Hermes Agent Praxisleitfaden: Gib deiner KI mit Agent Mail eine sichere Mailbox


E-Mail wird heute kaum noch genutzt, abgesehen von gelegentlichen Bestätigungscodes. Aber wenn man einem KI-Agenten eine eigene Mailbox für Benachrichtigungen, Berichte oder automatisierte Workflows geben möchte, kann der Konfigurationsaufwand überraschend hoch sein. Tools wie Himalaya funktionieren, aber ihre Syntax ist oft abschreckend.

Deshalb hat das Tencent QQ Mail-Team Agent Mail entwickelt: einen Mailbox-Dienst speziell für Agenten. Er ist von persönlichen Postfächern isoliert, nativ auf Agenten zugeschnitten und auf Sicherheit sowie Effizienz ausgelegt. In Kombination mit der konversationellen Oberfläche von Hermes Agent wird E-Mail für KI fast reibungslos.

Diese Anleitung zeigt den einfachsten Weg, Hermes das Senden und Empfangen von E-Mails über Agent Mail zu ermöglichen.


1. Installation des Agent Mail CLI

Agent Mail beschreibt sich selbst so:

Agent Mail ist ein dedizierter Mailbox-Dienst, der vom QQ Mail-Team für Agenten entwickelt wurde. Er ist von persönlichen E-Mail-Konten isoliert, nativ für Agenten konzipiert und hilft dir, Agenten sicher und effizient E-Mails senden und empfangen zu lassen.

Die Einrichtung ist ebenso einfach. Sag einfach zu Hermes:

Bitte lies die Dokumentation unter https://agent.qq.com/doc/cli-setup.md und folge den Schritten, um das Agent Mail CLI für mich zu installieren und zu konfigurieren.

Hermes führt dich durch den Rest: Herunterladen von agently-cli, OAuth-Login, Scopes autorisieren und Mailbox verifizieren. Der gesamte Ablauf ist konversationell, sodass du keine Konfigurationsdateien manuell bearbeiten musst.

Nach der Installation prüfst du dein Konto mit:

agently-cli +me

Die Ausgabe enthält deine Agent Mail-Adresse, Aliasse und das tägliche Sendelimit.


2. Sicherheits-Audit: Wo Agent Mail Zugangsdaten speichert

Bevor man einer KI eine Mailbox übergibt, lohnt sich ein Blick auf das Sicherheitsdesign. Hier ist eine Aufschlüsselung von agently-cli.

2.1 Speicherung von Zugangsdaten

Punkt Detail
Verschlüsselte Token-Speicherung Das OAuth-Token wird unter ~/.local/share/agently-cli/bootstrap_token.enc gespeichert und mit einem zufälligen 32-Byte-Schlüssel verschlüsselt
Isolierter Verschlüsselungsschlüssel master.key wird separat mit Berechtigungen -rw------- (nur Eigentümer) gespeichert
Isoliertes Datenverzeichnis Berechtigungen des Datenverzeichnisses: drwx------ (nur Eigentümer)
Keine Klartext-Lecks ~/.agently-cli/config.json speichert nur app_id, nicht das Token

2.2 Netzwerkkommunikation

  • Der gesamte Datenverkehr verwendet HTTPS auf Port 443; kein Klartext-HTTP.
  • API-Server sind Tencent-Infrastruktur-IPs (157.148.28.138 / 163.177.6.12).
  • Die DNS-Auflösung läuft über lokalen systemd-resolved (127.0.0.53:53).
  • Im Binär wurden keine Dritt-Domains außer Tencent gefunden.

2.3 Token-Lebenszyklus

  • Access Tokens laufen nach etwa einer Stunde ab, verfolgt über granted_atexpires_at.
  • Manuelle Aktualisierung: agently-cli auth refresh.
  • Das SDK aktualisiert Tokens auch automatisch.
  • Jederzeit abmelden: agently-cli auth logout löscht alle lokalen Zugangsdaten.

2.4 Ratenlimits

Limit Wert
Tägliches Sendelimit 50 E-Mails
Anfragen pro Stunde 200
Anfragen pro Minute 10
Anhänge pro E-Mail 50
Maximale Anhangsgröße 20 MB

2.5 Betriebssicherheit

  • Zwei-Stufen-Bestätigung: Sensitive Aktionen wie Senden, Antworten, Weiterleiten und Löschen erfordern eine Vorschau und einen Bestätigungstoken; die Ausführung erfolgt nur nach Benutzerbestätigung.
  • Bestätigungstoken laufen nach 5 Minuten ab: verhindert Replay-Angriffe.
  • Isolation nicht vertrauenswürdiger Eingaben: E-Mail-Inhalte werden nicht als Anweisungen ausgeführt, erzwungen durch eingebaute Sicherheitsregeln mit höchster Priorität im Skill.

2.6 OAuth-Scope

Die angeforderten Scopes sind minimal:

  • alias:read — Mailbox-Aliasse lesen
  • mail:read — E-Mails lesen
  • mail:send — E-Mails senden
  • mail:delete — E-Mails löschen

2.7 Risiken

  • Das Binär ist Closed-Source (Go-kompiliert), daher keine vollständige Quellcode-Auditierung möglich; nur Verhaltensbeobachtung.
  • Upgrade-Prüfungen kontaktieren Tencent-Server für Versionsinformationen, gespeichert in update-state.json.

3. Vollständige Befehlsübersicht

Nach Installation und Login sind dies die gängigen agently-cli-Befehle.

Funktion Befehl Beschreibung
Profil anzeigen agently-cli +me E-Mail-Adresse, Aliasse, Kontingente
Nachrichten auflisten agently-cli message +list Unterstützt inbox / sent / trash / spam, Paginierung, Filter für ungelesen / Anhang / Zeitraum
Nachricht lesen agently-cli message +read --id msg_xxx Vollständiger Text + Anhangsliste
Nachrichten suchen agently-cli message +search --q "Stichwort" Volltextsuche mit Filter nach Absender, Empfänger, Datum, Anhängen
Neue E-Mails beobachten agently-cli message +watch Long-Polling, Echtzeit-Benachrichtigungen über neue E-Mails
E-Mail senden agently-cli message +send Mehrere Empfänger, CC / BCC, HTML-Text, Anhänge (Zwei-Stufen-Bestätigung)
Antworten agently-cli message +reply --id msg_xxx Unterstützt Allen-Antworten, CC / BCC, zusätzliche Anhänge
Weiterleiten agently-cli message +forward --id msg_xxx Behält Originalanhänge bei, kann neue hinzufügen
In den Papierkorb verschieben agently-cli message +trash --id msg_xxx Weiches Löschen; nach 30 Tagen endgültig entfernt
Anhang hochladen agently-cli attachment +upload --file ./xxx Lädt eine Datei als Anhang hoch
Anhang herunterladen agently-cli attachment +download --msg msg_xxx --att att_xxx Normale Anhänge werden lokal gespeichert; übergroße Anhänge geben eine URL zurück
Auth-Verwaltung agently-cli auth login / logout / status / refresh Vollständiges OAuth-Lebenszyklus-Management

In der Praxis musst du diese Befehle nicht auswendig lernen. Sag Hermes, was du möchtest, zum Beispiel „prüfe meine neueste E-Mail“ oder „sende einen wöchentlichen Bericht an [email protected]“, und Hermes ruft den richtigen Befehl auf und meldet das Ergebnis.


4. Typische Anwendungsfälle

  1. Bestätigungscodes und Benachrichtigungen Registriere Dienste mit Agent Mail und lass Hermes Bestätigungs-E-Mails automatisch lesen.

  2. Geplante Berichte Kombiniere mit Hermes Cron, um tägliche Berichte zu generieren und mit message +send zu versenden.

  3. E-Mail-getriebene Workflows Nutze message +watch, um eingehende E-Mails zu überwachen und Folgeaktionen basierend auf Betreff oder Absender auszulösen.

  4. Dateiübertragungen Nutze attachment +upload und attachment +download, um Dateien zwischen lokalem Speicher und E-Mail zu verschieben. Große Anhänge geben eine URL zur einfachen Freigabe zurück.


5. Zusammenfassung

Agent Mail macht es erstaunlich einfach, einem KI-Agenten eine Mailbox zu geben. Du musst dir keine komplexen Mail-Protokolle, IMAP/SMTP-Einstellungen merken oder befürchten, dass dein persönliches E-Mail-Konto mit dem Agenten-Zugang vermischt wird. Mit agently-cli und der konversationellen Oberfläche von Hermes kannst du in Minuten installieren, autorisieren und deine erste E-Mail senden.

Das Sicherheitsdesign ist für ein CLI-Tool solide: verschlüsselte Zugangsdaten, vollständiges HTTPS, Zwei-Stufen-Bestätigung zur Vermeidung von Fehlern, Ratenlimits zur Missbrauchsprävention und minimale OAuth-Scopes. Das Hauptrisiko ist, dass das Binär Closed-Source ist, also keine tiefe Quellcode-Auditierung möglich ist, aber das beobachtbare Verhalten zeigt keine unerwarteten Verbindungen zu Dritten.

Wenn dein Agent Bestätigungscodes empfangen, Benachrichtigungen senden oder E-Mail-basierte Workflows verarbeiten muss, ist Agent Mail einen ersten Versuch wert.

agently-cli +me
agently-cli message +list
agently-cli message +send