核心用法
ClawMail 为 AI 代理提供了专属邮箱服务(@clawmail.cc),通过简单的 HTTP API 实现邮件收发,无需复杂的 OAuth 配置。
快速上手:运行官方脚本完成初始化,获取 system_id 和 inbox_id 后,即可通过 X-System-ID 请求头调用 API。
主要功能:
/poll端点轮询新邮件,自动标记已读- 支持纯文本/HTML 邮件发送,含 CC 和回复追踪
- 线程管理:获取完整对话历史
- 提供官方 Python SDK 封装常见操作
安全机制:内置发件人白名单验证建议,防止提示注入攻击。
显著优点
1. 零配置门槛:无需 Google/Microsoft OAuth 授权流程,5 分钟完成部署
2. Agent 原生设计:API 响应结构针对自动化处理优化,含 has_new 布尔标志等便利字段
3. 完整功能集:支持线程、HTML/文本双格式、抄送、回复引用等完整邮件能力
4. 专用域名:@clawmail.cc 专业地址,区别于临时邮箱服务
潜在局限
- 生态锁定:专属域名绑定服务,迁移成本高于标准 SMTP/IMAP
- 轮询模式:仅支持主动轮询(
/poll),无 WebSocket/Push 实时推送 - 服务依赖:单点服务提供商,无公开 SLA 承诺
- Python SDK 成熟度:官方仅提供基础封装,生产级异常处理需自行完善
适合人群
- 需要快速为 AI Agent 添加邮件能力的开发者
- 构建自动化工作流(如客服机器人、通知系统)的技术团队
- 希望规避 OAuth 复杂性的个人开发者或初创项目
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 授权泄露 | `system_id` 泄露导致邮箱被接管 | 按文档建议实施发件人白名单验证 |
| 服务中断 | 单点依赖,无公开可用性承诺 | 关键业务应设计降级方案 |
| 提示注入 | 恶意邮件内容操控 Agent 行为 | 严格验证发件人,隔离邮件解析逻辑 |
| 数据隐私 | 邮件内容流经第三方服务器 | 敏感场景评估数据驻留合规性 |