otpbox

OTPBox / Anleitungen / KI-Agenten

MCP · KI-Agenten

OTP-Tests für KI-Agenten

Ein KI-Agent, der einen Browser steuert, um sich bei einem Dienst zu registrieren, stößt auf dieselbe Mauer wie ein Mensch: "sieh in deinem Postfach nach dem Code". Anders als ein Mensch hat er kein Postfach, in das er schauen könnte — es sei denn, du gibst ihm eines. Genau das tut der MCP-Server von OTPBox: Er gibt dem Agenten Werkzeuge an die Hand, um ein echtes Postfach zu erstellen, auf Post zu warten und Code oder Link daraus zu extrahieren — alles innerhalb derselben Konversation, die auch die Registrierung steuert.

Warum MCP statt eines Skripts

Die Playwright-/Cypress-Anleitungen dieser Serie verdrahten eine feste Schrittfolge, die ein Mensch vorab geschrieben hat. Ein Agent ist anders: Er entscheidet zur Laufzeit, ob er ein Postfach braucht, wann er hineinschaut und was er mit dem tut, was ankommt. MCP-Tools sind genau dafür gemacht — einzelne, klar abgegrenzte Aufrufe, die das eigene Schlussfolgern des Agenten bei Bedarf auslöst, statt eines Skripts, das er von oben nach unten abarbeitet. Derselbe OTPBox-Account und dasselbe Kontingent stehen hinter beidem; MCP ist nur eine zweite Schnittstelle auf dieselben Postfächer, Nachrichten und Identitäten wie die REST-API.

1. Server verbinden

OTPBox betreibt einen entfernten (Streamable-HTTP-)MCP-Server unter https://otpbox.io/mcp, authentifiziert mit demselben Bearer-Schlüssel wie die REST-API. Füge ihn einem MCP-fähigen Client hinzu — Claude, Cursor oder deinem eigenen Agenten-Framework:

{
  "mcpServers": {
    "otpbox": {
      "url": "https://otpbox.io/mcp",
      "headers": { "Authorization": "Bearer <your-key>" }
    }
  }
}

Erhalte einen Schlüssel ganz ohne Konto — POST /api/v1/keys/free (siehe Einen Schlüssel erhalten) — oder erstelle einen Organisations-Schlüssel im Dashboard, wenn mehrere Agenten oder Projekte sich ein gepooltes Kontingent teilen sollen.

2. Die Werkzeuge, mit denen ein Agent arbeitet

Der Server stellt insgesamt 13 Tools bereit; dies sind diejenigen, die eine Registrierungs- und Verifizierungsaufgabe tatsächlich nutzt. Vollständige Liste und Argumentdetails in der Dokumentation.

ToolNutze es, um…
create_test_inboxVor Beginn der Registrierung eine frische Wegwerf-Adresse zu bekommen.
wait_for_emailZu blockieren, bis etwas ankommt, statt dass der Agent selbst in einer Schleife pollt.
get_otpNur den extrahierten Code aus der neuesten Nachricht zu lesen.
get_verification_linkDen extrahierten Bestätigungs-/Zurücksetzungs-/Magic-Login-Link statt eines Codes zu lesen.
get_latest_emailDie vollständige Nachricht zu lesen, wenn der Agent mehr als den Code braucht (Betreff, Text, Absender).
create_test_identityZusammen mit dem Postfach einen Namen, ein Land und ein Profil zu bekommen, für ein Registrierungsformular, das eine glaubwürdige Person will, nicht nur eine E-Mail-Adresse.
delete_inboxNach Abschluss der Aufgabe aufzuräumen.

3. Eine typische Agenten-Aufgabe

Mit einer Anweisung wie "registriere dich bei acme.example.com und bestätige, dass das Konto existiert" folgt ein Agent mit den OTPBox-Tools und einem Browser-Tool (oder eigener HTTP-Fähigkeit) tendenziell etwa dieser Sequenz — das ist das Muster der Tool-Aufrufe, kein wörtlicher Code, da das Modell des Agenten selbst über Reihenfolge und etwaige Wiederholungen entscheidet:

1. create_test_inbox()
   -> { id: "a1b2c3", address: "bold.quartz844@otpbox.io", expiresAt: ... }

2. (drive the browser) fill the signup form's email field with that address,
   submit

3. wait_for_email({ inboxId: "a1b2c3", timeoutSeconds: 20 })
   -> { timedOut: false, message: { code: "482913", ... } }

   // or, if the agent only wants the code and not the whole message:
   get_otp({ inboxId: "a1b2c3" })
   -> { code: "482913", messageId: "msg_..." }

4. (drive the browser) type "482913" into the OTP field, submit

5. delete_inbox({ inboxId: "a1b2c3" })

Bevorzuge wait_for_email gegenüber der Variante, den Agenten get_otp in einer manuellen Wiederholungsschleife aufrufen zu lassen — das ist ein einziger Aufruf, der serverseitig blockiert (bis zu 25 Sekunden), statt mehrerer Aufrufe, die jeweils eine Kontingent-Einheit verbrauchen.

4. Massen- und Persona-basierte Tests

Ein Agent mit einer Aufgabe wie "erstelle 10 Testkonten mit unterschiedlichen Ländern und bestätige, dass sich jedes verifiziert" kann statt create_test_inbox in einer Schleife aufzurufen zu create_bulk_test_identities greifen (Vorlage plus eine Anzahl von 1 bis 50) — jede Identität kommt bereits mit Name, E-Mail und länderpassendem Profil zurück, hinter dem ein echtes eigenes Postfach steht. Vorlagen: us_customer, indian_customer, european_customer, business_customer, student, employee.

Grenzen, auf die ein Agent stößt

Nächste Schritte

Bereit, das in deinen eigenen Agenten einzubauen? Kostenloses Konto erstellen

← Zurück zu OTPBox