核心用法
Ravi 是一套面向 AI Agent 的身份即服务(Identity-as-a-Service)基础设施,通过 CLI 和 API 为 Agent 分配真实可用的数字身份:专属邮箱地址、手机号码,以及加密的密钥保管库。其核心能力覆盖三大场景:
1. 身份管理(ravi-identity):创建、查询、切换 Agent 身份,每个身份绑定独立的邮箱+手机号+密钥空间
2. 通信能力(ravi-inbox / ravi-email-send):收发短信验证码、邮件往来,支持附件、HTML 模板、防垃圾策略
3. 认证工作流(ravi-login / ravi-sso):端到端完成第三方服务注册、登录、2FA 验证,自动提取 OTP 和设备码
4. 凭据管理(ravi-passwords / ravi-secrets):服务端加密的密码与 API 密钥 CRUD 操作
5. 联系人管理(ravi-contacts):通过姓名解析邮箱/手机号,支持模糊搜索
典型工作流:用户说"给 Alice 发邮件"→ ravi-contacts 搜索→ ravi-email-send 发送;或"注册 OpenAI"→ ravi-login 自动填表+接 OTP→ ravi-secrets 存储生成的 API key。
显著优点
- 真机真号:非虚拟/模拟号码,能接收真实服务(银行、云服务、SNS)的短信和邮件
- 端到端自动化:从"我要注册 X 服务"到"拿到 API key 存好"全程无需人工干预
- 加密存储:密码和密钥服务端加密,Agent 仅操作明文
- 身份隔离:多身份支持,不同任务的凭据、通信记录完全隔离
- Agent 原生设计:CLI 输出结构化、支持程序化解析,区别于为人类设计的密码管理器
潜在缺点与局限性
- 单点依赖:身份、通信、凭据全部托管于 Ravi 服务,若其 API 故障或下线,Agent 将失去已建身份
- 隐私盲区:邮件内容、短信验证码对 Ravi 服务端可见(虽称加密,但密钥管理细节未公开审计)
- 速率限制:明确存在 429 限流,高频场景需实现退避重试
- 地理限制:未说明号码归属地选择,可能无法接收特定地区受限服务的验证码
- 合规灰色:用"非真实人类"身份注册服务可能违反部分平台的 ToS
适合人群
- 需要自主完成注册、认证、API 获取的自动化 Agent(如 Devin、各类 AI Worker)
- 希望避免"每个服务都找我要手机号"的终端用户代理场景
- 多租户 SaaS 中为每个用户隔离数字身份的 B2B 平台
常规风险
- 身份被标记:大量 Agent 使用相同号段可能导致风控,触发服务封禁
- 密钥泄露:CLI 在本地存储访问密钥(
~/.ravi/config.json),若运行环境被攻破则身份遭窃 - 供应链攻击:Ravi 服务本身成为高价值目标,一旦被入侵,大量 Agent 身份和凭据暴露
- 法律追责:用 Agent 身份进行违规操作(垃圾邮件、恶意注册)可能追溯至 Ravi 平台及使用者