outlookcli

📧 自动化管理个人微软账户全能助手

通过 m365-cli 命令行工具管理个人 Microsoft 账户(Outlook.com/Hotmail/Live)的邮件、日历和 OneDrive,支持 JSON 结构化输出,适合自动化个人办公任务。

收藏
2.9k
安装
987
版本
1.1.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

Outlook Skill 综合评估

核心用法

本 Skill 基于 m365-cli 命令行工具,为 AI Agent 提供对个人 Microsoft 账户(Outlook.com/Hotmail/Live)的邮件、日历和 OneDrive 的完整管理能力。核心设计哲学是通过 --json 标志输出结构化数据,便于程序化处理。

主要功能模块:

| 模块 | 关键能力 |
|------|---------|
| **邮件** | 列表查看、阅读、发送、回复/全部回复、转发、搜索、删除、移动、附件管理、文件夹管理、可信发件人白名单 |
| **日历** | 事件列表、创建、更新、删除;支持全天事件、地点、参与者、自定义时区 |
| **OneDrive** | 文件列表、下载、上传、搜索、创建目录、删除 |
| **用户搜索** | 联系人/人员搜索 |

认证方式:设备代码流(Device Code Flow),首次使用需执行 m365 login --account-type personal

显著优点

1. 结构化输出友好:几乎所有命令支持 --json,天然适合 AI Agent 消费
2. 功能覆盖全面:涵盖个人微软生态三大核心服务(邮件/日历/网盘)

3. 时区与格式灵活:自动检测时区,支持 ISO 8601 日期时间格式

4. 安全设计内置mail read 默认过滤不可信发件人内容,需 --force 显式绕过

5. 无头环境适配:CLI 工具适合服务器/自动化场景,无需图形界面

6. 个人账户专用:与商业/教育账户分离,避免权限混淆

潜在缺点与局限性

1. 个人账户限制:不支持 SharePoint(明确限制)、部分企业级功能缺失
2. 第三方工具风险m365-cli 由个人开发者 mrhah 维护,非微软官方出品

3. OAuth 凭证管理:令牌存储于本地 ~/.m365-cli/credentials.json,存在本地泄露风险

4. 无实时推送:纯拉取模式,不支持 Webhook 或实时通知

5. 邮件 ID 不透明:长字符串 ID 不便于人工记忆,必须依赖列表查询

6. 信任/不信任命令不支持 JSON:部分安全相关命令输出非结构化

适合人群

  • 需要自动化处理个人 Outlook/Hotmail 邮件的开发者
  • 希望将个人微软账户整合到 AI Agent 工作流的技术用户
  • 需要在无头服务器上管理邮件、日历、文件的场景
  • 对 CLI 工具和数据隐私有基本理解能力的用户

常规风险

| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| **OAuth 令牌泄露** | 本地凭证文件包含访问令牌 | 严格保密 `~/.m365-cli/credentials.json`,不向 Agent 暴露 |
| **PII 数据暴露** | 邮件内容、日历事件、文件元数据均为敏感信息 | 摘要展示而非全文输出,遵循最小必要原则 |
| **第三方供应链** | npm 包 `m365-cli` 非微软官方维护 | 定期审计依赖,关注版本更新与安全公告 |
| **误操作数据丢失** | `delete`、`rm` 等命令不可逆(部分有 `--force`) | 生产操作前充分测试,优先使用 `move` 替代 `delete` |
| **账户类型混淆** | 个人与工作/学校账户功能差异大 | 严格区分 `--account-type personal` 与商业账户 |
| **时区处理错误** | 自动检测可能不准,导致日程冲突 | 显式设置 `M365_TIMEZONE` 环境变量 |

安全等级判定理由

综合评估为 A 级:功能完整且设计有安全意识(可信发件人过滤、OAuth 令牌隔离),但依赖第三方维护的 CLI 工具,且涉及全面的个人 PII 访问,需用户自行承担供应链与凭证管理责任。

安全解读

核心用法

Outlook Skill 是一款面向个人微软账户(Outlook.com / Hotmail / Live)的 CLI 封装技能,通过调用 m365-cli 工具实现邮件、日历和 OneDrive 的自动化管理。用户需先完成 m365 login --account-type personal 设备码认证,之后即可通过结构化命令完成各类操作。

邮件管理支持收件箱/发件箱/草稿箱等多文件夹浏览、关键词搜索、阅读回复、转发带附件、批量删除与归档,以及自定义文件夹创建。所有读取类命令均支持 --json 输出以便程序解析,且内置可信发件人过滤机制。

日历功能覆盖事件查询、创建(支持全天事件)、更新与删除,时间格式遵循 ISO 8601 标准,自动识别时区并可手动覆盖。

OneDrive 操作包括文件列表浏览、元数据获取、本地上传下载、目录创建与文件删除,满足日常云端文件整理需求。

显著优点

1. 纯文档零风险架构:本 Skill 为 T-MD 纯 Markdown 类型,不含任何可执行代码或动态脚本,完全规避了代码注入风险。

2. 完善的隐私保护设计:明确禁止读取 OAuth 凭证文件,建议对邮件内容摘要而非全文输出,符合 GDPR 数据最小化原则。

3. 结构化输出友好:绝大多数命令支持 --json 参数,便于 AI Agent 程序化解析和处理,无需复杂文本抽取。

4. 功能覆盖全面:单一技能即可覆盖邮件收发、日历日程、云盘文件三大高频场景,减少多工具切换成本。

5. 可信来源引用:所有外部链接均指向 GitHub、NPM 等可信域名,无隐蔽网络行为。

潜在缺点与局限性

1. 账户类型受限:明确不支持工作/学校账户(需使用 m365-work skill),也不支持 SharePoint,企业用户场景受限。

2. 外部依赖必需:Skill 本身仅为使用指南,必须依赖用户本地安装 m365-cli 工具,且 Node.js 版本要求 18+。

3. 无内置版本锁定:文档未指定推荐 CLI 版本,可能因工具更新导致命令兼容性问题。

4. 可信发件人机制学习成本mail read 默认过滤非可信发件人内容,新手可能困惑为何看不到正文,需额外理解 --force 参数用途。

5. 个人开发者维护:来源为 T3 级别个人开发者(mrhah),长期维护稳定性需持续观察。

适合的目标群体

  • 个人高级用户:拥有 Outlook.com/Hotmail/Live 账户,希望用 AI 自动化处理日常邮件和日程的技术爱好者。
  • 自由职业者与小型团队:无需复杂企业 IT 架构,快速搭建个人生产力工作流。
  • AI Agent 开发者:需要安全、可控的邮件/日历/云盘操作能力集成到自动化流程中。

常规使用风险

1. OAuth 令牌管理:虽然 Skill 不直接访问凭证文件,但底层 m365-cli 会存储令牌于本地。用户需确保运行环境安全,避免多用户共享机器时的令牌泄露。

2. 邮件误操作风险deletemove 等命令带有 --force 参数可绕过确认,自动化脚本中需谨慎使用,建议先 --json 预览再执行变更。

3. 时区与格式错误:日历时间格式严格,错误输入可能导致事件创建失败或时间错位,生产环境建议先做格式校验。

4. 大附件处理性能:邮件下载附件、OneDrive 上传大文件可能受限于网络带宽和 CLI 超时设置,批量操作需控制并发。

5. CLI 工具本身风险:Skill 安全但不等于底层工具安全,建议从官方 NPM 渠道安装 m365-cli 并关注其安全通告。

outlookcli 内容

references文件夹
手动下载zip · 7.3 kB
commands.mdtext/markdown
请选择文件