راهنمای زیرساخت ایمیل

API ایمیل برای ایجنت‌های هوش مصنوعی

به ایجنت‌ها راهی محدود و قابل‌مشاهده برای ارسال و دریافت ایمیل محصول بدهید، بدون اینکه اعتبارنامه‌های صندوق ایمیل را در اختیارشان بگذارید.

ایجنت‌ها باید به‌جای اعتبارنامه صندوق ورودی شخصی، از یک API ایمیل مخصوص این کار استفاده کنند. این API می‌تواند اختیارات را در سطح فضای کاری محدود کند، تصمیم‌ها را ثبت کند و کنترل‌های دامنه و گیرنده را اعمال کند.

این در عمل چه معنایی دارد

  • کلیدهای API با دسترسی محدود به‌جای رمز عبور صندوق ایمیل شخصی
  • عملیات ساخت‌یافته ارسال و صندوق ورودی
  • مرزهای فضای کاری و سوابق ممیزی
  • مسیرهای بازبینی انسانی برای اقدامات پرریسک

چک‌لیست پیاده‌سازی

  1. یک فضای کاری و دامنه فرستنده اختصاصی برای ایجنت بسازید.
  2. یک کلید API با دسترسی محدود از طریق پیکربندی سمت سرور صادر کنید.
  3. فیلدهای ساخت‌یافته را برای گیرنده، موضوع و محتوا الزامی کنید.
  4. شناسه‌های پیام، زمینه ایجنت و نتایج تحویل را ثبت کنید.
  5. برای مقصدهای حساس، کنترل‌های تأیید یا فهرست مجاز (allow-list) اضافه کنید.

پرسش‌هایی که تیم‌ها می‌پرسند

آیا یک ایجنت هوش مصنوعی می‌تواند به‌طور امن ایمیل ارسال کند؟

بله، به شرطی که از اعتبارنامه‌های با دسترسی محدود، دامنه‌های تأییدشده، ابزارهای ساخت‌یافته، کنترل‌های گیرنده و لاگ‌های قابل‌ممیزی استفاده کند.

چرا نباید اعتبارنامه‌های Gmail را به ایجنت داد؟

اعتبارنامه‌های صندوق ایمیل دسترسی گسترده‌ای می‌دهند، ممیزی‌شان دشوار است و اغلب پیام‌های نامرتبط و تنظیمات حساب را هم در معرض دسترسی قرار می‌دهند.