Hermes Agent Praxisleitfaden: Gib deiner KI mit Agent Mail eine sichere Mailbox

E-Mail wird heute kaum noch genutzt, abgesehen von gelegentlichen Bestätigungscodes. Aber wenn man einem KI-Agenten eine eigene Mailbox für Benachrichtigungen, Berichte oder automatisierte Workflows geben möchte, kann der Konfigurationsaufwand überraschend hoch sein. Tools wie Himalaya funktionieren, aber ihre Syntax ist oft abschreckend.
Deshalb hat das Tencent QQ Mail-Team Agent Mail entwickelt: einen Mailbox-Dienst speziell für Agenten. Er ist von persönlichen Postfächern isoliert, nativ auf Agenten zugeschnitten und auf Sicherheit sowie Effizienz ausgelegt. In Kombination mit der konversationellen Oberfläche von Hermes Agent wird E-Mail für KI fast reibungslos.
Diese Anleitung zeigt den einfachsten Weg, Hermes das Senden und Empfangen von E-Mails über Agent Mail zu ermöglichen.
1. Installation des Agent Mail CLI
Agent Mail beschreibt sich selbst so:
Agent Mail ist ein dedizierter Mailbox-Dienst, der vom QQ Mail-Team für Agenten entwickelt wurde. Er ist von persönlichen E-Mail-Konten isoliert, nativ für Agenten konzipiert und hilft dir, Agenten sicher und effizient E-Mails senden und empfangen zu lassen.
Die Einrichtung ist ebenso einfach. Sag einfach zu Hermes:
Bitte lies die Dokumentation unter https://agent.qq.com/doc/cli-setup.md und folge den Schritten, um das Agent Mail CLI für mich zu installieren und zu konfigurieren.
Hermes führt dich durch den Rest: Herunterladen von agently-cli, OAuth-Login, Scopes autorisieren und Mailbox verifizieren. Der gesamte Ablauf ist konversationell, sodass du keine Konfigurationsdateien manuell bearbeiten musst.
Nach der Installation prüfst du dein Konto mit:
agently-cli +me
Die Ausgabe enthält deine Agent Mail-Adresse, Aliasse und das tägliche Sendelimit.
2. Sicherheits-Audit: Wo Agent Mail Zugangsdaten speichert
Bevor man einer KI eine Mailbox übergibt, lohnt sich ein Blick auf das Sicherheitsdesign. Hier ist eine Aufschlüsselung von agently-cli.
2.1 Speicherung von Zugangsdaten
| Punkt | Detail |
|---|---|
| Verschlüsselte Token-Speicherung | Das OAuth-Token wird unter ~/.local/share/agently-cli/bootstrap_token.enc gespeichert und mit einem zufälligen 32-Byte-Schlüssel verschlüsselt |
| Isolierter Verschlüsselungsschlüssel | master.key wird separat mit Berechtigungen -rw------- (nur Eigentümer) gespeichert |
| Isoliertes Datenverzeichnis | Berechtigungen des Datenverzeichnisses: drwx------ (nur Eigentümer) |
| Keine Klartext-Lecks | ~/.agently-cli/config.json speichert nur app_id, nicht das Token |
2.2 Netzwerkkommunikation
- Der gesamte Datenverkehr verwendet HTTPS auf Port 443; kein Klartext-HTTP.
- API-Server sind Tencent-Infrastruktur-IPs (157.148.28.138 / 163.177.6.12).
- Die DNS-Auflösung läuft über lokalen
systemd-resolved(127.0.0.53:53). - Im Binär wurden keine Dritt-Domains außer Tencent gefunden.
2.3 Token-Lebenszyklus
- Access Tokens laufen nach etwa einer Stunde ab, verfolgt über
granted_at→expires_at. - Manuelle Aktualisierung:
agently-cli auth refresh. - Das SDK aktualisiert Tokens auch automatisch.
- Jederzeit abmelden:
agently-cli auth logoutlöscht alle lokalen Zugangsdaten.
2.4 Ratenlimits
| Limit | Wert |
|---|---|
| Tägliches Sendelimit | 50 E-Mails |
| Anfragen pro Stunde | 200 |
| Anfragen pro Minute | 10 |
| Anhänge pro E-Mail | 50 |
| Maximale Anhangsgröße | 20 MB |
2.5 Betriebssicherheit
- Zwei-Stufen-Bestätigung: Sensitive Aktionen wie Senden, Antworten, Weiterleiten und Löschen erfordern eine Vorschau und einen Bestätigungstoken; die Ausführung erfolgt nur nach Benutzerbestätigung.
- Bestätigungstoken laufen nach 5 Minuten ab: verhindert Replay-Angriffe.
- Isolation nicht vertrauenswürdiger Eingaben: E-Mail-Inhalte werden nicht als Anweisungen ausgeführt, erzwungen durch eingebaute Sicherheitsregeln mit höchster Priorität im Skill.
2.6 OAuth-Scope
Die angeforderten Scopes sind minimal:
alias:read— Mailbox-Aliasse lesenmail:read— E-Mails lesenmail:send— E-Mails sendenmail:delete— E-Mails löschen
2.7 Risiken
- Das Binär ist Closed-Source (Go-kompiliert), daher keine vollständige Quellcode-Auditierung möglich; nur Verhaltensbeobachtung.
- Upgrade-Prüfungen kontaktieren Tencent-Server für Versionsinformationen, gespeichert in
update-state.json.
3. Vollständige Befehlsübersicht
Nach Installation und Login sind dies die gängigen agently-cli-Befehle.
| Funktion | Befehl | Beschreibung |
|---|---|---|
| Profil anzeigen | agently-cli +me |
E-Mail-Adresse, Aliasse, Kontingente |
| Nachrichten auflisten | agently-cli message +list |
Unterstützt inbox / sent / trash / spam, Paginierung, Filter für ungelesen / Anhang / Zeitraum |
| Nachricht lesen | agently-cli message +read --id msg_xxx |
Vollständiger Text + Anhangsliste |
| Nachrichten suchen | agently-cli message +search --q "Stichwort" |
Volltextsuche mit Filter nach Absender, Empfänger, Datum, Anhängen |
| Neue E-Mails beobachten | agently-cli message +watch |
Long-Polling, Echtzeit-Benachrichtigungen über neue E-Mails |
| E-Mail senden | agently-cli message +send |
Mehrere Empfänger, CC / BCC, HTML-Text, Anhänge (Zwei-Stufen-Bestätigung) |
| Antworten | agently-cli message +reply --id msg_xxx |
Unterstützt Allen-Antworten, CC / BCC, zusätzliche Anhänge |
| Weiterleiten | agently-cli message +forward --id msg_xxx |
Behält Originalanhänge bei, kann neue hinzufügen |
| In den Papierkorb verschieben | agently-cli message +trash --id msg_xxx |
Weiches Löschen; nach 30 Tagen endgültig entfernt |
| Anhang hochladen | agently-cli attachment +upload --file ./xxx |
Lädt eine Datei als Anhang hoch |
| Anhang herunterladen | agently-cli attachment +download --msg msg_xxx --att att_xxx |
Normale Anhänge werden lokal gespeichert; übergroße Anhänge geben eine URL zurück |
| Auth-Verwaltung | agently-cli auth login / logout / status / refresh |
Vollständiges OAuth-Lebenszyklus-Management |
In der Praxis musst du diese Befehle nicht auswendig lernen. Sag Hermes, was du möchtest, zum Beispiel „prüfe meine neueste E-Mail“ oder „sende einen wöchentlichen Bericht an [email protected]“, und Hermes ruft den richtigen Befehl auf und meldet das Ergebnis.
4. Typische Anwendungsfälle
-
Bestätigungscodes und Benachrichtigungen Registriere Dienste mit Agent Mail und lass Hermes Bestätigungs-E-Mails automatisch lesen.
-
Geplante Berichte Kombiniere mit Hermes Cron, um tägliche Berichte zu generieren und mit
message +sendzu versenden. -
E-Mail-getriebene Workflows Nutze
message +watch, um eingehende E-Mails zu überwachen und Folgeaktionen basierend auf Betreff oder Absender auszulösen. -
Dateiübertragungen Nutze
attachment +uploadundattachment +download, um Dateien zwischen lokalem Speicher und E-Mail zu verschieben. Große Anhänge geben eine URL zur einfachen Freigabe zurück.
5. Zusammenfassung
Agent Mail macht es erstaunlich einfach, einem KI-Agenten eine Mailbox zu geben. Du musst dir keine komplexen Mail-Protokolle, IMAP/SMTP-Einstellungen merken oder befürchten, dass dein persönliches E-Mail-Konto mit dem Agenten-Zugang vermischt wird. Mit agently-cli und der konversationellen Oberfläche von Hermes kannst du in Minuten installieren, autorisieren und deine erste E-Mail senden.
Das Sicherheitsdesign ist für ein CLI-Tool solide: verschlüsselte Zugangsdaten, vollständiges HTTPS, Zwei-Stufen-Bestätigung zur Vermeidung von Fehlern, Ratenlimits zur Missbrauchsprävention und minimale OAuth-Scopes. Das Hauptrisiko ist, dass das Binär Closed-Source ist, also keine tiefe Quellcode-Auditierung möglich ist, aber das beobachtbare Verhalten zeigt keine unerwarteten Verbindungen zu Dritten.
Wenn dein Agent Bestätigungscodes empfangen, Benachrichtigungen senden oder E-Mail-basierte Workflows verarbeiten muss, ist Agent Mail einen ersten Versuch wert.
agently-cli +me
agently-cli message +list
agently-cli message +send