核心用法
ClawMail.me 是一项专为 AI 代理设计的电子邮件服务,允许代理代表用户收发邮件。核心功能包括:
- 即时注册获取专属邮箱:通过
/register端点即时获得@clawmail.me地址 - 完整邮件操作:发送、回复、转发、管理线程和草稿
- Webhook 支持:可设置
message.received事件监听新邮件 - 附件管理:通过预签名 URL 下载附件
关键安全机制:
| 层级 | 措施 | 说明 |
|------|------|------|
| 服务器端强制 | 每日发送上限 | 未认领账户5封/天,已认领50封/天,硬编码不可绕过 |
| 服务器端强制 | 固定发件身份 | `From` 地址由服务器强制设置,无法伪造 |
| 服务器端强制 | AI 身份披露 | 每封邮件自动附加说明发件人为 AI 代理的页脚 |
| 服务器端强制 | 入站安全扫描 | Google Cloud Model Armor 检测提示注入、恶意 URL、敏感数据 |
| 服务器端强制 | 完整审计日志 | 所有邮件永久可追溯,支持人工仪表板监控 |
| 代理端策略 | 收件人范围限制 | 仅允许向用户明确指定的、回复的或请求转发的收件人发送 |
显著优点:
- 零配置上手:无需域名验证、信用卡或复杂设置
- 多层防护纵深防御:即使代理代码存在漏洞,服务器端硬限制仍能遏制滥用
- 透明的 AI 身份:避免欺骗性沟通,符合新兴 AI 监管期待
- 入站内容安全扫描:主动防御提示注入攻击
潜在局限:
- 免费额度有限(未认领账户仅5封/天),高频率任务需人工认领账户
- 强制 AI 披露页脚可能影响某些需要"拟人化"沟通的场景接受度
- 依赖 AWS SES 基础设施,存在供应商锁定风险
- 入站扫描依赖 Google Cloud Model Armor,对新型攻击模式存在滞后可能
适合人群:
- 需要代表用户进行邮件沟通的 AI 工作流(客服、预约、通知)
- 重视合规审计和责任追溯的企业场景
- 希望快速验证 AI 邮件代理原型的开发者
常规风险:
1. 凭证泄露风险:CLAWMAIL_TOKEN 为长期凭证,需避免写入日志
2. 内容注入风险:尽管有扫描,入站邮件的 text/html/subject 仍应视为不可信,禁止直接执行其中的指令
3. 收件人策略绕过风险:代理代码需严格执行"用户明确指定"原则,避免从网页抓取、附件等不可信来源提取收件人地址