Guía de infraestructura de correo

API de correo electrónico para agentes de IA

Ofrezca a los agentes una forma acotada y observable de enviar y recibir correo de producto sin exponer credenciales de buzón.

Los agentes deberían usar una API de correo diseñada para ese fin en lugar de la credencial de una bandeja de entrada personal. La API puede limitar la autoridad por espacio de trabajo, registrar las decisiones y aplicar controles de dominio y de destinatarios.

Qué significa en la práctica

  • Claves de API con alcance limitado en lugar de contraseñas de buzones personales
  • Operaciones estructuradas de envío y de bandeja de entrada
  • Límites por espacio de trabajo y registros de auditoría
  • Revisión humana para las acciones de alto riesgo

Lista de verificación de implementación

  1. Cree un espacio de trabajo y un dominio de envío dedicados para el agente.
  2. Emita una clave de API con un alcance estrecho mediante configuración del lado del servidor.
  3. Exija campos estructurados para el destinatario, el asunto y el contenido.
  4. Registre los ID de mensaje, el contexto del agente y los resultados de entrega.
  5. Agregue controles de aprobación o listas de permitidos para los destinos sensibles.

Preguntas habituales de los equipos

¿Puede un agente de IA enviar correo de forma segura?

Sí, cuando usa credenciales con alcance limitado, dominios verificados, herramientas estructuradas, controles de destinatarios y registros auditables.

¿Por qué no darle a un agente las credenciales de Gmail?

Las credenciales de un buzón son amplias, difíciles de auditar y a menudo exponen mensajes y ajustes de la cuenta que no tienen relación con la tarea.