Qq Email

📧 QQ 邮箱自动化收发助手

基于 QQ 邮箱 SMTP/IMAP 协议的邮件收发自动化工具,支持邮件发送、收件箱管理、附件处理及 HTML 格式,需手动配置 16 位授权码。

收藏
5k
安装
1.2k
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心功能与用法

QQ Email Skill 是一套面向 QQ 邮箱用户的命令行邮件管理工具,基于 Python 脚本封装了 SMTP 发送与 IMAP 接收协议。用户可通过命令行完成邮件发送、收件列表获取、单封邮件阅读、附件下载、已读标记等完整生命周期操作。核心命令围绕 sendreceivereadmark-read 四大动作展开,支持普通文本、HTML 富文本、多附件、未读筛选等进阶功能。

显著优点

1. 协议级原生支持:直接调用 QQ 邮箱官方 SMTP/IMAP 服务,不依赖第三方中转,稳定性高。
2. 功能覆盖完整:涵盖发送、接收、阅读、标记、附件处理全链路,满足日常邮件自动化需求。

3. 轻量化实现:单 Python 文件即可运行,无重型依赖,适合集成至个人自动化工作流。

4. 灵活的命令行接口:支持 --html 渲染富文本、--attachment 附加文件、--unread 筛选未读等细粒度控制。

潜在缺点与局限性

1. 配置门槛较高:需用户手动登录 QQ 邮箱网页版生成 16 位授权码(非 QQ 密码),并正确写入 TOOLS.md,流程对非技术用户不够友好。
2. 速率与容量限制:免费账户约 50 封/小时的发送频次上限,单附件 50MB 封顶,无法胜任批量邮件营销或大文件传输场景。

3. 无内置加密存储:授权码以明文形式存放于配置文件,若文件权限管理不当存在泄露风险。

4. 仅支持 QQ 邮箱:协议硬编码为 QQ 邮件服务器(smtp.qq.com / imap.qq.com),无法直接迁移至其他邮箱服务商。

5. 缺乏交互式界面:纯命令行操作,无 GUI 或 TUI 辅助,邮件列表展示为纯文本格式,阅读体验一般。

适合人群

  • 需要自动化邮件处理的技术用户与开发者
  • 习惯命令行工作流的个人效率追求者
  • 已深度使用 QQ 邮箱且不愿切换服务商的国内用户
  • 构建个人助理、定时通知、日志报警等轻量级自动化脚本的场景

常规风险提示

  • 授权码安全:16 位授权码等同于账户凭证,需确保 TOOLS.md 文件权限设置为仅所有者可读写(chmod 600)。
  • 频率封禁:超出 50 封/小时可能触发 QQ 邮箱风控,导致 SMTP 临时封禁。
  • 附件路径安全--attachment 参数接收本地文件路径,需防范路径遍历攻击,确保脚本调用方对路径做过校验。
  • HTML 内容注入--html 模式直接透传用户输入,若内容来自不可信源,需自行做 XSS 过滤或转义。
  • 网络环境依赖:SMTP/IMAP 服务依赖稳定网络连接,且 465/993 端口需防火墙放行。

安全解读

核心用法

QQ Email Skill 是一个基于 Python 标准库实现的 QQ 邮箱客户端工具,通过封装 SMTP/IMAP 协议提供完整的邮件收发能力。用户需在 TOOLS.md 中配置 QQ 邮箱地址、16 位授权码和发件人名称后,即可通过命令行或 Agent 调用实现邮件发送、收件箱查询、邮件阅读、附件下载等功能。

主要命令包括

  • send:发送纯文本或 HTML 邮件,支持附件(最大 50MB)
  • receive:列出最近邮件,支持指定数量和仅显示未读邮件
  • read:根据 UID 读取特定邮件内容,可选保存附件
  • mark-read:将指定邮件标记为已读

显著优点

1. 零依赖设计:仅使用 Python 内置模块(smtplib、imaplib、email 等),无第三方包依赖,彻底规避供应链攻击风险。

2. 协议标准可靠:采用官方 SMTP_SSL(465端口)和 IMAP_SSL(993端口),全程 SSL/TLS 加密传输,符合企业级安全标准。

3. 功能完整实用:覆盖邮件收发的核心场景,支持 HTML 格式、多附件、未读筛选、批量处理等高频需求。

4. 集成门槛低:通过环境变量或配置文件即可快速接入,适合集成到自动化工作流中。

潜在缺点与局限性

1. 平台绑定:仅支持 QQ 邮箱,无法通用于 Gmail、Outlook 等其他邮件服务商。

2. 凭证管理风险:授权码需以明文形式存储在 TOOLS.md 文件中,存在文件泄露导致邮箱被盗用的隐患。

3. 附件安全不足:附件保存路径未做严格验证,存在路径遍历攻击的理论风险;缺乏附件类型白名单机制。

4. 速率限制:免费账号每小时约 50 封邮件的发送限制,不适合大规模邮件营销场景。

5. 错误信息暴露:部分错误处理会泄露系统路径等敏感信息。

适合的目标群体

  • 需要自动化处理 QQ 邮件的个人用户(如定时发送报表、自动归档附件)
  • 小型团队内部通知系统的搭建者
  • 学习邮件协议原理的开发者或学生
  • 对第三方依赖敏感、追求极简部署的技术用户

使用风险

  • 凭证泄露风险:明文存储的授权码若被读取,可导致 QQ 邮箱完全失控,建议配合文件权限管控(600)使用。
  • 网络依赖:需稳定连接 QQ 邮箱服务器,网络中断会导致操作失败。
  • 数据外发:邮件内容需经腾讯服务器中转,敏感信息需评估合规性。
  • 附件安全风险:下载附件时需警惕恶意文件,建议配合杀毒软件使用。

改进建议

建议后续版本集成系统密钥环(keyring)管理凭证、添加附件类型白名单和路径验证、完善操作日志审计功能,以进一步提升安全性。

Qq Email 内容

手动下载zip · 10.4 kB
qq_email.pytext/plain
请选择文件