherchez un e-mail précis, reçu il y a quelques semaines, parmi plusieurs centaines de messages. Vous vous souvenez vaguement qu'il parlait d'une facture, mais pas de qui il venait exactement. La recherche manuelle dans Gmail fonctionne, mais elle demande d'essayer plusieurs mots-clés à la main.

Gmail MCP est un serveur publié directement par Google, dans le cadre du même programme Workspace Developer Preview que Google Calendar MCP. C'est un serveur distant, hébergé par Google : vous vous y connectez avec votre compte, vous ne le lancez jamais localement sur votre ordinateur.

Ce qu'il fait, ce qu'il ne fait pas

C'est le point le plus important de cette fiche, et il mérite d'être clair dès le début : ce serveur officiel ne permet ni d'envoyer, ni de supprimer un e-mail. Voici la liste exacte de ce qu'il expose, telle que documentée par Google au moment de la rédaction de ce guide.

ActionLe serveur le fait-il ?
Rechercher des e-mails par mot-clé, expéditeur ou dateOui — outil search_threads
Lire le contenu complet d'un fil de discussionOui — outil get_thread
Lister vos libellés (labels)Oui — outil list_labels
Ajouter ou retirer un libellé sur un messageOui — outils label_message / unlabel_message
Préparer un brouillon de réponseOui — outil create_draft
Envoyer un e-mailNon. Aucun outil d'envoi n'est exposé par ce serveur.
Supprimer un e-mailNon. Aucun outil de suppression n'est exposé par ce serveur.

Ne partez jamais du principe qu'une capacité existe si elle n'apparaît pas dans cette liste ou dans la documentation officielle de Google. Si un client IA affirme avoir envoyé un e-mail avec ce serveur précis, quelque chose ne correspond pas : arrêtez-vous et vérifiez.

Lire n'est pas envoyer

Lire vos e-mails et envoyer des e-mails en votre nom ne représentent pas du tout le même niveau de risque. Une lecture, même large, reste réversible et sans conséquence sur le monde extérieur : personne ne reçoit rien. Un envoi, à l'inverse, est immédiat et irréversible dès qu'il part : un message envoyé par erreur à la mauvaise personne, ou avec un contenu mal interprété par l'IA, ne peut pas être rappelé.

C'est exactement pour cette raison que ce serveur officiel a été conçu autour du principe de moindre privilège : il vous donne la capacité de lecture, la plus utile au quotidien, et une capacité d'écriture volontairement limitée à la préparation de brouillons, sans jamais aller jusqu'à l'envoi. C'est vous qui gardez la main sur le geste final.

Prérequis

  • un compte Gmail actif ;
  • un accès à Google Cloud Console (gratuit pour cet usage) ;
  • l'outil gcloud, ou l'accès à la console web de Google Cloud ;
  • un client MCP compatible avec un transport HTTP distant et OAuth : Claude Code (plan Pro, Max, Team ou Enterprise au moment de la rédaction) ou Gemini CLI.

Mise en place côté Google

Comme pour Google Calendar MCP, cette étape se fait avant de toucher à votre client IA. Depuis un projet Google Cloud dédié, activez les deux API nécessaires :

gcloud services enable gmail.googleapis.com
gcloud services enable gmailmcp.googleapis.com

Configurez ensuite l'écran de consentement OAuth et créez un identifiant client de type « application web » dans la section Identifiants de la console. Si vous avez déjà fait cette manipulation pour Google Calendar MCP, vous pouvez réutiliser le même projet Google Cloud.

Connecter le serveur à Claude Code

claude mcp add --transport http gmail https://gmailmcp.googleapis.com/mcp/v1

Comme pour le serveur Calendar, --transport http précise qu'il s'agit d'un serveur distant. gmail est le nom que vous choisissez. La dernière partie est l'adresse officielle publiée par Google.

L'écran d'autorisation, à lire avant de cliquer

À la première utilisation, votre navigateur s'ouvre sur un écran de consentement Google qui liste précisément les deux scopes demandés : gmail.readonly (lecture de vos e-mails) et gmail.compose (préparation de brouillons, sans envoi). Lisez ces deux lignes avant d'accepter : elles correspondent exactement aux capacités décrites plus haut dans ce guide, ni plus, ni moins.

Premier test : chercher, sans rien changer

Vérifiez la connexion avec /mcp dans Claude Code, puis posez une demande de recherche pure, sans aucune action d'écriture.

"Recherche les e-mails reçus cette semaine contenant le mot facture, et donne-moi uniquement leur objet et leur date."

Ce que vous devriez voir

Une liste d'objets et de dates correspondant réellement au contenu de votre boîte. Si aucun e-mail ne correspond, l'IA doit vous le dire, plutôt que d'inventer un résultat plausible. Aucune action d'écriture n'a eu lieu : vous pouvez le confirmer en ouvrant Gmail directement, rien n'aura changé.

Aller plus loin : un brouillon contrôlé

Une fois la lecture testée avec succès, essayez la préparation d'un brouillon, en précisant explicitement qu'il ne doit pas être envoyé.

"Prépare un brouillon de réponse courte à ce dernier e-mail de facture, en accusant réception. Ne l'envoie pas."

Ouvrez ensuite Gmail vous-même, dans le dossier Brouillons : le message doit y apparaître, non envoyé. C'est vous, et seulement vous, qui déciderez de l'envoyer plus tard, manuellement.

Confidentialité

Une boîte e-mail contient souvent bien plus que des messages professionnels ordinaires : des informations personnelles, des échanges contractuels, des pièces jointes sensibles, parfois des identifiants ou des codes de confirmation envoyés par d'autres services. Un serveur qui peut lire vos e-mails a, par définition, accès à tout ce que votre boîte contient.

Avant de connecter ce serveur sur un compte professionnel, vérifiez que cela respecte la politique de confidentialité de votre organisation. Sur un compte personnel, gardez à l'esprit qu'une recherche large (« résume tous mes e-mails de ce mois-ci ») expose potentiellement beaucoup d'informations à la fois à l'IA que vous utilisez.

Limites

Ce serveur reste, à la date de rédaction, dans un programme Developer Preview : ses capacités précises peuvent évoluer. Il ne permet ni d'envoyer, ni de supprimer, ce qui est une limite volontaire de sécurité, pas un défaut à contourner. Il ne gère qu'un compte Gmail à la fois par connexion, et ne remplace pas votre propre jugement sur le contenu d'un e-mail avant d'y répondre.

Dépannage

Si l'écran d'autorisation ne s'ouvre pas, vérifiez que l'API Gmail et l'API Gmail MCP sont bien activées sur le projet Google Cloud utilisé. Si Google signale que l'application n'est pas vérifiée, c'est attendu tant que le projet reste en développement : ajoutez votre propre compte comme utilisateur de test. Si une recherche ne retrouve pas un e-mail que vous savez pourtant présent, reformulez avec un mot-clé différent : la recherche s'appuie sur le même moteur que la barre de recherche Gmail, avec les mêmes limites.

À vous de jouer

Retrouvez un e-mail en utilisant le nom d'un expéditeur plutôt qu'un mot-clé du contenu, par exemple : « trouve les derniers e-mails envoyés par un service que j'utilise régulièrement ». Comparez la pertinence du résultat selon que vous cherchez par expéditeur ou par contenu.

Foire aux questions (FAQ)

Non, absolument pas. Rechercher et lire sont des capacités de lecture. Envoyer est une capacité d'action, entièrement différente, qui utiliserait un outil séparé. Ce serveur officiel de Google n'expose justement aucun outil d'envoi ni de suppression : il a été conçu pour rester dans un usage de lecture et de préparation, pas d'action irréversible.
Un brouillon reste dans votre boîte Gmail, visible uniquement par vous, tant que vous ne l'envoyez pas manuellement. C'est une façon pour l'IA de vous faire gagner du temps sur la rédaction, tout en vous laissant le dernier mot avant qu'un message ne parte réellement.
Cela fonctionne avec un compte Google personnel ou un compte Google Workspace, à condition que les API nécessaires soient activées sur un projet Google Cloud que vous contrôlez, et que ce projet ne soit pas restreint par une politique d'entreprise qui bloquerait ce type d'accès.
En résumé

Gmail MCP est un serveur officiel distant qui lit et prépare, mais n'envoie ni ne supprime jamais rien : deux capacités volontairement absentes, par conception. La lecture et la préparation de brouillons ne présentent pas le même risque qu'un envoi réel, et c'est précisément pour ça que ce serveur s'arrête là où il s'arrête.

Guides recommandés