邮件基础设施指南

面向 AI 智能体的邮件 API

为智能体提供一种受约束、可观测的方式来收发产品邮件,而无需暴露邮箱凭据。

智能体应使用专门构建的邮件 API,而不是个人邮箱的凭据。API 可以按工作区限定权限范围、记录决策,并强制执行域名和收件人控制。

实际意味着什么

  • 使用限定作用域的 API 密钥,而非个人邮箱密码
  • 结构化的发送和收件箱操作
  • 工作区边界与审计记录
  • 为高风险操作保留人工审核路径

实施检查清单

  1. 为智能体创建专用的工作区和发信域名。
  2. 通过服务端配置签发作用域尽可能窄的 API 密钥。
  3. 要求收件人、主题和内容使用结构化字段。
  4. 记录消息 ID、智能体上下文和投递结果。
  5. 对敏感的目标地址添加审批或允许列表控制。

团队常问的问题

AI 智能体能安全地发送邮件吗?

可以,前提是它使用限定作用域的凭据、已验证域名、结构化工具、收件人控制和可审计的日志。

为什么不直接把 Gmail 凭据交给智能体?

邮箱凭据权限范围过大、难以审计,而且往往会暴露无关的邮件和账户设置。