邮件基础设施指南
面向 AI 智能体的邮件 API
为智能体提供一种受约束、可观测的方式来收发产品邮件,而无需暴露邮箱凭据。
智能体应使用专门构建的邮件 API,而不是个人邮箱的凭据。API 可以按工作区限定权限范围、记录决策,并强制执行域名和收件人控制。
实际意味着什么
- 使用限定作用域的 API 密钥,而非个人邮箱密码
- 结构化的发送和收件箱操作
- 工作区边界与审计记录
- 为高风险操作保留人工审核路径
实施检查清单
- 为智能体创建专用的工作区和发信域名。
- 通过服务端配置签发作用域尽可能窄的 API 密钥。
- 要求收件人、主题和内容使用结构化字段。
- 记录消息 ID、智能体上下文和投递结果。
- 对敏感的目标地址添加审批或允许列表控制。
团队常问的问题
AI 智能体能安全地发送邮件吗?
可以,前提是它使用限定作用域的凭据、已验证域名、结构化工具、收件人控制和可审计的日志。
为什么不直接把 Gmail 凭据交给智能体?
邮箱凭据权限范围过大、难以审计,而且往往会暴露无关的邮件和账户设置。