核心用法
sixel-email 是为 AI 代理设计的专用邮件通道,建立代理与单一人类操作者之间的 1:1 通信链路。核心功能包括:向操作者发送状态通知、请求批准、定期心跳保活;接收操作者回复并处理附件。代理只能向预设地址发信,且仅该地址可向代理发信,形成物理隔离的通信边界。
显著优点
- 强隔离安全模型:硬性限制单一通信对象,杜绝代理被诱导向第三方泄露信息
- 双向认证机制:支持 Door Knock 随机数验证,防止伪造操作者身份
- 心跳监控:定期轮询证明代理存活,异常静默时自动告警
- 资源友好设计:推荐后台轮询器模式,空轮询不消耗 LLM tokens
- 清晰错误码体系:401/402/403/429 等状态码指导代理采取对应恢复策略
潜在缺点与局限性
- 单点故障:API token 是唯一凭证,泄露即丧失通道控制权
- 消息不可重放:轮询即标记已读,崩溃后未处理消息永久丢失
- 异步延迟:邮件非即时通信,紧急场景需配合其他通道
- 额度限制:免费 tier 仅 10,000 条消息,高频率场景需付费
- 明文传输:除非额外配置 PGP,邮件内容在传输中明文
适合人群
- 需要人机协作闭环的自动化代理开发者
- 对 AI 外联能力有严格合规限制的企业场景
- 长时运行任务需人工审批介入的工作流
常规风险
- token 泄露风险:环境变量管理不善可导致未授权访问
- 社会工程攻击:操作者邮箱被入侵后,代理可能接收恶意指令
- 附件处理风险:文件名未净化可导致路径遍历,需使用专用下载目录
- 心跳误判:网络代理缓存或轮询失败可能导致误告警
安全认证说明
技能文档明确声明需 SIXEL_API_TOKEN 环境变量,采用 Bearer Token 认证,具备 token 轮换机制。通信层面支持 DKIM 入站验证与 Door Knock 出站随机数,但未默认启用端到端加密。建议生产环境额外配置 PGP 或 TLS 强制验证。