Руководство по почтовой инфраструктуре
Email API для ИИ-агентов
Дайте агентам ограниченный и наблюдаемый способ отправлять и принимать письма продукта, не раскрывая учётные данные почтового ящика.
Агентам следует использовать специализированный email API, а не учётные данные личного почтового ящика. API позволяет ограничить полномочия рабочим пространством, журналировать решения и контролировать домены и получателей.
Что это значит на практике
- API-ключи с ограниченными правами вместо паролей от личных почтовых ящиков
- Структурированные операции отправки и работы с почтовым ящиком
- Границы рабочих пространств и журналы аудита
- Проверка человеком для действий с высоким риском
Чек-лист внедрения
- Создайте для агента отдельное рабочее пространство и домен отправки.
- Выпустите API-ключ с узкими правами через серверную конфигурацию.
- Требуйте структурированных полей для получателя, темы и содержимого.
- Журналируйте идентификаторы писем, контекст агента и результаты доставки.
- Добавьте подтверждение или белые списки для чувствительных адресатов.
Что спрашивают команды
Может ли ИИ-агент безопасно отправлять письма?
Да, если он использует учётные данные с ограниченными правами, подтверждённые домены, структурированные инструменты, контроль получателей и журналы, пригодные для аудита.
Почему бы не дать агенту учётные данные Gmail?
Учётные данные почтового ящика дают слишком широкий доступ, их использование трудно проверить, и через них часто открываются посторонние письма и настройки аккаунта.