メールインフラガイド

AIエージェント向けメールAPI

メールボックスの認証情報を渡すことなく、AIエージェントが制約付きかつ可観測な形でプロダクトメールを送受信できるようにします。

エージェントには、個人の受信トレイの認証情報ではなく、専用に設計されたメールAPIを使わせるべきです。APIならワークスペース単位で権限を絞り、判断をログに記録し、ドメインや受信者に対する制御を強制できます。

実務での意味

  • 個人のメールボックスのパスワードではなく、スコープ付きAPIキー
  • 構造化された送信・インボックス操作
  • ワークスペースの境界と監査証跡
  • リスクの高い操作に対する人間によるレビュー経路

実装チェックリスト

  1. エージェント専用のワークスペースと送信ドメインを作成する。
  2. サーバー側の設定を通じて、スコープを狭く絞ったAPIキーを発行する。
  3. 受信者、件名、本文を構造化されたフィールドとして必須にする。
  4. メッセージID、エージェントのコンテキスト、配信結果をログに記録する。
  5. 機密性の高い宛先には、承認や許可リストによる制御を追加する。

よく寄せられる質問

AIエージェントは安全にメールを送信できますか?

はい。スコープ付きの認証情報、検証済みドメイン、構造化されたツール、受信者の制御、監査可能なログを使えば安全に送信できます。

なぜエージェントにGmailの認証情報を渡すべきではないのですか?

メールボックスの認証情報は権限が広く、監査が難しいうえ、無関係なメッセージやアカウント設定まで露出させてしまうことが多いためです。