Опять же совсем не понимаю что ты под фильтром понимаешь. Твоя ситуация звучит нереалистично, потому что exim не умеет просто так абы что подключать. Когда exim обрабатывает письмо он может либо находится в состоянии acl, либо в состоянии transports. Также он имеет подключения к spamd по особенному протоколу (нестандартизированному). Ни разу в жизни не видел, чтобы кто-то писал что-то своё в этом ключе. Часто пишут плагины для spamassasin'а или rpsamd.
В состоянии acl exim вычисляет значения разных переменных, а так что может слегка подправить письмо. При этом он может сделать run сторонней команды и получить её статус-код.
В состоянии transports exim отправляет обработанное письмо в разные места. Может отправить конечному получателю, может перенаправить самому себе, может в какой-нибудь скрипт. Отправив по всем точкам письма exim умирает.