sixel-email

📬 AI代理专属安全邮件通道

AI代理专属1:1邮件通道,实现人机安全双向通信与存活心跳监控,防止未经授权的对外联络。

收藏
2.7k
安装
956
版本
1.0.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

sixel-email 是为 AI 代理设计的专用邮件通道,建立代理与单一人类操作者之间的 1:1 通信链路。核心功能包括:向操作者发送状态通知、请求批准、定期心跳保活;接收操作者回复并处理附件。代理只能向预设地址发信,且仅该地址可向代理发信,形成物理隔离的通信边界。

显著优点

  • 强隔离安全模型:硬性限制单一通信对象,杜绝代理被诱导向第三方泄露信息
  • 双向认证机制:支持 Door Knock 随机数验证,防止伪造操作者身份
  • 心跳监控:定期轮询证明代理存活,异常静默时自动告警
  • 资源友好设计:推荐后台轮询器模式,空轮询不消耗 LLM tokens
  • 清晰错误码体系:401/402/403/429 等状态码指导代理采取对应恢复策略

潜在缺点与局限性

  • 单点故障:API token 是唯一凭证,泄露即丧失通道控制权
  • 消息不可重放:轮询即标记已读,崩溃后未处理消息永久丢失
  • 异步延迟:邮件非即时通信,紧急场景需配合其他通道
  • 额度限制:免费 tier 仅 10,000 条消息,高频率场景需付费
  • 明文传输:除非额外配置 PGP,邮件内容在传输中明文

适合人群

  • 需要人机协作闭环的自动化代理开发者
  • 对 AI 外联能力有严格合规限制的企业场景
  • 长时运行任务需人工审批介入的工作流

常规风险

  • token 泄露风险:环境变量管理不善可导致未授权访问
  • 社会工程攻击:操作者邮箱被入侵后,代理可能接收恶意指令
  • 附件处理风险:文件名未净化可导致路径遍历,需使用专用下载目录
  • 心跳误判:网络代理缓存或轮询失败可能导致误告警

安全认证说明

技能文档明确声明需 SIXEL_API_TOKEN 环境变量,采用 Bearer Token 认证,具备 token 轮换机制。通信层面支持 DKIM 入站验证与 Door Knock 出站随机数,但未默认启用端到端加密。建议生产环境额外配置 PGP 或 TLS 强制验证。

sixel-email 内容

手动下载zip · 4.1 kB
SKILL.mdtext/markdown
请选择文件