Руководство по почтовой инфраструктуре

Email API для ИИ-агентов

Дайте агентам ограниченный и наблюдаемый способ отправлять и принимать письма продукта, не раскрывая учётные данные почтового ящика.

Агентам следует использовать специализированный email API, а не учётные данные личного почтового ящика. API позволяет ограничить полномочия рабочим пространством, журналировать решения и контролировать домены и получателей.

Что это значит на практике

  • API-ключи с ограниченными правами вместо паролей от личных почтовых ящиков
  • Структурированные операции отправки и работы с почтовым ящиком
  • Границы рабочих пространств и журналы аудита
  • Проверка человеком для действий с высоким риском

Чек-лист внедрения

  1. Создайте для агента отдельное рабочее пространство и домен отправки.
  2. Выпустите API-ключ с узкими правами через серверную конфигурацию.
  3. Требуйте структурированных полей для получателя, темы и содержимого.
  4. Журналируйте идентификаторы писем, контекст агента и результаты доставки.
  5. Добавьте подтверждение или белые списки для чувствительных адресатов.

Что спрашивают команды

Может ли ИИ-агент безопасно отправлять письма?

Да, если он использует учётные данные с ограниченными правами, подтверждённые домены, структурированные инструменты, контроль получателей и журналы, пригодные для аудита.

Почему бы не дать агенту учётные данные Gmail?

Учётные данные почтового ящика дают слишком широкий доступ, их использование трудно проверить, и через них часто открываются посторонние письма и настройки аккаунта.