核心用法
本 Skill 通过 m365-cli 命令行工具,让 AI Agent 能够完整操控个人 Microsoft 365 账户(Outlook.com/Hotmail/Live)。核心功能覆盖三大模块:
- 邮件管理:列表查看、阅读、发送、搜索、删除、移动邮件,支持附件下载,以及自定义文件夹的创建与管理
- 日历日程:查看日程、创建/更新/删除事件,支持全天事件和多 attendees 会议安排
- OneDrive 文件:文件列表、上传下载、搜索、目录管理,实现云端文件自动化同步
所有命令均支持 --json 结构化输出,便于程序化处理。采用 OAuth Device Code Flow 认证,Token 自动刷新。
显著优点
1. 功能全面:覆盖邮件、日历、云盘三大核心办公场景,且支持文件夹级别的邮件组织管理
2. 结构化输出:--json 参数确保输出可被程序可靠解析,适合自动化工作流
3. 安全设计内置:m365 mail read 默认过滤不可信发件人内容,需 --force 显式绕过;支持域名级别的白名单管理(trust @domain.com)
4. 轻量依赖:仅依赖 Node.js 和 npm 全局包,跨平台兼容
5. 时区灵活:自动检测本地时区,支持手动覆盖
潜在缺点与局限性
1. 账户类型受限:仅支持 Personal 账户,不支持 SharePoint 等企业级功能
2. ID 不透明:邮件和事件 ID 为长字符串,需从列表输出中提取,人机交互不友好
3. Token 安全风险:~/.m365-cli/credentials.json 包含 OAuth 令牌,虽文档明确禁止读取,但 Skill 本身具备文件系统访问能力时存在潜在泄露风险
4. Node 版本要求:需 Node.js 18+,旧环境可能不兼容
5. 首次配置门槛:需全局安装 npm 包、执行登录流程、浏览器完成 Device Code 授权,非技术用户上手成本较高
适合人群
- 需要自动化处理个人 Outlook 邮箱的技术用户
- 希望将邮件、日程、文件管理整合到 AI 工作流的效率工具爱好者
- 具备基本命令行和 Node.js 环境配置能力的开发者
常规风险
- PII 泄露:Skill 接触邮件正文、附件、日历详情、联系人等全部个人信息,输出时需严格遵循"摘要替代原文"原则
- OAuth 令牌泄露:凭证文件包含活令牌,若 Agent 被诱导读取或环境隔离不当,可能导致账户完全接管
- 误操作风险:
delete、move、rm等操作不可逆,且--force标志跳过确认,自动化脚本中易造成数据丢失 - 钓鱼邮件处理:虽有过滤机制,但
--force绕过可能被恶意利用诱导用户阅读欺诈内容
综合评估
这是一个功能成熟、设计文档完善的个人办公自动化 Skill,适合有技术背景的用户构建邮件-日程-文件联动的自动化流程。安全机制(可信发件人过滤、Token 自动刷新、明确的安全警告)体现了安全意识,但仍需用户和 Agent 严格遵守"最小权限输出"原则,避免敏感信息在对话中泄露。