核心功能与用法
Outlook Skill 基于 m365-cli 构建,为个人 Microsoft 账户(Outlook.com/Hotmail/Live)提供完整的命令行管理能力。核心功能覆盖三大模块:邮件管理(收发、搜索、回复、转发、删除、移动、文件夹管理)、日历调度(查看、创建、更新、删除事件,支持全天事件和多人邀请)、OneDrive 文件操作(上传下载、目录管理、搜索)。所有命令均支持 --json 输出,便于 AI Agent 程序化解析。
典型工作流包括:使用 m365 mail list 检索邮件 → m365 mail read 读取内容 → m365 mail reply/forward 回复或转发;通过 m365 cal list --days 7 查看日程后使用 m365 cal create 快速创建会议;利用 m365 od upload/download 实现本地与云端文件的同步。邮件支持附件处理(--attach)、可信发件人白名单(m365 mail trust)以及 Focused Inbox 过滤。
显著优点
- 一体化管理:单工具覆盖邮件、日历、云盘三大高频场景,无需切换多个客户端。
- JSON 结构化输出:所有主要命令支持
--json,便于脚本化集成和 AI 自动化处理。 - 完善的邮件生命周期管理:不仅支持基础的收发,还提供文件夹自定义、批量移动、可信发件人过滤等企业级功能。
- OAuth 安全认证:采用标准 Device Code Flow,令牌自动刷新,降低凭据泄露风险。
潜在局限与风险
- 个人账户限制:明确不支持 SharePoint 等企业功能,商业用户可能功能不足。
- 依赖 Node.js 生态:需 Node.js 18+ 环境,且全局安装 npm 包可能带来版本冲突。
- 令牌安全风险:
~/.m365-cli/credentials.json存储 OAuth 令牌,虽自动刷新但文件权限管理不当可能导致未授权访问。 - 邮件内容过滤机制:
m365 mail read默认隐藏不可信发件人内容,需--force绕过,可能影响自动化脚本的预期行为。 - 第三方包可信度:发布者为独立开发者
mrhah,非微软官方维护,长期更新和安全响应存在不确定性。
适合人群
- 需要命令行自动化管理个人微软账户的技术用户
- 开发邮件/日程自动化工作流的开发者与效率工具爱好者
- 希望在终端环境中快速处理邮件和文件,避免打开重型 GUI 客户端的用户
常规风险提示
- 敏感数据暴露:邮件正文、附件内容、日历详情均属 PII,输出时应优先展示元数据而非完整内容。
- 误操作风险:
--force删除邮件/文件夹、m365 od rm --force删除云端文件均不可逆,建议先确认操作对象。 - 时区混淆:默认自动检测时区,跨时区协作建议显式设置
M365_TIMEZONE环境变量。