E-mail descartável para agentes de IA
O OTPBox dá ao seu agente endereços descartáveis só dele. Ele se cadastra em qualquer site e lê o código de uso único ou o link de verificação pelo MCP ou pela API REST. Sem caixa compartilhada, sem IMAP, sem copiar código na mão.
Incluído no rc.center Pro, R$ 49/mês.
Como funciona
O mesmo fluxo serve para um agente num chat, um teste automatizado ou um job de CI.
O agente chama inbox_create (ou POST /v1/inboxes) e recebe um endereço novo no seu próprio subdomínio.
Ele digita o endereço no formulário de cadastro, no login por link mágico ou na recuperação de senha. Nossos servidores, que só recebem, guardam o e-mail selado com a chave da sua conta.
message_wait espera o e-mail chegar e devolve os códigos de uso único, o mais provável primeiro, e o link de verificação. Prefere push? Configure um webhook assinado por caixa.
Os endereços têm o formato signup.k3m9qa@<conta>.otpbox.org (ou .otpbox.top). A parte da conta é um subdomínio aleatório que é só seu.
Casos de uso
Dê ao Claude ou ao seu próprio agente um endereço que ele controla, para concluir cadastros, logins por link mágico e códigos por e-mail sem pedir que você cole nada.
Cada execução do Playwright ou do Cypress cria a própria caixa, envia o formulário e confere o e-mail de verdade, com código e link.
Uma chamada HTTP cria a caixa, outra espera a mensagem com timeout. Chaves de API funcionam sem interface: sem navegador, sem IMAP.
Confirme que os seus e-mails de recuperação de senha, convite e recibo chegam com o assunto e os links certos, junto com o resultado de SPF, DKIM e DMARC.
Funciona com
Conecte uma vez com a sua conta rc.center. Clientes MCP entram por OAuth e você aprova cada permissão.
Configurações, Conectores, Adicionar conector personalizado. Cole esta URL e conecte:
https://otpbox.rc.center/mcpRode isto e depois /mcp dentro do Claude Code para entrar:
claude mcp add --transport http otpbox https://otpbox.rc.center/mcpAdicione isto ao ~/.cursor/mcp.json:
{"mcpServers": {"otpbox": {"url": "https://otpbox.rc.center/mcp"}}}Adicione o servidor e entre:
codex mcp add otpbox --url https://otpbox.rc.center/mcp
codex mcp login otpboxCrie uma chave de API no app web e envie como bearer token. Os mesmos recursos, descritos em /v1/openapi.json:
curl -s -X POST https://otpbox.rc.center/v1/inboxes \
-H "Authorization: Bearer $OTPBOX_KEY" \
-H 'Content-Type: application/json' -d '{"prefix":"signup"}'
curl -s "https://otpbox.rc.center/v1/inboxes/$INBOX_ID/wait?timeout=60&subject=verification" \
-H "Authorization: Bearer $OTPBOX_KEY"Streamable HTTP com OAuth 2.1: registro dinâmico de cliente e PKCE. Você vê cada app conectado e pode desconectar quando quiser.
12 ferramentas MCP, cada uma com o equivalente REST:
inbox_createinbox_listinbox_getinbox_deleteinbox_webhook_setinbox_webhook_clearmessages_listmessage_getmessage_waitmessage_deleteattachment_getusage_getSegurança e privacidade
O OTPBox nunca envia e-mail. Nossos servidores aceitam mensagens apenas para os nossos domínios e recusam qualquer repasse.
Cada conta tem a própria chave de dados, protegida por uma chave no OCI Vault. As mensagens são seladas com AES-256-GCM antes de serem gravadas, e o banco de dados não guarda conteúdo de mensagem em claro.
Os servidores de e-mail só conseguem gravar mensagens novas: não leem, não listam e não apagam o que já está guardado.
As mensagens são apagadas quando termina a retenção do seu plano (30 dias no Pro). Apague qualquer mensagem ou caixa antes, quando quiser. Encerrar a conta rc.center destrói a sua chave, e todas as mensagens guardadas ficam ilegíveis na hora.
Cada conta recebe no próprio subdomínio aleatório, e cada endereço tem uma parte aleatória: endereços nunca são compartilhados nem adivinháveis.
Clientes MCP recebem só as permissões que você aprova. Chaves de API são criadas por você no app web, nunca por um agente.
O HTML das mensagens é higienizado e exibido num quadro isolado com imagens remotas bloqueadas, então abrir um e-mail não avisa o remetente.
Cadastros em massa em serviços de terceiros e uso ilegal são proibidos. Toda conta tem limites de recebimento.
Preço
Uma assinatura rc.center cobre o OTPBox e o AI hub.
Preço promocional por tempo limitado; assinantes são avisados antes de qualquer mudança. O plano gratuito do rc.center não inclui o OTPBox.
R$ 49/mês
ou US$ 9/mês fora do Brasil
Também incluso: o AI hub com itens ilimitados no cofre.
Assinar no rc.center Já tem o Pro? EntrarDúvidas
Não. O OTPBox faz parte do plano rc.center Pro: R$ 49/mês no Brasil, ou US$ 9/mês. Uma conta gratuita do rc.center consegue entrar, mas criar caixas exige o Pro.
Os endereços terminam em <conta>.otpbox.org ou <conta>.otpbox.top, em que <conta> é um subdomínio aleatório onde só a sua conta recebe. A parte da caixa é um prefixo opcional que você escolhe mais uma parte aleatória. Um +tag depois da parte local continua chegando na mesma caixa.
Até acabar a retenção do seu plano: 30 dias no Pro. Depois são apagadas do índice e do armazenamento. Você pode apagar uma mensagem ou uma caixa inteira antes, quando quiser.
Não. O OTPBox só recebe. Ele nunca envia e-mail dos seus domínios, então não serve para disparos nem respostas.
Não. Cadastros em massa em serviços de terceiros e qualquer uso ilegal são proibidos. Cada conta tem limites de caixas, por minuto e por mês, e contas que abusam do serviço são suspensas.
No claude.ai, adicione um conector personalizado com a URL https://otpbox.rc.center/mcp. No Claude Code, rode: claude mcp add --transport http otpbox https://otpbox.rc.center/mcp, e depois /mcp para entrar com o rc.center.
Não. Tudo o que as ferramentas MCP fazem também está na API REST, com chaves de API para scripts e CI, e webhooks por caixa se você prefere push.
Entre com o rc.center, conecte o seu cliente MCP e crie o primeiro endereço.
Começar agora