Aliyun Mail

📧 阿里云企业邮箱智能发送助手

基于阿里云企业邮箱的企业级邮件发送工具,支持Markdown/HTML格式、代码高亮与附件传输,需配置文件管理SMTP凭证。

收藏
3.8k
安装
1.6k
版本
1.0.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

Aliyun Mail Skill 是一款面向企业场景的命令行邮件发送工具,深度集成阿里云企业邮箱服务(smtp.mxhichina.com)。用户通过创建JSON配置文件管理SMTP凭证,支持纯文本、Markdown(含代码语法高亮)及HTML三种邮件格式,可附加多个文件,并提供从文件读取邮件正文的功能。

显著优点

1. 企业级邮件服务适配:针对阿里云SMTP服务优化,支持TLS加密传输,符合国内企业合规需求。
2. 富格式内容支持:Markdown自动转换为HTML并保留代码块语法高亮,适合技术团队发送代码评审、日志报告等专业内容。

3. 灵活的内容输入:支持命令行直接输入、文件读取(--body-file)两种正文来源,便于自动化脚本集成。

4. 可靠性机制:内置3次重试逻辑与详细错误报告,应对网络波动和临时服务中断。

5. 安全配置隔离:凭证独立存储于~/.openclaw/目录,支持文件权限控制(chmod 600),降低凭证泄露风险。

潜在缺点与局限性

1. 单服务商锁定:仅支持阿里云企业邮箱(mxhichina.com),无法兼容其他SMTP服务商(如Gmail、Outlook、自建邮局)。
2. 凭证管理负担:需手动创建和维护JSON配置文件,缺乏动态凭证刷新或密钥托管服务(如AWS Secrets Manager)。

3. 功能完整性欠缺:当前版本缺失CC/BCC、邮件模板、定时发送等常见企业功能(已列为Future Enhancements)。

4. 无交互式验证:未提及OAuth2.0或交互式授权流程,仅支持静态密码/应用密码。

5. 日志与审计空白:文档未说明邮件发送记录的本地存储或审计追踪能力。

适合人群

  • 技术团队/开发者:需要发送含代码高亮的自动化报告、CI/CD通知、异常告警。
  • 阿里云生态用户:已使用阿里云企业邮箱、钉钉等阿里系服务的中小企业。
  • 运维/DevOps工程师:需通过脚本批量发送带附件的系统监控报告或备份通知。
  • 隐私敏感型用户:倾向将邮件凭证本地化管理,不信任第三方邮件SaaS。

常规风险

1. 凭证泄露风险:JSON配置文件若权限设置不当或被意外提交至Git仓库,可导致邮箱账户完全失控。
2. 密码策略依赖:依赖用户自主设置"应用专用密码",若使用主邮箱密码则违反最小权限原则。

3. 配置漂移:多环境(开发/测试/生产)需维护多套配置文件,易产生配置不一致。

4. 无内容安全过滤:未提及HTML/Markdown内容的安全过滤(如XSS防护、恶意链接扫描),存在钓鱼邮件滥用风险。

5. 供应商依赖风险:阿里云SMTP服务政策变更(如IP白名单、发信频率限制)可能导致服务中断。

安全解读

核心用法

Aliyun Mail Skill 是一个基于 Python 标准库 smtplib 实现的邮件发送工具,专为阿里云企业邮箱(smtp.mxhichina.com)优化。用户需先在 /root/.openclaw/aliyun-mail-config.json 配置 SMTP 凭证,即可通过命令行发送邮件。

典型用法示例:

# 纯文本邮件
aliyun-mail send --to "user@example.com" --subject "通知" --body "内容"

# Markdown 邮件(自动代码高亮)
aliyun-mail send --to "user@example.com" --subject "报告" \
  --body "```python\nprint('hello')\n```" --markdown

# HTML 邮件带附件
aliyun-mail send --to "user@example.com" --subject "周报" \
  --body "<h1>周报</h1>" --html --attachments "/path/to/file.pdf"

支持从文件读取邮件正文(--body-file),方便发送长文本或预先生成的报告。

显著优点

1. 功能实用:同时支持纯文本、Markdown、HTML 三种格式,Markdown 自动调用 Pygments 实现代码语法高亮,对开发者友好。
2. 设计安全:SMTP 密码通过外部 JSON 配置文件管理,避免硬编码;文档明确建议设置 chmod 600 权限。

3. 依赖精简:核心功能仅依赖 Python 标准库,外加 markdownpygments 两个成熟开源库,无冗余依赖。

4. 行为透明:网络通信仅限于用户配置的 SMTP 服务器,无第三方数据上报,隐私合规得分 100 分。

5. 代码质量高:239 行核心代码结构清晰、注释完整,静态分析得分 95 分,无危险函数使用。

潜在缺点与局限性

1. 来源可信度 T3:作者为个人开发者(wangww),非企业级或官方维护项目,长期维护与更新存在不确定性。
2. 配置文件权限未强制校验:文档建议 600 权限,但代码层面未检查,若用户疏忽可能导致凭证泄露。

3. 输入验证较弱:email 地址格式、附件路径等参数的前置验证不足,依赖 smtplib 的运行时报错。

4. 功能边界有限:暂不支持 CC/BCC、邮件模板、定时发送等进阶功能(文档列为未来增强)。

适合人群

  • 使用阿里云企业邮箱的开发者与运维人员
  • 需要自动化发送技术报告、代码评审通知的技术团队
  • 对邮件内容格式(Markdown、代码高亮)有要求的个人用户

常规风险

  • 凭证泄露风险:若配置文件权限设置不当,同一服务器上的其他用户可能读取 SMTP 密码。
  • 邮件滥发风险:工具本身无发送频率限制,若账号被盗或误操作,可能成为垃圾邮件发送源。
  • TLS 降级风险:虽默认启用 TLS,但建议用户确认配置中 useTLS: true 以避免明文传输密码。

安全认证结论

综合评分 S 级(95 分),静态代码分析、动态行为分析、依赖审计、网络流量分析、隐私合规检查均通过。虽为 T3 来源个人项目,但代码实现规范、功能与声明一致、无隐藏恶意行为,可作为企业内部邮件自动化工具使用。

Aliyun Mail 内容

手动下载zip · 7.5 kB
email_sender.pytext/plain
请选择文件