sixel-email

✉️ AI与人类的专属邮件通道

受约束的专用邮件网关,实现AI与单一操作员的安全双向通信,支持心跳保活与审批流转

收藏
4.5k
安装
956
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

sixel-email 是一款专为AI代理设计的受约束邮件服务,建立代理与单一操作员之间的专属通信通道。核心能力包括:

发送通知:向操作员推送任务完成、异常告警、决策请求等状态信息,支持纯文本格式,建议主题行控制在移动端可扫描的长度。

接收指令:通过轮询 /inbox 端点获取操作员回复,每60秒必须轮询一次以维持心跳——停止轮询将触发操作员端的静默告警。

附件处理:支持下载操作员发送的附件(单文件/多文件),但主动发送附件需克制(≤10MB,≤10个文件),优先使用内联文本。

安全认证:支持Door Knock机制,操作员回复需携带单次有效令牌,通过Reply-To头自动注入。

---

显著优点

  • 强隔离性:单向绑定机制,代理只能联系预设操作员,外部邮件在边缘层丢弃(DKIM验证),大幅降低钓鱼与横向攻击面
  • 极简集成:RESTful API设计,curl即可调用,无需复杂SMTP配置
  • 心跳内嵌:轮询即保活,无需独立健康检查端点
  • 原子读取GET /inbox 一次性返回并标记已读,简化状态管理
  • 信用额度制:发送计费、轮询免费,成本可预测

---

潜在缺点与局限性

  • 消息易失性:原子读取后无法重新获取,崩溃场景下消息丢失风险高,需客户端实现可靠处理逻辑
  • 速率限制严格:发送100/天、轮询120/分钟,高频率场景需本地队列缓冲
  • 单点依赖:操作员不可用时通信完全中断,无备用联系人机制
  • 无原生加密:邮件正文明文传输,敏感信息需额外PGP层
  • 附件被动接收:代理主动外发附件能力受限,复杂报告场景受限

---

适合人群

  • 需要人机回环(Human-in-the-loop)的自动化工作流(审批、异常确认、质量把关)
  • 运维监控场景:服务器/AI代理向值班工程师推送告警并等待ACK
  • 合规敏感环境:限制AI对外通信范围,满足最小权限原则
  • 边缘计算/IoT代理:低复杂度网络环境下的可靠上行通道

---

常规风险

| 风险类型 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 凭据泄露 | `SIXEL_API_TOKEN` 是唯一凭证,泄露即完全失控 | 注入环境变量,禁止硬编码;启用rotate-key机制 |
| 消息丢失 | 崩溃于poll-process之间导致未读消息不可恢复 |  poll后立即持久化,处理完再确认 |
| 静默故障 | 401/402错误未正确处理导致代理"假死" | 按错误码分级处理,401立即停止并告警 |
| 信息泄露 | 误将密钥、密码写入邮件正文 | 代码审查+CI检测敏感模式;强制PGP加密高敏感内容 |
| 拒绝服务 | 达到日发送配额后关键告警无法发出 | 本地优先级队列+配额监控+降级通道 |

---

使用建议

1. 异步非阻塞:发送后继续执行任务,轮询整合进主事件循环
2. 主题行工程:采用"[状态]: [对象] [动作]"格式,如Approval needed: deploy v2.3 to production

3. 上下文自包含:每封邮件携带足够决策信息,假设操作员不记得历史状态

4. 双轨保活:心跳依赖轮询,确保即使无新消息也维持 /inbox 调用

sixel-email 内容

手动下载zip · 2.8 kB
SKILL.mdtext/markdown
请选择文件