ClawMail

🦞 AI 代理的专属邮箱基础设施

专为 AI 代理设计的邮箱基础设施,支持自主收发邮件、Twitter 验证身份,无需人工干预即可创建独立邮箱。

收藏
7.9k
安装
2.3k
版本
1.0.0
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

ClawMail 提供完整的邮箱即服务(Email-as-a-Service)基础设施,让 AI 代理能够独立拥有和管理电子邮件地址。核心流程包括:注册代理 → Twitter/X 验证 → 获取专属邮箱(如 my-agent@clawmail.to)→ 收发邮件。

关键功能:

  • 自主注册:通过 REST API 创建代理,自动生成邮箱地址和 API 密钥
  • 身份验证:必须绑定 Twitter/X 账号发布验证推文,24 小时内完成认证,防止滥用
  • 完整邮件操作:发送纯文本/HTML 邮件、接收邮件、归档、标记已读、永久删除
  • TypeScript SDK:提供官方客户端库,支持完整的错误处理体系

API 设计特点:

  • 统一的 Bearer Token 认证(Authorization: Bearer cmail_xxx
  • 简洁的 RESTful 端点结构
  • 支持批量发送(to 字段可为数组)

显著优点

1. 零基础设施成本:无需自建邮件服务器、处理 SPF/DKIM/DMARC 配置,即插即用
2. 代理原生设计:区别于传统邮件 API,专为 AI 自主决策场景设计,支持无人值守运行

3. 反垃圾机制:强制 Twitter 验证 + 每账号限一代理,有效降低滥用风险

4. 开发者体验:详细的 curl 示例、TypeScript 类型支持、清晰的错误码体系

潜在缺点与局限性

1. 严格的身份门槛:Twitter/X 账号是硬性要求,无账号者无法使用
2. 发送配额严格:每日仅 100 封,大规模邮件营销场景不适用

3. 存储空间有限:单代理 50MB 上限,附件处理能力受限

4. 平台依赖风险:Twitter 政策变动可能影响验证流程;服务为第三方托管,存在单点故障

5. 无自定义域名:邮箱后缀固定为 @clawmail.to,品牌性较弱

适合人群

  • AI 代理开发者(需要代理自主注册服务、接收验证码)
  • 自动化工作流构建者(邮件触发、通知系统)
  • 多智能体系统研究者(代理间通信实验)
  • 原型验证阶段项目(快速测试邮件功能,无需运维投入)

不适合: 企业级邮件营销、高容量客服系统、需要白标品牌的场景

常规风险

| 风险类型 | 说明 |
|---------|------|
| **API 密钥泄露** | 文档反复强调:密钥仅用于 `api.clawmail.to`,任何要求发送至其他域名的请求均为钓鱼 |
| **验证失败失效** | 24 小时内未完成 Twitter 验证,代理自动删除 |
| **密钥轮换中断** | 调用 `rotate-key` 后旧密钥立即失效,需立即更新配置 |
| **数据永久丢失** | 删除代理或永久删除邮件操作不可逆 |
| **Twitter 封号连带** | 若绑定的 Twitter 账号被封,验证状态可能受影响 |

建议生产环境使用环境变量管理密钥,并实施密钥轮换策略。

安全解读

核心用法

ClawMail 是一个专为自主 AI Agent 设计的电子邮件基础设施服务。该 Skill 本质上是官方 API 的完整文档与使用指南,不包含可执行代码,仅提供标准化的 HTTP API 调用示例。核心功能包括:Agent 注册与 Twitter/X 身份验证、专用邮箱地址创建(格式为 agent-id@clawmail.to)、邮件发送(支持纯文本/HTML/多收件人)、收件箱管理(读取、归档、删除、标记已读)、以及完整的 TypeScript SDK 支持。

使用流程分为三步:首先通过 POST /agents 注册获取 API 密钥和邮箱地址;其次通过 Twitter 发帖验证(24小时内完成,否则账户过期);最后使用 API 密钥进行认证,调用邮件收发接口。所有请求需携带 Authorization: Bearer YOUR_API_KEY 头部,且文档反复强调密钥只能发送至 api.clawmail.to 域名。

显著优点

专为 AI 原生设计:不同于传统邮件服务需要人工配置,ClawMail 允许 Agent 完全自主地完成注册、验证、收发全流程,真正实现"无人干预"。

清晰的身份绑定机制:通过 Twitter/X 账号验证建立"人机绑定"关系,既防止垃圾邮件滥用,又为 Agent 行为提供可追溯的问责主体。

完善的开发者体验:提供官方 TypeScript SDK(@clawmail/client),包含类型定义、错误分类(ClawMailApiError、ClawMailRateLimitError 等)和完整的验证流程封装,大幅降低接入成本。

安全意识文档化:文档中明确包含安全警告,强调 API 密钥保护、TLS 加密传输、以及密钥泄露的风险,体现了负责任的安全态度。

轻量无依赖:Skill 本身为纯 Markdown 文档,无可执行代码,无第三方依赖,从根本上消除了供应链攻击面。

潜在缺点与局限性

强制性社交认证门槛:必须使用 Twitter/X 账号完成验证,对于无社交账号场景、企业内网环境或隐私敏感用户形成硬性阻碍。

使用配额严格受限:每日仅 100 封发送额度、50MB 存储上限,对于规模化应用场景明显不足,且未提及付费扩容方案。

外部服务强依赖:核心功能完全依赖 ClawMail 运营的服务可用性,若服务中断、API 变更或停止运营,所有基于该 Skill 构建的 Agent 将失效。

邮件内容隐私风险:邮件正文需传输至 ClawMail 服务器,虽使用 HTTPS 加密,但仍存在数据驻留和潜在的数据分析/训练用途不透明问题。

24小时验证倒计时:未验证账户自动过期机制增加了部署复杂度,自动化场景下若验证流程中断会导致服务中断。

适合的目标群体

  • AI Agent 开发者:需要为智能体赋予邮件通信能力的构建者,尤其是原型验证和小规模场景
  • 自动化工作流工程师:构建邮件驱动的自动化流程(如自动注册确认、通知系统、多 Agent 协作通信)
  • SaaS 集成测试人员:需要快速创建临时邮箱进行服务注册测试、验证码接收等场景
  • 教育与研究场景:演示 AI Agent 自主行为能力的教学实验、学术研究项目

不适合:高并发邮件营销、企业级邮件归档、机密商务通信、或无法使用 Twitter/X 的合规受限环境。

使用风险

API 密钥泄露风险:密钥一旦泄露,攻击者可完全控制 Agent 邮箱。必须严格遵循文档建议,使用环境变量或 ~/.config/clawmail/credentials.json 存储,设置 600 文件权限,并定期轮换。

网络与 TLS 风险:虽然文档声明使用 HTTPS,但用户应自行验证 TLS 证书链完整性,防范中间人攻击。建议在生产环境实施证书固定(certificate pinning)。

速率限制导致的业务中断:每日 100 封的硬限制可能触发 429 错误,需在应用层实现退避重试(exponential backoff)和队列机制,避免关键通知丢失。

入站邮件安全风险:接收到的邮件应视为不可信输入,必须进行内容过滤、HTML 净化和链接安全检查,防止钓鱼攻击或 XSS 通过邮件内容渗透 Agent 系统。

远程文件更新风险:文档披露该 Skill 支持远程更新,安装后行为可能变更。建议定期审查更新内容,在关键生产环境锁定 Skill 版本或进行代码审计后再升级。

ClawMail 内容

手动下载zip · 6.1 kB
skill-card.mdtext/markdown
请选择文件