Электронная почта для ИИ-агентов: полное руководство
Inbox API против send API, цикл provision→send→inbound→webhook→Ask→act и выбор изоляции для тенантов и доменов.
Обсудить статью в ИИ
Отправьте готовый промпт в ChatGPT, Claude, Gemini или Perplexity — получите краткий пересказ, задайте уточняющие вопросы или сравните идеи из гайда.
Это руководство представляет собой центр электронной почты как агентского канала. Он отделяет API отправки от API входящих сообщений, проходит рабочий цикл, ожидаемый шаблоном автоматизации в ОС Neuro, и формирует решения по изоляции, которые путают команды: разделы данных и репутация домена отправки.
API для входящих сообщений и API для отправки
API отправки доставляет исходящие сообщения и обычно на этом останавливается. Полезно для квитанций, оповещений и разовых уведомлений. API входящих сообщений предоставляет агенту почтовый ящик: хранилище, потоковую передачу, получение входящих сообщений, ответы под стабильным идентификатором, извлечение вложений и веб-перехватчики. Агентам, которые ведут переговоры, собирают документы или оказывают поддержку, нужен почтовый ящик.
Входящие агента — это API-интерфейс входящих сообщений Pattern Automation. Предоставьте SDK, а затем рассматривайте адрес как часть роли.
из агентинбокса импортировать AgentInbox
клиент = AgentInbox()
входящие = client.inboxes.create(username="ops", домен="agentinbox.space")
Глубокое сравнение: API электронной почты и API входящих сообщений.
Эталонный контур
1. Provision — создать почтовый ящик для роли; сохраните адрес в конфигурации роли.
2. Отправить — черновик исходящего письма; По умолчанию Neuro OS записывает и отправляет на Ask.
3. Входящие входящие сообщения — ответы попадают в один и тот же почтовый ящик с сохраненным идентификатором сообщения, адресом в ответе или ссылками.
4. Webhook — уведомляет среду выполнения о прибытии новой почты; по возможности избегайте слепого голосования.
5. Спросить — люди просматривают важные ответы, пересылают сообщения или вызывают инструменты, которые меняют состояние.
6. Действовать — одобренная отправка, обновление CRM или эскалация; затем дождитесь следующего входящего события.
Это разработка циклов на поверхности электронной почты — см. что такое разработка циклов. Подробности потоковой передачи находятся в обсуждении электронной почты для агентов ИИ. Дисциплина памяти — не выгружайте весь почтовый ящик в командную строку — находится в электронная почта как память.
Пересылка в цикл
Не каждый поток начинается с адреса агента. Люди и системы пересылают почту в почтовый ящик агента; агент пересылает сообщение, когда Ask требует человека. Пересылка («пересылка») сохраняет контекст вместо принудительной вставки сводной информации. Шаблоны оперативного перенаправления описаны в вам больше не нужно получать электронную почту.
Изоляция: границы арендатора и репутация домена
Команды часто правильно изолируют данные клиентов и по-прежнему используют один домен отправки для всех клиентов. Жалоба или всплеск спама от одного арендатора наносит ущерб всем. Рассматривайте их как отдельные оси:
| Нужна | Отправка в стиле SES/SendGrid только для уведомлений | Входящий почтовый ящик собственного агента | Домен отправки для каждого арендатора |
|---|---|---|---|
| Односторонние оповещения | Достаточно | Излишнее убийство | Редко требуется |
| Двусторонняя работа, OTP, ответы | Недостаточно | По умолчанию | Когда арендаторам нельзя делиться репутацией |
| Строгий оффборд | Отозвать ключи API | Отменить доступ к почтовому ящику | Отозвать домен + ключи |
| Мультитенантное SaaS | Рискованно, если общая идентичность | Групповые почтовые ящики на арендатора | Лучше всего, когда репутация должна разделиться |
Ключи области действия и группы входящих сообщений представляют собой сторону данных; домены — это сторона репутации. См. мультитенантная электронная почта. Основы доставляемости — SPF/DKIM/DMARC, прогрев, разделение поддоменов — остаются обязательными: deliverability 101.
Безопасность и рендеринг
Агенты, читающие почту в формате HTML, наследуют риск фишинга и XSS. Предпочитайте уценку для ввода-вывода модели, очищайте HTML для людей, никогда не выполняйте удаленные сценарии и спрашивайте, прежде чем переходить по ссылкам, которые меняют состояние. См. HTML и Markdown и безопасное отображение электронной почты.
Идентичность и автономия
Электронная почта по-прежнему остается способом, которым Интернет доказывает вашу личность во многих рабочих процессах. Агентам нужны адреса, которыми они владеют; люди остаются ответственными владельцами ролей и отправляют врата. Начните с могут ли агенты ИИ иметь собственный адрес электронной почты и адрес электронной почты в качестве удостоверения личности. Агенты кодирования, которые должны очищать реестр и почту CI: автономные агенты кодирования.
Контрольный список сборки
Основы, веб-перехватчики и опросы, черновики плюс Ask, вложения, списки разрешенных/блокированных и развертывание Neuro OS подробно описаны в сборке почтовых агентов. Положение продукта — API прежде всего, люди по запросу — находится в [мы не создаем в первую очередь для людей] (../we-do-not-build-for-humans-first/index.html). Почему электронная почта вообще имеет значение: зачем агентам ИИ нужна электронная почта. Видение агентов как пользователей Интернета: следующий триллион пользователей.
Neuro OS предоставляет роли, поддерживаемые git, песочницы, любую одобренную модель и коннекторы, обслуживаемые на стороне сервера. Самостоятельное размещение, если того требует политика. Входящие агента предоставляют почтовый ящик. Вместе они превращают электронную почту из второстепенного в контролируемый канал работы компании, включая такие системы, как 1С, Битрикс и amoCRM, которые уже распознают почту или могут пересылать ее.
[Входящие агента] (https://agentinbox-ru.vercel.app/) предоставляет каждой роли почтовый ящик, на который люди могут отвечать, с пересылкой в Neuro OS, когда человек должен увидеть ветку. По умолчанию для исходящей почты установлено значение «Спросить». Запустите роль в Neuro OS. Чтобы определить размер первого почтового ящика, начните.