ShellMail - Email Built for AI Agents

📧 AI 代理的临时邮箱与自动验证码提取

为AI代理提供临时邮箱服务,自动提取验证码、管理收件箱,适合自动化注册与验证场景,需信任第三方托管服务。

收藏
5k
安装
1.4k
版本
1.0.12
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

ShellMail 是一个专为 AI 代理设计的邮箱 API 技能,允许代理程序通过命令行界面管理临时电子邮件地址。核心功能包括:创建随机或自定义名称的邮箱地址、接收并读取邮件、自动提取 OTP/验证码、搜索邮件内容、标记已读/归档/删除等。

典型使用流程:用户通过自然语言触发(如"检查邮件"、"获取验证码"),代理调用 shellmail.sh inboxotp --wait 30 等命令获取结果。支持 --from 参数过滤特定发件人,支持 --wait 参数轮询等待新 OTP 到达。

显著优点

1. 原生为 AI 代理设计:API 和 CLI 设计贴合自动化场景,OTP 提取无需解析邮件正文
2. 快速集成:单 token 认证,无需 OAuth 复杂流程

3. 轻量隔离:临时邮箱与工作/个人邮箱分离,降低隐私风险

4. 验证码场景优化:专用 /api/mail/otp 端点自动识别并返回最新验证码

潜在缺点与局限性

1. 托管服务依赖:shellmail.ai 为第三方商业服务,服务可用性、数据保留政策不透明
2. 凭证安全风险SHELLMAIL_TOKEN 为长期有效 Bearer Token,一旦泄露攻击者可完整控制邮箱

3. 隐私边界模糊:邮件内容(含潜在敏感 OTP)流经第三方服务器,且代理持久化存储 token

4. 功能局限:不支持发送邮件,仅单向接收;14 天地址回收机制可能导致意外丢失

适合人群

  • 需要批量自动化注册、接收验证邮件的开发者
  • 希望隔离代理活动与个人邮箱的技术用户
  • 接受"临时邮箱"隐私 trade-off 的自动化场景

常规风险

  • Token 泄露:代理配置文件中明文存储敏感 token,若配置泄露则邮箱完全暴露
  • 供应链攻击:依赖 shellmail.ai 基础设施,存在服务被攻破或恶意运营风险
  • OTP 拦截:验证码在第三方服务器短暂停留,理论上可被平台方获取
  • 误删与回收:误删地址后 14 天内可恢复,但超时即永久丢失

ShellMail - Email Built for AI Agents 内容

scripts文件夹
手动下载zip · 6.4 kB
shellmail.shtext/x-shellscript
请选择文件