Email Tool

✉️ Zoho 邮箱自动化发送与搜索

通过 Zoho 邮箱服务实现邮件发送与搜索,支持 HTML/纯文本格式及密送抄送功能,需硬编码凭据存在泄露风险。

收藏
6.9k
安装
1.5k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

该技能封装了 Zoho 邮箱的 SMTP 发送与 IMAP 搜索能力,提供 email.sendemail.search 两个核心工具。发送功能支持多收件人(逗号分隔)、抄送/密送、以及 HTML 或纯文本正文;搜索功能支持基于发件人、主题等字段的查询语法,并可控制返回数量及自动标记已读。

显著优点

  • 协议完整:同时覆盖邮件发送(SMTP)与接收检索(IMAP),满足双向通信需求
  • 格式灵活:正文支持 HTML 渲染,适合发送格式化商务邮件
  • 批量能力to 字段支持逗号分隔多地址,便于群发场景
  • 搜索语义:支持类似 Gmail 的查询语法(from:subject: 等),检索效率较高

潜在缺点与局限性

  • 凭据硬编码:配置文件中明文存储邮箱地址与密码,存在严重的凭证泄露隐患
  • 无 OAuth 支持:未采用现代授权协议,无法利用令牌轮换与权限粒度控制
  • 单租户锁定:固定绑定 pestward.com 域名邮箱,无法动态切换账户
  • 无附件支持:当前工具集未暴露附件上传参数,功能受限
  • 错误处理模糊:参数未定义异常返回格式,调用失败时诊断困难

适合人群

  • 需要自动化邮件通知的小型业务系统(如订单确认、告警推送)
  • 已拥有 Zoho 邮箱且能接受硬编码凭据管理的内部工具开发者
  • 对安全性要求不敏感、快速验证原型的临时场景

常规风险

| 风险类别 | 具体表现 |
|---------|---------|
| 凭据泄露 | 明文密码存储于配置文件,版本控制或日志中极易暴露 |
| 越权发送 | 若 Skill 被恶意调用,攻击者可冒用该邮箱身份钓鱼或垃圾邮件 |
| 邮件遍历 | `email.search` 可读取收件箱内容,敏感商业信息存在外泄可能 |
| 账户封禁 | Zoho 对自动化 SMTP 有速率限制,高频调用可能导致服务中断 |

> 建议:生产环境应迁移至 OAuth2 认证,并将凭据转移至密钥管理系统(KMS)或环境变量动态注入。

Email Tool 内容

src文件夹
手动下载zip · 4.7 kB
index.jstext/javascript
请选择文件