核心用法
ShellMail 是为 AI 代理量身打造的电子邮件 API,通过命令行脚本实现完整的邮箱自动化操作。核心功能包括:
- 邮箱创建:支持自定义名称(如 "atlas")或自动生成随机地址,需绑定恢复邮箱
- 收件箱管理:查看邮件列表、标记已读、归档、删除,支持未读邮件筛选
- OTP 智能提取:自动识别验证码,支持超时等待(最长 30 秒)和发送方过滤
- 邮件搜索:按关键词、发件域名或 OTP 标记进行检索
显著优点
1. AI 原生设计:API 返回结构化数据,无需解析 HTML,直接提取纯文本和验证码
2. OTP 自动化:内置正则匹配,支持等待循环,解决 AI 代理无法手动查收邮件的痛点
3. 轻量集成:单 Bearer Token 认证,RESTful API 设计,shell 脚本封装降低接入门槛
4. 隐私隔离:临时邮箱机制,避免使用真实邮箱地址注册服务
潜在缺点与局限
- 服务依赖性:完全依赖 shellmail.ai 托管服务,无自托管文档(API_URL 参数预留但未说明部署方式)
- Token 安全风险:单次配置后不可再次查看,丢失需走恢复流程,无细粒度权限控制
- 功能边界:仅支持接收邮件,无法发送;附件处理能力未明确;不支持多账户同时管理
- 可靠性未知:作为新兴工具,服务 SLA、数据保留策略、隐私政策未公开
适合人群
- 需要自动化注册/验证流程的 AI 代理开发者
- 希望隔离测试环境与个人邮箱的技术用户
- 构建账号自动化管理系统的工程师
常规风险
- Token 泄露:Bearer Token 一旦泄露,攻击者可完全控制邮箱内容,包括敏感验证码
- 邮件持久性:临时邮箱性质,若服务终止或地址过期,历史邮件不可恢复
- 验证码截获:OTP 自动提取功能若被恶意利用,可能导致账号劫持
- 合规风险:部分平台禁止临时邮箱注册,可能触发风控或封号
安全评估
源码仓库公开(GitHub),但依赖的外部服务未披露安全审计报告。建议仅在非敏感场景使用,避免用于金融、医疗等高安全要求场景。