万益资讯网

Agent最新玩法,让邮箱调用Agent

今年 2 月,超级智能实验室的 AI 安全总监 Summer Yue 让 虾 帮她处理邮件,明确要求"确认后再操作",结果 Agent 以极快速度删掉了她 200 多封邮件,她在手机上根本拦不住,冲到电脑前才紧急叫停。

一个做 AI 安全的专业人士都翻车了,普通人拿主邮箱给 AI 用,风险可想而知。

我之前也干过类似的事,直接把主邮箱丢给 Agent,后来越想越后怕。通讯录、历史邮件、登录凭证全暴露了,万一 Agent 误触发自动回复或者群发,社死现场。而且自己搞 SMTP、IMAP 配置加 OAuth 认证,光这些就能折腾很久。

后来发现网易邮箱出了 ClawEmail,思路完全不一样。它给 Agent 单独分配一个隔离邮箱 只能碰它自己的邮箱,碰不到私人信息。还能创建多个子邮箱,不同 Agent 各管各的,任务结束后一键停用。接入也不需要配协议,标准化接口加 CLI 直接调用,不需要注册账号、不需要 VPN。

我拿它做了个 GitHub 通知自动分拣。P0 紧急(CI 失败、安全告警)秒转发到主邮箱,标题带【紧急】。P1 重要(PR review)每天 18:00 汇总成日报。P2 噪音(star、fork、dependabot)自动标记已读归档。以前 CI 挂了可能两小时后才发现,现在主邮箱秒收到转发,P2 噪音直接看不见。

目前还在内测阶段,需要去官网申请邀请码。GitHub 通知分拣只是一个场景,邮件审批、客服自动回复、定时汇报都能用同样的思路搞定。

AI 处理邮件这个需求是实打实的,但安全隔离是前提,先把风险隔开再谈效率。