Proton Mail

📧 加密邮箱自动化,安全收发无忧

通过Playwright浏览器自动化管理ProtonMail加密邮箱,支持登录、阅读、发送邮件,无需API密钥即可实现端到端加密邮件的自动化处理。

收藏
5.3k
安装
1.2k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

protonmail-claw 是一款基于 Playwright 浏览器自动化的 ProtonMail 邮箱管理工具,通过模拟真实浏览器行为实现对加密邮件服务的自动化操作。该 skill 不依赖 ProtonMail 官方 API,而是直接操控网页界面,完成登录、收件箱浏览、邮件阅读和发送等核心功能。

主要功能模块:

  • 安全登录:通过自动化表单填写完成账户认证,内置 bot 检测绕过机制
  • 收件箱管理:读取邮件列表、解析发件人、主题和时间戳信息
  • 邮件发送:支持通过键盘导航模拟完成邮件撰写和发送(Ctrl+Enter)
  • 会话管理:支持环境变量配置凭证,可保存 Cookie 实现会话复用

技术实现亮点:

  • 使用 --disable-blink-features=AutomationControlled 等启动参数规避浏览器自动化检测
  • 通过 Object.defineProperty 隐藏 navigator.webdriver 属性
  • 采用固定 User-Agent 和 waitForTimeout 策略模拟真人操作节奏

显著优点

1. 绕过 API 限制:ProtonMail 的 API 对免费用户有限制,此方案无此约束
2. 端到端加密兼容:不破坏 ProtonMail 的加密流程,邮件内容在客户端解密后读取

3. 零配置成本:无需申请 API 密钥、配置 SMTP/IMAP

4. 跨平台支持:基于 Node.js + Playwright,支持 Linux(含 ARM/树莓派)、macOS、Windows

潜在缺点与局限性

| 限制类型 | 具体说明 |
|---------|---------|
| **2FA 不兼容** | 无法处理双因素认证,需先在常规浏览器登录并导出 Cookie |
| **UI 脆弱性** | 依赖 CSS 选择器(如 `.item`、`.subject`),ProtonMail 界面更新会导致脚本失效 |
| **速率限制风险** | 高频操作可能触发 ProtonMail 反爬虫机制 |
| **性能开销** | 相比原生 API,启动完整 Chromium 实例资源消耗更大 |
| **Headless 检测** | "企业级 bot 检测绕过"仅提供基础防护,非完全可靠 |

适合人群

  • 隐私优先用户:需要自动化处理加密邮件,但不愿牺牲端到端加密
  • 自动化工作流开发者:希望将 ProtonMail 集成到 CI/CD 或定时任务中
  • 无 API 权限用户:免费账户或受限制账户的替代方案
  • 技术爱好者:熟悉 Playwright 或 Puppeteer,能接受基于 DOM 的脆弱自动化方案

常规风险

账户安全风险

  • 凭证需通过环境变量注入,硬编码密码存在泄露风险
  • 自动化登录行为可能被 ProtonMail 安全系统标记为可疑活动
  • Cookie 持久化若配置不当,可能导致会话劫持风险

稳定性风险

  • 选择器依赖使该 skill 成为"脆弱自动化"典型,维护成本高
  • waitForTimeout 固定等待策略效率低下且可能因网络波动失败
  • 缺乏重试机制和错误恢复逻辑

合规性提示

  • ProtonMail 服务条款未明确禁止自动化,但大量自动化操作可能违反合理使用政策
  • 加密邮件的自动化处理需确保符合数据保护法规(如 GDPR)要求

Proton Mail 内容

手动下载zip · 4.3 kB
skill-card.mdtext/markdown
请选择文件