核心功能与用法
QQ Email Skill 是一套面向 QQ 邮箱用户的命令行邮件管理工具,基于 Python 脚本封装了 SMTP 发送与 IMAP 接收协议。用户可通过命令行完成邮件发送、收件列表获取、单封邮件阅读、附件下载、已读标记等完整生命周期操作。核心命令围绕 send、receive、read、mark-read 四大动作展开,支持普通文本、HTML 富文本、多附件、未读筛选等进阶功能。
显著优点
1. 协议级原生支持:直接调用 QQ 邮箱官方 SMTP/IMAP 服务,不依赖第三方中转,稳定性高。
2. 功能覆盖完整:涵盖发送、接收、阅读、标记、附件处理全链路,满足日常邮件自动化需求。
3. 轻量化实现:单 Python 文件即可运行,无重型依赖,适合集成至个人自动化工作流。
4. 灵活的命令行接口:支持 --html 渲染富文本、--attachment 附加文件、--unread 筛选未读等细粒度控制。
潜在缺点与局限性
1. 配置门槛较高:需用户手动登录 QQ 邮箱网页版生成 16 位授权码(非 QQ 密码),并正确写入 TOOLS.md,流程对非技术用户不够友好。
2. 速率与容量限制:免费账户约 50 封/小时的发送频次上限,单附件 50MB 封顶,无法胜任批量邮件营销或大文件传输场景。
3. 无内置加密存储:授权码以明文形式存放于配置文件,若文件权限管理不当存在泄露风险。
4. 仅支持 QQ 邮箱:协议硬编码为 QQ 邮件服务器(smtp.qq.com / imap.qq.com),无法直接迁移至其他邮箱服务商。
5. 缺乏交互式界面:纯命令行操作,无 GUI 或 TUI 辅助,邮件列表展示为纯文本格式,阅读体验一般。
适合人群
- 需要自动化邮件处理的技术用户与开发者
- 习惯命令行工作流的个人效率追求者
- 已深度使用 QQ 邮箱且不愿切换服务商的国内用户
- 构建个人助理、定时通知、日志报警等轻量级自动化脚本的场景
常规风险提示
- 授权码安全:16 位授权码等同于账户凭证,需确保
TOOLS.md文件权限设置为仅所有者可读写(chmod 600)。 - 频率封禁:超出 50 封/小时可能触发 QQ 邮箱风控,导致 SMTP 临时封禁。
- 附件路径安全:
--attachment参数接收本地文件路径,需防范路径遍历攻击,确保脚本调用方对路径做过校验。 - HTML 内容注入:
--html模式直接透传用户输入,若内容来自不可信源,需自行做 XSS 过滤或转义。 - 网络环境依赖:SMTP/IMAP 服务依赖稳定网络连接,且 465/993 端口需防火墙放行。