核心用法
protonmail-claw 是一款基于 Playwright 浏览器自动化的 ProtonMail 邮箱管理工具,通过模拟真实浏览器行为实现对加密邮件服务的自动化操作。该 skill 不依赖 ProtonMail 官方 API,而是直接操控网页界面,完成登录、收件箱浏览、邮件阅读和发送等核心功能。
主要功能模块:
- 安全登录:通过自动化表单填写完成账户认证,内置 bot 检测绕过机制
- 收件箱管理:读取邮件列表、解析发件人、主题和时间戳信息
- 邮件发送:支持通过键盘导航模拟完成邮件撰写和发送(Ctrl+Enter)
- 会话管理:支持环境变量配置凭证,可保存 Cookie 实现会话复用
技术实现亮点:
- 使用
--disable-blink-features=AutomationControlled等启动参数规避浏览器自动化检测 - 通过
Object.defineProperty隐藏navigator.webdriver属性 - 采用固定 User-Agent 和
waitForTimeout策略模拟真人操作节奏
显著优点
1. 绕过 API 限制:ProtonMail 的 API 对免费用户有限制,此方案无此约束
2. 端到端加密兼容:不破坏 ProtonMail 的加密流程,邮件内容在客户端解密后读取
3. 零配置成本:无需申请 API 密钥、配置 SMTP/IMAP
4. 跨平台支持:基于 Node.js + Playwright,支持 Linux(含 ARM/树莓派)、macOS、Windows
潜在缺点与局限性
| 限制类型 | 具体说明 |
|---------|---------|
| **2FA 不兼容** | 无法处理双因素认证,需先在常规浏览器登录并导出 Cookie |
| **UI 脆弱性** | 依赖 CSS 选择器(如 `.item`、`.subject`),ProtonMail 界面更新会导致脚本失效 |
| **速率限制风险** | 高频操作可能触发 ProtonMail 反爬虫机制 |
| **性能开销** | 相比原生 API,启动完整 Chromium 实例资源消耗更大 |
| **Headless 检测** | "企业级 bot 检测绕过"仅提供基础防护,非完全可靠 |
适合人群
- 隐私优先用户:需要自动化处理加密邮件,但不愿牺牲端到端加密
- 自动化工作流开发者:希望将 ProtonMail 集成到 CI/CD 或定时任务中
- 无 API 权限用户:免费账户或受限制账户的替代方案
- 技术爱好者:熟悉 Playwright 或 Puppeteer,能接受基于 DOM 的脆弱自动化方案
常规风险
账户安全风险:
- 凭证需通过环境变量注入,硬编码密码存在泄露风险
- 自动化登录行为可能被 ProtonMail 安全系统标记为可疑活动
- Cookie 持久化若配置不当,可能导致会话劫持风险
稳定性风险:
- 选择器依赖使该 skill 成为"脆弱自动化"典型,维护成本高
waitForTimeout固定等待策略效率低下且可能因网络波动失败- 缺乏重试机制和错误恢复逻辑
合规性提示:
- ProtonMail 服务条款未明确禁止自动化,但大量自动化操作可能违反合理使用政策
- 加密邮件的自动化处理需确保符合数据保护法规(如 GDPR)要求