核心用法
sixel-email 是一款专为AI代理设计的受约束邮件服务,建立代理与单一操作员之间的专属通信通道。核心能力包括:
发送通知:向操作员推送任务完成、异常告警、决策请求等状态信息,支持纯文本格式,建议主题行控制在移动端可扫描的长度。
接收指令:通过轮询 /inbox 端点获取操作员回复,每60秒必须轮询一次以维持心跳——停止轮询将触发操作员端的静默告警。
附件处理:支持下载操作员发送的附件(单文件/多文件),但主动发送附件需克制(≤10MB,≤10个文件),优先使用内联文本。
安全认证:支持Door Knock机制,操作员回复需携带单次有效令牌,通过Reply-To头自动注入。
---
显著优点
- 强隔离性:单向绑定机制,代理只能联系预设操作员,外部邮件在边缘层丢弃(DKIM验证),大幅降低钓鱼与横向攻击面
- 极简集成:RESTful API设计,curl即可调用,无需复杂SMTP配置
- 心跳内嵌:轮询即保活,无需独立健康检查端点
- 原子读取:
GET /inbox一次性返回并标记已读,简化状态管理 - 信用额度制:发送计费、轮询免费,成本可预测
---
潜在缺点与局限性
- 消息易失性:原子读取后无法重新获取,崩溃场景下消息丢失风险高,需客户端实现可靠处理逻辑
- 速率限制严格:发送100/天、轮询120/分钟,高频率场景需本地队列缓冲
- 单点依赖:操作员不可用时通信完全中断,无备用联系人机制
- 无原生加密:邮件正文明文传输,敏感信息需额外PGP层
- 附件被动接收:代理主动外发附件能力受限,复杂报告场景受限
---
适合人群
- 需要人机回环(Human-in-the-loop)的自动化工作流(审批、异常确认、质量把关)
- 运维监控场景:服务器/AI代理向值班工程师推送告警并等待ACK
- 合规敏感环境:限制AI对外通信范围,满足最小权限原则
- 边缘计算/IoT代理:低复杂度网络环境下的可靠上行通道
---
常规风险
| 风险类型 | 具体表现 | 缓解建议 |
|---------|---------|---------|
| 凭据泄露 | `SIXEL_API_TOKEN` 是唯一凭证,泄露即完全失控 | 注入环境变量,禁止硬编码;启用rotate-key机制 |
| 消息丢失 | 崩溃于poll-process之间导致未读消息不可恢复 | poll后立即持久化,处理完再确认 |
| 静默故障 | 401/402错误未正确处理导致代理"假死" | 按错误码分级处理,401立即停止并告警 |
| 信息泄露 | 误将密钥、密码写入邮件正文 | 代码审查+CI检测敏感模式;强制PGP加密高敏感内容 |
| 拒绝服务 | 达到日发送配额后关键告警无法发出 | 本地优先级队列+配额监控+降级通道 |
---
使用建议
1. 异步非阻塞:发送后继续执行任务,轮询整合进主事件循环
2. 主题行工程:采用"[状态]: [对象] [动作]"格式,如Approval needed: deploy v2.3 to production
3. 上下文自包含:每封邮件携带足够决策信息,假设操作员不记得历史状态
4. 双轨保活:心跳依赖轮询,确保即使无新消息也维持 /inbox 调用