Sendmux management

SkillMonitoring & ops

Manage Sendmux account-level resources with an smx_root_ key. Use for domains, mailbox provisioning, mailbox API keys, sending accounts, webhooks, billing, spend, delivery logs, incoming logs, metrics, and other team administration tasks; route mailbox reading, triage, sync, and replies to sendmux-m

Available today. Use it from your connected AI after setup.

Connect ahel once, and every AI you use reads what you have installed.

Then ask your AI: use the Sendmux management skill

What this skill tells your AI

The instructions your AI receives, as published by sendmux/skills in skills/sendmux-management/SKILL.md and read by ahel’s review.

Use this skill for team administration with an smx_root_ key or a REST OAuth grant with Management access.

Boundaries

  • Do not ask the user to paste an API key or one-time secret.
  • Use a root API-key profile or OAuth profile with Management access and the operation's required scopes. OAuth remains limited by the authorising user's current team permissions.
  • Agent self-registration does not require Management or a root key. Route a user who only wants an agent inbox to sendmux-getting-started and sendmux agent:register.
  • Do not use management calls to read, triage, sync, or reply from a mailbox; route those tasks to sendmux-mailbox-agent.
  • Treat create-key and webhook-secret responses as sensitive one-time values. Put them only in the user's chosen secret store or secure output path.
  • Confirm destructive operations before deleting domains, mailboxes, mailbox keys, sending accounts, or webhooks.
  • Confirm the target resource before suspend, resume, rotate-secret, or test-delivery operations.

Surface choice

TaskPreferred surface
DomainsMCP for list/create/get/zone-file/verify; CLI or SDK for update/delete/filter rules.
MailboxesMCP for list/create/get/update/suspend/resume/key create/key delete; CLI or SDK for delete and filters.
Sending accountsCLI or SDK. MCP does not curate provider tools yet.
WebhooksMCP for list/create/test; CLI or SDK for get/update/delete/rotate-secret/deliveries/payloads.
Billing and spendMCP management_get_spend_summary; CLI or SDK for balance and transactions.
Outbound delivery logs and metricsMCP for list/get logs and metrics; CLI or SDK also work.
Incoming logsCLI or SDK. MCP does not curate incoming-log tools yet.

For terminal work, use the sendmux CLI with --json. For application code, use @sendmux/management and createManagementClient.

Validate the selected profile with sendmux management:get-connection --profile work --json before reading resources. This check requires Management access but no additional read permission. For OAuth login and token lifecycle, use sendmux-cli; SDK clients accept accessToken instead of apiKey, including a provider that resolves the current token before each request.

Efficient defaults

  • Use small limit values on list endpoints and follow pagination.next_cursor only when more rows are needed.
  • Use Idempotency-Key on create, suspend, resume, rotate-secret, and test mutations that accept it.
  • Use If-None-Match for repeated detail reads that return ETag.
  • Use If-Match for update or replace operations when the API exposes optimistic concurrency.
  • For questions about counts or trends, use summary or metrics endpoints before log lists.
  • For one email or webhook delivery, list with filters first, then fetch the selected record.

Domains

Use domains for sending setup and hosted mailbox domains.

MCP tools:

ActionTool
Listmanagement_list_domains
Createmanagement_create_domain
Inspectmanagement_get_domain
DNS recordsmanagement_get_domain_zone_file
Verify DNSmanagement_verify_domain

CLI:

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:create-domain \
  --idempotency-key "$IDEMPOTENCY_KEY" \
  --body '{"domain":"example.com","mode":"send_receive"}' \
  --json

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:get-domain-zone-file \
  --path public_id=mdom_abc \
  --json

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:verify-domain \
  --path public_id=mdom_abc \
  --json

SDK:

import {
  createManagementClient,
  managementCreateDomain,
  managementGetDomainZoneFile,
  managementVerifyDomain,
} from "@sendmux/management";

const client = createManagementClient({ apiKey: process.env.SENDMUX_API_KEY! });

await managementCreateDomain({
  client,
  headers: { "Idempotency-Key": process.env.IDEMPOTENCY_KEY! },
  body: { domain: "example.com", mode: "send_receive" },
});

const zone = await managementGetDomainZoneFile({
  client,
  path: { public_id: "mdom_abc" },
});

await managementVerifyDomain({
  client,
  path: { public_id: "mdom_abc" },
});

Use CLI management:update-domain or SDK managementUpdateDomain with If-Match for mode upgrades. Confirm before delete.

Mailboxes and keys

For API-key setup, create mailboxes with a root key and use mailbox keys afterwards for agent mailbox work. A Management OAuth profile can provision with the required scopes; Mailbox runtime needs its own approved access.

This owner-administered path is separate from self-registration. A self-registering agent uses a durable CLI profile without an existing account or API key; do not create or expose a root key merely to give that agent an inbox.

MCP tools:

ActionTool
Listmanagement_list_mailboxes
Createmanagement_create_mailbox
Inspectmanagement_get_mailbox
Updatemanagement_update_mailbox
Suspendmanagement_suspend_mailbox
Resumemanagement_resume_mailbox
Create mailbox keymanagement_create_mailbox_key
Delete mailbox keymanagement_delete_mailbox_key

CLI:

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:create-mailbox \
  --idempotency-key "$IDEMPOTENCY_KEY" \
  --body '{
    "email": "agent@example.com",
    "display_name": "Agent Inbox",
    "quota_bytes": 1073741824
  }' \
  --json

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:create-mailbox-key \
  --path public_id=mbx_abc \
  --idempotency-key "$IDEMPOTENCY_KEY" \
  --body '{"name":"agent-runtime"}' \
  --json

After creating a mailbox key, hand mailbox read/search/reply work to sendmux-mailbox-agent with the new smx_mbx_ key.

Suspend keeps the mailbox and messages but blocks mailbox access. Delete removes the mailbox and revokes associated keys; confirm deletion explicitly.

Sending accounts

Sending-account management is full CLI/SDK territory until MCP curates provider tools.

CLI commands:

ActionCommand
Listsendmux management:providers:list --json
Createsendmux management:create-provider --json
Inspectsendmux management:get-provider --json
Updatesendmux management:update-provider --json
Activatesendmux management:activate-provider --json
Deactivatesendmux management:deactivate-provider --json
Testsendmux management:test-provider --json
Limitssendmux management:get-provider-limits --json
Statssendmux management:get-provider-stats --json
Usagesendmux management:get-provider-usage --json

SDK helpers include managementListProviders, managementCreateProvider, managementGetProvider, managementUpdateProvider, managementActivateProvider, managementDeactivateProvider, managementTestProvider, managementGetProviderLimits, managementGetProviderStats, and managementGetProviderUsage.

Do not print provider credentials. Put secrets in the user's chosen secret store.

Webhooks

MCP covers the common create-and-test path:

ActionTool
Listmanagement_list_webhooks
Createmanagement_create_webhook
Testmanagement_test_webhook

Use CLI or SDK for full lifecycle work:

ActionCLI commandSDK helper
Inspectmanagement:get-webhookmanagementGetWebhook
Updatemanagement:update-webhookmanagementUpdateWebhook
Deletemanagement:delete-webhookmanagementDeleteWebhook
Rotate secretmanagement:rotate-webhook-secretmanagementRotateWebhookSecret
List deliveriesmanagement:list-deliverymanagementListDelivery
Get delivery payloadmanagement:get-delivery-payloadmanagementGetDeliveryPayload

Use Idempotency-Key on create, rotate-secret, and test. Store the webhook signing secret at creation or rotation time; it cannot be retrieved later.

Billing, logs, and metrics

Use read-only summary endpoints before broad log reads.

QuestionPreferred call
Spend trendmanagement_get_spend_summary, CLI management:get-spend-summary, SDK managementGetSpendSummary.
Current balanceCLI management:list-balance, SDK managementListBalance.
Transaction historyCLI management:list-transactions, SDK managementListTransactions.
Outbound delivery logsmanagement_list_email_logs, CLI management:list-email-logs, SDK managementListEmailLogs.
One outbound logmanagement_get_email_log, CLI management:get-email-log, SDK managementGetEmailLog.
Delivery metricsmanagement_get_email_metrics, CLI management:get-email-metrics, SDK managementGetEmailMetrics.
Incoming logsCLI management:list-inbox-logs / management:get-inbox-log, SDK managementListInboxLogs / managementGetInboxLog.

CLI:

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:get-spend-summary \
  --query days=30 \
  --json

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:list-email-logs \
  --query status=failed \
  --query limit=20 \
  --json

SENDMUX_API_KEY="$SENDMUX_ROOT_KEY" sendmux management:get-email-log \
  --path public_id=dlog_abc \
  --header If-None-Match="$ETAG" \
  --json

Routing

  • First setup/auth check: sendmux-getting-started.
  • Single or batch transactional sending: sendmux-send-email.
  • Mailbox read, search, sync, triage, or reply: sendmux-mailbox-agent.
  • CLI command details: sendmux-cli.
  • MCP connection setup: sendmux-mcp-setup.
  • Cheapest-call doctrine: sendmux-token-efficient-usage.

Signals

GitHub stars
20
Forks
1
Last commit
Sep 2026
Advanced
Catalog kind
skill
Gateway key
sendmux-management
Source
github.com/sendmux/skills