mailbox.bot

📮 AI Agent的实体邮件API

AI agents专用的实体邮件API,支持Outbound发信(认证邮件、批量邮寄)与Inbound邮件扫描转发,实现数字与物理世界的闭环,适合法律、财税、合规等场景。

收藏
6.5k
安装
2.3k
版本
5.1.2
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心功能

mailbox.bot 是专为AI Agent设计的实体邮件API,弥合数字自动化与物理世界的鸿沟。核心能力分为两大工作流:

1. Outbound 实体邮件发送(已上线)

通过 POST /v1/mail 提交PDF/DOCX,设施自动打印、装封、贴票、邮寄,并提供照片凭证。支持:

  • 多种邮件类型:USPS First Class、Certified Mail(认证邮件)、Certified + Return Receipt、Priority、FedEx、UPS
  • 批量邮寄:CSV导入最高10,000件,500/1000/5000件享阶梯折扣
  • 智能成本控制X-Max-Cost-Cents 上限、dry_run 成本预览、requires_approval 人工审批

2. Inbound 邮件上下文接入(已上线)

  • 现有地址转发:用户已有地址的邮件扫描至 forward.mailbox.bot 别名
  • 智能提取GET /v1/inbound/:id?include=drafting 返回提取内容+回复草稿建议
  • 线程管理postal-threads 关联收发历史,保持同一物理往来记录

3. Managed Receiving 管理收件地址(私测/候补)

CMRA合规真实街道地址(非P.O. Box),支持自动扫描、分类、转寄、销毁等API操作。目前仅限南加州、犹他、内华达州候补用户,需身份验证及Form 1583公证。

显著优势

| 维度 | 亮点 |
|------|------|
| **协议覆盖** | REST API、MCP(29个工具)、A2A(10个技能)、OpenClaw多协议支持 |
| **沙盒环境** | `sk_agent_test_` 密钥,全功能测试、零费用、真实成本预估、生命周期模拟 |
| **安全机制** | HMAC签名Webhook、每日发送上限、单 transaction 成本封顶、多因素审批 |
| **合规就绪** | 认证邮件满足法院/政府文书要求;CMRA地址可作LLC注册代理地址 |
| **AI原生** | MAILBOX.md 规则文件、draft_context 智能回复建议、Agent-to-Agent 邮件桥接 |

潜在局限与风险

地理限制:管理收件地址仅覆盖南加州及邻近两州,全美扩张中。

KYC门槛

  • 注册需真人邮箱验证、美国实体手机号(拒Google Voice/VoIP)、信用卡绑定
  • 管理收件需额外身份验证及公证流程

成本结构

  • First Class $1.00起(1页),+$0.40/页,彩色+$0.25/页
  • Certified Mail $8.98起,Priority信封 $14.85
  • 高频使用场景(如万级批量邮寄)需预算规划

技术依赖

  • 物理设施单点风险(虽未明示多设施冗余)
  • 邮件交付受 USPS/FedEx/UPS 网络影响,API无法完全控制时效

适合人群

| 场景 | 典型用户 |
|------|----------|
| **法律科技** | 需自动发送认证邮件、跟踪法院截止日期的法务Agent |
| **财税自动化** | 处理IRS通知、自动分类税务文书的财税Agent |
| **企业服务** | 批量LLC注册、注册代理地址、合规审计邮件管理 |
| **房地产管理** | 多物业地址管理、违规通知处理、租约续签邮寄 |
| **B2B供应链** | 发票/采购单/合同的物理往来自动化 |
| **DAO/链上实体** | 需真实世界法律地址的链上组织 |

常规风险

| 风险类型 | 说明 | 缓释措施 |
|----------|------|----------|
| **隐私泄露** | 敏感文档经第三方设施处理 | TLS传输、HMAC签名Webhook、可选「需审批」策略 |
| **成本失控** | 批量误操作导致高额邮费 | `X-Max-Cost-Cents`、`max_daily_pieces`、沙盒预演 |
| **合规瑕疵** | 认证邮件未达法律送达标准 | 系统强制Certified+Return Receipt选项、送达凭证存档 |
| **服务中断** | 设施或物流网络故障 | Webhook状态追踪、多承运商备份(USPS/FedEx/UPS) |
| **滥用风险** | Agent被用于垃圾邮件或欺诈 | 强制人工审批策略、KYC绑定、每日限额 |

技术接入速览

# 环境配置
export MAILBOX_BOT_API_KEY="sk_live_xxxxxxxxxxxxx"
export MAILBOX_BOT_URL="https://mailbox.bot"

# 发送邮件
curl -X POST "$MAILBOX_BOT_URL/api/v1/mail" \
  -H "Authorization: Bearer $MAILBOX_BOT_API_KEY" \
  -F 'document=@letter.pdf' \
  -F 'recipient_name=Acme Corp' \
  -F 'mail_class=certified'

# MCP 配置示例
{
  "mcpServers": {
    "mailbox-bot": {
      "url": "https://mailbox.bot/api/mcp",
      "headers": { "Authorization": "Bearer sk_live_xxx" }
    }
  }
}

总结

mailbox.bot 是目前少有的将物理邮件深度集成进AI Agent工作流的基础设施,核心价值在于让Agent真正「触达」现实世界——从法院认证文书到IRS税务通知,从LLC注册到房产管理。其MCP/A2A协议支持、完善的沙盒环境及合规导向的设计,使其成为法律、财税、企业服务等场景的强有力工具。管理收件地址的地域限制和KYC门槛是当前主要制约,但Outbound+Inbound Context的零门槛上线已能满足大量「发信+现有地址收信」场景。

一句话判断:如果你的Agent需要与政府机构、法院、传统企业或物理地址产生交互,这是目前最成熟的API化解决方案。

安全解读

核心用法

mailbox-bot是一款纯文档型MCP Server集成技能,为AI代理提供实体邮政邮件的API能力。核心功能分为两大工作流:

Outbound物理邮件发送:通过POST /v1/mail端点,代理可提交PDF、DOCX等文档,由设施完成打印、装封、贴票并寄出,支持USPS First Class、Certified Mail(认证邮件)、Priority以及FedEx/UPS等多种邮寄等级。支持批量发送(最高10,000封)及成本预览功能。

Inbound邮件上下文处理:利用现有地址的转发别名(forward.mailbox.bot),捕获扫描件、照片、PDF及人工备注,代理可通过/v1/inbound*读取内容,结合/v1/postal-threads*查看关联历史,并起草关联的实体回复。

Managed Receiving地址(私测阶段):为AI代理提供CMRA许可的真实街道地址(非P.O. Box),支持邮件到达自动拍照、扫描、分类,并提供API级操作(扫描、转发、销毁等)。目前仅限南加州、犹他州、内华达州 waitlist用户。

显著优点

真实世界闭环能力:填补AI代理在实体邮政场景的空白,解决法院认证函、政府通知、LLC注册地址、税务纸质回复等刚需场景。

多协议集成:支持REST API、MCP(29个工具)、A2A(10个技能)、OpenClaw四种接入方式,适配不同Agent架构。

企业级安全设计:HTTPS/TLS全链路加密,HMAC-SHA256 webhook签名,API密钥分级(Member/Agent/Sandbox),支持X-Max-Cost-Cents成本封顶、dry_run预演模式、requires_approval人工审批等风控机制。

MAILBOX.md规则引擎:通过Markdown文件配置自动化规则,实现"法律通知→自动扫描"、"IRS函件→需审批"等智能分拣。

沙盒完整模拟sk_agent_test_密钥可在生产端点零费用测试,包含生命周期模拟(submitted→ready→mailed→delivered)和真实成本预估。

潜在缺点与局限性

地域限制严重:Managed Receiving地址仅开放南加州及相邻两州,且需身份验证、1583表格公证等繁琐流程,无法满足全国性实体地址需求。

功能分层割裂:核心的收发功能被拆分为"免费Inbound Context + Outbound"与"付费Managed Receiving"两层,用户易混淆"转发别名"与"真实地址"的区别。

人工依赖节点多:账户激活需运营者完成邮箱验证、手机号验证(拒收VoIP)、支付卡绑定、KYC审核等步骤,代理无法独立完成全链路。

成本结构复杂:首页$1.00起,附加页$0.40,彩色+$0.25/页,Certified Mail $8.98起,批量折扣门槛较高(500/1000/5000档),需精细计算。

合规门槛高:涉及实体邮件处理的CMRA资质、公证要求、设施审核,扩展速度受限。

适合的目标群体

  • 法律科技/合规自动化团队:需要批量发送认证法律函件、跟踪法院 deadlines
  • 企业服务/B2B SaaS平台:为LLC注册、税务代理、注册地址服务提供基础设施
  • 房产管理公司:多物业分散收件,需自动分类Code Violation、租约续签等
  • AI Agent基础设施开发者:构建跨越数字-物理边界的自动化工作流
  • 中小型企业主:希望AI代理处理IRS通知、供应商账单等纸质往来

使用风险

API密钥泄露风险:密钥分为sk_live_(全权限)、sk_agent_(单代理)、sk_agent_test_(沙盒)三级,生产密钥泄露可能导致恶意批量发件或费用透支。建议严格使用环境变量,启用X-Max-Cost-Cents封顶,定期轮换。

Webhook签名验证缺失风险:若未验证HMAC-SHA256签名,可能遭受伪造状态通知攻击,导致代理基于虚假"已送达"状态执行后续动作。

成本失控风险:虽然支持dry_run预演,但生产环境批量发送(如10,000封营销信)可能触发高额费用。建议结合max_daily_pieces策略限制。

服务依赖与区域可用性风险:核心Managed Receiving功能处于私测,且受限于CMRA设施物理位置。若业务依赖"全国任意地址收件",当前无法满足。

合规与法律风险:代理自动处理法律函件、税务通知需确保准确性,MAILBOX.md规则配置错误可能导致遗漏关键期限。建议对敏感类别强制requires_approval

数据隐私考量:实体邮件扫描件、地址信息上传至第三方设施,虽使用TLS加密,但需评估是否符合特定行业的数据驻留要求。

mailbox.bot 内容

手动下载zip · 17.0 kB
CHANGELOG.mdtext/markdown
请选择文件