核心用法
ProtonMail Skill 是 OpenClaw 平台的邮件处理技能,通过官方 Proton Mail Bridge 实现与 ProtonMail 的安全集成。用户需先在本地安装并运行 Bridge 应用,完成账户登录后获取本地 IMAP/SMTP 凭证,再配置到 OpenClaw 的 JSON 配置文件中即可启用。
CLI 提供完整邮件操作能力:list-inbox 查看收件箱(支持未读筛选)、search 执行高级搜索、read 读取指定邮件、send 发送新邮件、reply 回复邮件。所有操作均通过 Bridge 的本地服务完成,无需暴露 ProtonMail 主密码。
显著优点
- 端到端加密保障:继承 ProtonMail 的零访问加密架构,Bridge 在本地完成加解密,邮件内容从未以明文形式离开设备
- 官方组件可信:基于 Proton 官方开源并审计过的 Mail Bridge,非第三方逆向实现
- 凭证隔离安全:使用 Bridge 生成的专用密码,而非用户主密码,降低凭证泄露风险
- 无 API 依赖:采用标准 IMAP/SMTP 协议,不依赖 ProtonMail API,稳定性更高
- 隐私零妥协:无数据流经第三方服务,元数据同样受保护
潜在缺点与局限性
- 本地依赖重:必须保持 Bridge 应用在后台运行,增加系统资源占用
- 配置门槛较高:需理解 Bridge 的端口映射、凭证分离等概念,对非技术用户不够友好
- 功能受限:仅支持邮件基础操作,无法访问 ProtonMail 的日历、云存储等扩展功能
- 平台绑定:Bridge 目前主要支持 macOS(Homebrew 安装),Linux/Windows 需手动配置
- 网络单点:Bridge 需持续连接 ProtonMail 服务器,本地网络中断即无法收发
适合人群
- 对邮件隐私有极高要求的技术从业者(开发者、安全研究员、记者)
- 已深度使用 ProtonMail 生态,希望扩展 CLI/自动化工作流的用户
- 需要在自动化脚本中安全处理敏感邮件的组织
常规风险
- 本地凭证泄露:
PROTONMAIL_BRIDGE_PASSWORD若被恶意程序读取,可导致邮件访问权限被盗 - Bridge 漏洞风险:虽经审计,但本地运行的 Bridge 若存在未修补漏洞,可能成为攻击入口
- 配置错误暴露:误将 Bridge 端口暴露至公网,或配置文件中明文存储敏感信息
- 社会工程绕过:攻击者可能诱导用户泄露 Bridge 配置信息,而非直接破解加密