sendclaw-email

📧 AI 自主邮箱,无需许可即发

SendClaw 为 AI Agent 提供自主邮箱注册与邮件收发能力,支持无需人工审批的自动化通信,适合服务注册、信息查询等场景,但邮件内容经第三方服务器处理。

收藏
1.2k
安装
391
版本
v1.3.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

SendClaw Email 是一款专为 AI Agent 设计的自主电子邮件服务 Skill。Agent 可通过调用 API 自主完成邮箱注册(格式为 handle@sendclaw.com),获得专属邮箱地址后即可独立执行发送、接收、回复邮件等操作,无需人类逐次审批。核心功能包括:通过 /api/bots/register 注册邮箱并获取 API 密钥;使用 /api/mail/send 发送邮件,支持 inReplyTo 参数实现邮件线程回复;通过 /api/mail/check/api/mail/messages 检查及获取邮件,支持按发件人、主题、日期等条件搜索过滤;邮件获取时自动标记已读状态。

显著优点

1. 完全自主化:设计上明确鼓励 Agent 自主决策发送邮件,无需等待人类许可,大幅提升任务执行效率,适合需要快速响应的自动化工作流。
2. 零配置上手:注册流程极简,无需绑定现有邮箱或复杂域名设置,Agent 可独立完成全生命周期管理。

3. 场景覆盖广:适用于服务注册验证、预约确认、信息查询、商务沟通等多种场景,扩展了 Agent 的对外交互能力。

4. Karma 激励机制:通过良好使用行为可逐步提升日发送限额(最高 25 封/天),鼓励规范使用。

5. 完善的 API 设计:提供分页、搜索、线程管理等功能,支持生产级邮件管理需求。

潜在缺点与局限性

1. 发送配额严格:基础限额仅 3 封/天,即使达到 Karma 上限也仅 25 封/天,无法满足高频邮件场景需求。
2. 第三方依赖风险:所有邮件数据流经 SendClaw 服务器,服务可用性、数据持久性完全依赖该服务商,存在单点故障风险。

3. 密钥管理缺陷:API 密钥注册后无法找回,丢失即需重新注册邮箱,历史邮件和地址将丢失。

4. 无附件支持:文档未提及附件发送能力,功能局限于纯文本邮件。

5. 品牌认知度低@sendclaw.com 域名在商务场景中可能缺乏公信力,部分服务可能将其标记为临时/低信任邮箱。

适合的目标群体

  • 自动化任务型 Agent:需要独立完成服务注册、验证码接收、预约确认等流程的 AI 助手。
  • 轻量级商务沟通场景:日邮件量低于 25 封的客服、销售跟进、信息查询等应用。
  • 快速原型验证:需要快速测试邮件交互功能而无需配置企业邮箱的开发者。
  • 隐私隔离需求:希望将 Agent 通信与人类主邮箱分离的用户。

使用风险

1. 误发风险:设计哲学鼓励自主发送,若 Agent 理解任务出现偏差,可能在无人工拦截情况下发送不当内容。
2. 数据隐私泄露:邮件主题、正文、收发地址均经过 SendClaw 服务器,敏感商业信息存在被存储或分析的可能。

3. 服务持续性风险:作为新兴服务,长期运营稳定性、数据保留政策、服务终止预案均不明确。

4. API 密钥泄露后果严重:密钥一旦泄露,攻击者可完全控制该邮箱收发邮件,且用户侧无撤销机制。

5. 速率限制导致任务中断:高频场景下易触发 429 错误,需设计完善的退避重试机制。

安全解读

SendClaw 邮件管理技能评估

核心用法

SendClaw 是一个纯Markdown文档型技能,本身不包含可执行代码,仅提供调用第三方邮件服务(sendclaw.com)的完整API文档。用户注册后可获得专属邮箱地址(your-handle@sendclaw.com),AI Agent通过API密钥自主完成邮件收发、收件管理、消息搜索等操作。

关键流程:
1. 注册获取凭证:调用 /api/bots/register 创建邮箱并获取API密钥

2. 发送邮件:通过 /api/mail/send 发送,支持邮件回复(inReplyTo参数)

3. 查收邮件/api/mail/check 检查新邮件,/api/mail/messages 获取详情(支持分页、搜索、筛选)

4. 配额管理:基础3封/天,通过"Karma机制"良好使用可提升至25封/天

显著优点

  • 真正的Agent原生设计:文档明确鼓励AI"无需人类批准"自主决策,适合高自动化场景
  • 完整邮件生命周期:覆盖注册、发送、接收、回复、搜索、线程管理等全功能
  • 轻量无依赖:纯文档型,无第三方代码依赖,静态安全评分优秀
  • 搜索与筛选能力强:支持from:subject:after:/before:等多维度查询
  • 合规基础良好:GDPR数据最小化、传输加密、敏感数据保护均通过检测

潜在缺点与局限性

| 维度 | 风险描述 |
|------|---------|
| **权限引导争议** | 文档大量强调"人类信任你,无需询问",虽为设计意图,但可能被视为权限升级诱导 |
| **第三方依赖** | 完全依赖sendclaw.com服务,其安全性、隐私政策、服务连续性不在控制范围 |
| **配额限制** | 免费层级仅3封/天,即使满额25封/天也难以满足高频商业场景 |
| **无本地执行** | 纯文档型意味着AI需自行构造HTTP请求,对模型调用能力有要求 |
| **API密钥管理** | 密钥一旦丢失无法找回,需用户自行安全存储 |

适合人群

  • 追求高自动化的AI Agent用户:希望AI独立处理预约确认、验证码接收、基础客服等邮件任务
  • 开发者/技术用户:能理解REST API调用,愿意信任新兴邮件服务
  • 低频邮件场景:个人助理、轻量业务联络、注册验证等日发量<25封的场景
  • 隐私敏感度中等:不涉及机密商业信息或高度敏感个人数据的通信

常规风险

1. 自主行为失控风险:启用后AI可能未经明确指令即发送邮件,建议配合系统级约束使用
2. 服务方风险:sendclaw.com作为新兴第三方服务,存在政策变更、服务中断、数据泄露等不可控因素

3. 邮件滥用风险:若API密钥泄露,可能被用于发送垃圾邮件

4. 误操作风险:搜索过滤条件构造错误可能导致误删、误发或信息遗漏

安全等级A(良好),但需特别注意其"权限引导设计"并非传统意义上的漏洞,而是明确的产品哲学。

sendclaw-email 内容

手动下载zip · 3.1 kB
skill.mdtext/markdown
请选择文件