核心用法
ShellMail 是一个专为 AI 代理设计的邮箱 API 技能,允许代理程序通过命令行界面管理临时电子邮件地址。核心功能包括:创建随机或自定义名称的邮箱地址、接收并读取邮件、自动提取 OTP/验证码、搜索邮件内容、标记已读/归档/删除等。
典型使用流程:用户通过自然语言触发(如"检查邮件"、"获取验证码"),代理调用 shellmail.sh inbox 或 otp --wait 30 等命令获取结果。支持 --from 参数过滤特定发件人,支持 --wait 参数轮询等待新 OTP 到达。
显著优点
1. 原生为 AI 代理设计:API 和 CLI 设计贴合自动化场景,OTP 提取无需解析邮件正文
2. 快速集成:单 token 认证,无需 OAuth 复杂流程
3. 轻量隔离:临时邮箱与工作/个人邮箱分离,降低隐私风险
4. 验证码场景优化:专用 /api/mail/otp 端点自动识别并返回最新验证码
潜在缺点与局限性
1. 托管服务依赖:shellmail.ai 为第三方商业服务,服务可用性、数据保留政策不透明
2. 凭证安全风险:SHELLMAIL_TOKEN 为长期有效 Bearer Token,一旦泄露攻击者可完整控制邮箱
3. 隐私边界模糊:邮件内容(含潜在敏感 OTP)流经第三方服务器,且代理持久化存储 token
4. 功能局限:不支持发送邮件,仅单向接收;14 天地址回收机制可能导致意外丢失
适合人群
- 需要批量自动化注册、接收验证邮件的开发者
- 希望隔离代理活动与个人邮箱的技术用户
- 接受"临时邮箱"隐私 trade-off 的自动化场景
常规风险
- Token 泄露:代理配置文件中明文存储敏感 token,若配置泄露则邮箱完全暴露
- 供应链攻击:依赖 shellmail.ai 基础设施,存在服务被攻破或恶意运营风险
- OTP 拦截:验证码在第三方服务器短暂停留,理论上可被平台方获取
- 误删与回收:误删地址后 14 天内可恢复,但超时即永久丢失