snail-mail

📬 智能慢通道消息通知系统

来自 OpenClaw 的零依赖本地消息管理技能,让 Agent 以优雅方式记录重要非紧急事件,避免打扰操作员的同时确保关键信息不遗漏。

收藏
4.1k
安装
1.9k
版本
v1.0.2
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

Snail Mail 是一款专为 Agent 与操作员设计的"慢通道"通信工具,旨在解决传统即时通知带来的干扰问题。它提供了一个优雅的中间地带,让 Agent 能够记录重要但非紧急的事件,而操作员可以在合适的时间统一查看处理,实现真正高效的人机协作。

核心用法

该 Skill 通过本地 CLI 脚本提供完整的消息生命周期管理。Agent 可以使用 inbox.js add 命令创建消息,根据紧急程度标记为 [URGENT][IMPORTANT] 或普通级别。消息内容应简洁明了,包含事件描述、影响评估及所需行动。操作员通过 render 命令查看消息,支持 HTML、Markdown 和纯文本三种格式,可自动适配不同聊天渠道(如 Telegram 用 HTML,Discord 用 Markdown)。此外,Skill 支持心跳集成,可在定期检查中主动推送未读的紧急消息,确保关键事项不被遗漏。

显著优点

首先,Snail Mail 采用零依赖设计,仅使用 Node.js 内置模块,彻底消除了供应链攻击风险。其次,数据完全本地存储,通过原子写入机制(先写临时文件再重命名)确保数据完整性,即使系统崩溃也不会损坏消息文件。安全性方面,HTML 输出经过转义处理,有效防止 XSS 攻击。功能设计上,它完美填补了"实时聊天"与"完全静默"之间的空白,通过分级优先级系统(urgent/important/normal)确保真正紧急的事务仍能得到及时处理,同时避免 routine success 等低价值信息的噪音干扰。

潜在缺点与局限性

该 Skill 设计为单写入者模式,不支持多 Agent 并发写入,在分布式或多 Agent 协作场景中可能成为瓶颈。数据存储仅依赖本地 JSON 文件,缺乏加密机制,不适合存储敏感信息如密码或密钥。错误处理相对简单,当存储文件损坏时会静默重置,可能导致历史数据丢失。此外,没有内置的远程同步或备份机制,如果工作目录丢失,消息将永久消失,需要用户自行建立备份策略。

适合的目标群体

Snail Mail 特别适合需要长时间自主运行的自动化 Agent 开发者,以及注重工作流连续性的知识工作者。对于运营监控场景(如服务器状态、社交媒体提及、异常检测),它提供了比即时通知更优雅的通知方式。同样适合作为个人助理 Agent 的"备忘录"系统,记录需要日后关注但当前无需立即响应的事项,帮助用户保持专注。

使用风险

虽然采用原子写入,但文件系统级的损坏仍可能导致数据丢失,建议定期手动备份 {workspace}/inbox/messages.json。随着长期使用,存储文件可能膨胀,需要考虑归档策略(Skill 提供了 archive 功能)。最大的风险在于消息分级的主观性——如果将真正紧急的事件误判为 normal 级别,可能导致响应延迟。此外,由于输入参数缺乏严格类型验证,异常输入可能导致脚本行为不可预测,建议在使用时进行参数预检查。

安全解读

核心用法

Snail Mail 是一个"慢通道"收件箱系统,用于 AI 助手与操作者之间的非紧急信息传递。当发生值得关注但无需立即打断用户的事件时,助手可将消息写入收件箱,待用户方便时统一查看。

典型使用场景

  • 需要人类决策的事项(支付、审批、政策确认)
  • 异常情况(错误、故障、安全事件、意外模式)
  • 有趣的机会(重要互动、媒体提及、里程碑)
  • 备忘信息(未来可能重要的上下文,无需立即行动)

优先级体系

  • [URGENT] — 数小时内需关注
  • [IMPORTANT] — 当日应查看
  • 无标记 — 常规优先级,待用户自行查看

CLI 命令:支持添加消息、列表查看(未读/全部/归档)、标记已读、归档、多格式渲染(HTML/Markdown/纯文本)等完整生命周期管理。

显著优点

1. 零依赖安全架构:仅使用 Node.js 内置模块(fs, path, crypto),彻底消除供应链攻击风险
2. 原子写入保障:采用 write-then-rename 模式防止数据损坏

3. 灵活呈现:自动检测渠道并输出最优格式(Telegram/webchat → HTML;Discord/Slack → Markdown;SMS → 纯文本)

4. 智能静默:常规事件不打扰,紧急事项才上浮

5. 心跳集成:可在定期心跳中自动检查并上报紧急未读事项

潜在局限

1. 单写者设计:假设仅有 AI 助手写入,不支持多并发写入场景
2. 本地存储限制:数据仅存于本地 JSON 文件,无云端同步或备份机制

3. 缺乏深度输入过滤:仅做基础参数校验,未对内容做严格过滤(虽风险可控)

4. 无内置加密:敏感数据以明文存储于本地文件

适合人群

  • 需要 AI 助手长期运行、异步汇报状态的个人开发者或团队
  • 重视隐私、偏好本地数据存储的用户
  • 工作流包含大量后台任务,需区分"立即打断"与"稍后查看"场景的专业用户
  • 使用 OpenClaw 或其他支持 skill 系统的 AI 平台的操作者

常规风险

  • 环境变量篡改风险:若 OPENCLAW_WORKSPACEHOME 被恶意设置,可能导致数据写入非预期路径(低危,需本地环境访问权限)
  • 存储膨胀风险:无内置消息长度限制,极端情况下可能积累大量数据
  • 隐私泄露:本地明文存储,若设备共享或丢失可能暴露收件箱内容
  • 无审计日志:操作无追踪记录,难以排查异常行为

snail-mail 内容

scripts文件夹
手动下载zip · 4.9 kB
inbox.jstext/javascript
请选择文件