راهنمای زیرساخت ایمیل
API ایمیل برای ایجنتهای هوش مصنوعی
به ایجنتها راهی محدود و قابلمشاهده برای ارسال و دریافت ایمیل محصول بدهید، بدون اینکه اعتبارنامههای صندوق ایمیل را در اختیارشان بگذارید.
ایجنتها باید بهجای اعتبارنامه صندوق ورودی شخصی، از یک API ایمیل مخصوص این کار استفاده کنند. این API میتواند اختیارات را در سطح فضای کاری محدود کند، تصمیمها را ثبت کند و کنترلهای دامنه و گیرنده را اعمال کند.
این در عمل چه معنایی دارد
- کلیدهای API با دسترسی محدود بهجای رمز عبور صندوق ایمیل شخصی
- عملیات ساختیافته ارسال و صندوق ورودی
- مرزهای فضای کاری و سوابق ممیزی
- مسیرهای بازبینی انسانی برای اقدامات پرریسک
چکلیست پیادهسازی
- یک فضای کاری و دامنه فرستنده اختصاصی برای ایجنت بسازید.
- یک کلید API با دسترسی محدود از طریق پیکربندی سمت سرور صادر کنید.
- فیلدهای ساختیافته را برای گیرنده، موضوع و محتوا الزامی کنید.
- شناسههای پیام، زمینه ایجنت و نتایج تحویل را ثبت کنید.
- برای مقصدهای حساس، کنترلهای تأیید یا فهرست مجاز (allow-list) اضافه کنید.
پرسشهایی که تیمها میپرسند
آیا یک ایجنت هوش مصنوعی میتواند بهطور امن ایمیل ارسال کند؟
بله، به شرطی که از اعتبارنامههای با دسترسی محدود، دامنههای تأییدشده، ابزارهای ساختیافته، کنترلهای گیرنده و لاگهای قابلممیزی استفاده کند.
چرا نباید اعتبارنامههای Gmail را به ایجنت داد؟
اعتبارنامههای صندوق ایمیل دسترسی گستردهای میدهند، ممیزیشان دشوار است و اغلب پیامهای نامرتبط و تنظیمات حساب را هم در معرض دسترسی قرار میدهند.