メールインフラガイド
AIエージェント向けメールAPI
メールボックスの認証情報を渡すことなく、AIエージェントが制約付きかつ可観測な形でプロダクトメールを送受信できるようにします。
エージェントには、個人の受信トレイの認証情報ではなく、専用に設計されたメールAPIを使わせるべきです。APIならワークスペース単位で権限を絞り、判断をログに記録し、ドメインや受信者に対する制御を強制できます。
実務での意味
- 個人のメールボックスのパスワードではなく、スコープ付きAPIキー
- 構造化された送信・インボックス操作
- ワークスペースの境界と監査証跡
- リスクの高い操作に対する人間によるレビュー経路
実装チェックリスト
- エージェント専用のワークスペースと送信ドメインを作成する。
- サーバー側の設定を通じて、スコープを狭く絞ったAPIキーを発行する。
- 受信者、件名、本文を構造化されたフィールドとして必須にする。
- メッセージID、エージェントのコンテキスト、配信結果をログに記録する。
- 機密性の高い宛先には、承認や許可リストによる制御を追加する。
よく寄せられる質問
AIエージェントは安全にメールを送信できますか?
はい。スコープ付きの認証情報、検証済みドメイン、構造化されたツール、受信者の制御、監査可能なログを使えば安全に送信できます。
なぜエージェントにGmailの認証情報を渡すべきではないのですか?
メールボックスの認証情報は権限が広く、監査が難しいうえ、無関係なメッセージやアカウント設定まで露出させてしまうことが多いためです。