核心用法
ClawMail 提供完整的邮箱即服务(Email-as-a-Service)基础设施,让 AI 代理能够独立拥有和管理电子邮件地址。核心流程包括:注册代理 → Twitter/X 验证 → 获取专属邮箱(如 my-agent@clawmail.to)→ 收发邮件。
关键功能:
- 自主注册:通过 REST API 创建代理,自动生成邮箱地址和 API 密钥
- 身份验证:必须绑定 Twitter/X 账号发布验证推文,24 小时内完成认证,防止滥用
- 完整邮件操作:发送纯文本/HTML 邮件、接收邮件、归档、标记已读、永久删除
- TypeScript SDK:提供官方客户端库,支持完整的错误处理体系
API 设计特点:
- 统一的 Bearer Token 认证(
Authorization: Bearer cmail_xxx) - 简洁的 RESTful 端点结构
- 支持批量发送(
to字段可为数组)
显著优点
1. 零基础设施成本:无需自建邮件服务器、处理 SPF/DKIM/DMARC 配置,即插即用
2. 代理原生设计:区别于传统邮件 API,专为 AI 自主决策场景设计,支持无人值守运行
3. 反垃圾机制:强制 Twitter 验证 + 每账号限一代理,有效降低滥用风险
4. 开发者体验:详细的 curl 示例、TypeScript 类型支持、清晰的错误码体系
潜在缺点与局限性
1. 严格的身份门槛:Twitter/X 账号是硬性要求,无账号者无法使用
2. 发送配额严格:每日仅 100 封,大规模邮件营销场景不适用
3. 存储空间有限:单代理 50MB 上限,附件处理能力受限
4. 平台依赖风险:Twitter 政策变动可能影响验证流程;服务为第三方托管,存在单点故障
5. 无自定义域名:邮箱后缀固定为 @clawmail.to,品牌性较弱
适合人群
- AI 代理开发者(需要代理自主注册服务、接收验证码)
- 自动化工作流构建者(邮件触发、通知系统)
- 多智能体系统研究者(代理间通信实验)
- 原型验证阶段项目(快速测试邮件功能,无需运维投入)
不适合: 企业级邮件营销、高容量客服系统、需要白标品牌的场景
常规风险
| 风险类型 | 说明 |
|---------|------|
| **API 密钥泄露** | 文档反复强调:密钥仅用于 `api.clawmail.to`,任何要求发送至其他域名的请求均为钓鱼 |
| **验证失败失效** | 24 小时内未完成 Twitter 验证,代理自动删除 |
| **密钥轮换中断** | 调用 `rotate-key` 后旧密钥立即失效,需立即更新配置 |
| **数据永久丢失** | 删除代理或永久删除邮件操作不可逆 |
| **Twitter 封号连带** | 若绑定的 Twitter 账号被封,验证状态可能受影响 |
建议生产环境使用环境变量管理密钥,并实施密钥轮换策略。