Безопасный рендеринг электронной почты
Санитизация, песочница, никаких удалённых скриптов и Ask перед переходами по ссылкам, которые меняют состояние.
Обсудить статью в ИИ
Отправьте готовый промпт в ChatGPT, Claude, Gemini или Perplexity — получите краткий пересказ, задайте уточняющие вопросы или сравните идеи из гайда.
Электронная почта — это ненадежный формат документа. Любой может отправить HTML-код, похожий на ваш банк, вашу CRM или вашего внутреннего администратора. Агентам, читающим почту, и людям, утверждающим черновики агентов, нужен путь рендеринга, предполагающий враждебность.
Продезинфицируйте перед показом
Удалите скрипты, обработчики событий, экзотический CSS и активный контент. Перепишите или нейтрализуйте опасные URL-адреса. Предпочитайте белый список тегов для предварительного просмотра оператором. Сохраните исходный MIME для криминалистической экспертизы; никогда не требуйте, чтобы оригинал был исполняемым, чтобы быть полезным.
Предварительный просмотр в песочнице
Рендеринг в изолированном контексте без общих файлов cookie для рабочих приложений. Блокируйте смешанный контент, который использует удаленные сценарии. Отключите автоматическую удаленную загрузку изображений, если этого требует политика, или прокси-изображения через сканер. Песочницы Neuro OS — подходящее место для задач преобразования и извлечения, а не основной профиль браузера оператора.
Никогда не выполнять удаленные скрипты
Если сообщению требуется JavaScript для «просмотра утверждения», это небезопасный ввод для конвейера агента. Вместо этого извлекайте текст и вложения через API Входящие агента. Вложения получают собственные сканеры; макросы не являются инструментами.
Спрашивайте перед ссылками, изменяющими состояние
Многие фишинговые письма успешны, потому что один клик подтверждает доступ, подтверждает платеж или OAuth третьей стороны. Пользовательские интерфейсы оператора должны отображать необработанный URL-адрес и требовать запроса или явного человеческого жеста перед навигацией, которая может изменить состояние. Чтобы быть полезными, агенты не должны автоматически переходить по этим ссылкам.
Отделить ввод модели от предварительного просмотра человеком
Преобразование в уценку или структурированные поля для модели. Покажите людям очищенный HTML. Скрытые инструкции HTML не должны доходить до подсказки. См. HTML и Markdown.
Переадресация не делает почту безопасной
Перенаправленный поток все еще может содержать полезные данные. Рассматривайте переадресованные входящие сообщения так же, как и прямые входящие. Когда агент пересылает человеку на проверку, включите предупреждения, если поток не прошел проверку очистки.
Политика по умолчанию в Neuro OS
- Пишет и отправляет: Спросить
- Получение произвольного URL-адреса из почты: спросить или заблокировать.
- Экспорт учетных данных: Блокировать
- Самостоятельное размещение, когда предварительные просмотры и необработанное хранилище должны оставаться под вашим управлением ключами и ограничениями 152-ФЗ.
Безопасный рендеринг — это не дополнительная полировка. Именно так агенты электронной почты не становятся усилителями фишинга. Соедините это с deliverability для исходящего доверия и потоками электронной почты для правильной обработки диалога.
Обработка вложений
Отрисовывайте или извлекайте вложения в песочнице с ограничениями по размеру и списками разрешенных типов. Предпочитайте извлечение текста и PDF-файлов, а не открытие активных офисных макросов. Поместить неизвестные типы в карантин для проверки человеком. Никогда не передавайте в модель необработанные исполняемые байты в качестве «контекста».
Если бизнес-объектом является вложение (подписанный акт, банковская квитанция, спецификация), сохраните выдержку и хеш оригинала. Память должна ссылаться на хэш, чтобы в последующих спорах можно было восстановить точный файл.
Требования к пользовательскому интерфейсу оператора
Показывать результаты «От», «Ответить», «Путь возврата» и аутентификацию рядом с предварительным просмотром. Отображать URL-адреса ссылок полностью. Сделайте «открытие ссылки» явным действием. Сделайте «одобрить отправку» отдельным действием. Смешение чтения с одобрением — вот как доставляются ошибки.
Реагирование на инцидент
Если фишинговое сообщение доходит до агента и человек почти одобрил неверную отправку, отнеситесь к этому как к инциденту безопасности: сохраните MIME, поменяйте все затронутые учетные данные, просмотрите списки разрешений и обновите проверки навыков. Безопасный рендеринг снижает частоту; процесс снижает воздействие.
[Входящие агента] (https://agentinbox-ru.vercel.app/) предоставляет каждой роли почтовый ящик, на который люди могут отвечать, с пересылкой в Neuro OS, когда человек должен увидеть ветку. По умолчанию для исходящей почты установлено значение «Спросить». Запустите роль в Neuro OS. Чтобы определить размер первого почтового ящика, начните.