Guía práctica de Hermes Agent: Darle a tu IA un buzón seguro con Agent Mail


El correo ya no es algo que la mayoría use a diario, salvo para códigos de verificación. Pero cuando quieres darle a un Agente de IA su propio buzón para notificaciones, informes o flujos de trabajo automatizados, el costo de configuración puede ser sorprendentemente alto. Herramientas como Himalaya funcionan, pero su sintaxis suele ser intimidante.

Por eso el equipo de QQ Mail de Tencent creó Agent Mail, un servicio de correo diseñado específicamente para Agentes. Está aislado de las bandejas personales, es nativamente compatible con Agentes y se centra en la seguridad y la eficiencia. Combinado con la interfaz conversacional de Hermes Agent, el correo se vuelve casi sin fricción para la IA.

Esta guía explica la forma más sencilla de permitir que Hermes envíe y reciba correos a través de Agent Mail.


1. Instalar el CLI de Agent Mail

La propuesta de Agent Mail es directa:

Agent Mail es un servicio de buzón dedicado creado por el equipo de QQ Mail para Agentes. Está aislado de las cuentas de correo personales, diseñado nativamente para Agentes y ayuda a usar Agentes para enviar y recibir correos de forma segura y eficiente.

La incorporación es igual de sencilla. Solo dile a Hermes:

Por favor lee la documentación en https://agent.qq.com/doc/cli-setup.md y sigue los pasos para instalar y configurar el Agent Mail CLI para mí.

Hermes te guiará por el resto: descargar agently-cli, inicio de sesión OAuth, autorizar scopes y verificar el buzón. Todo el flujo es conversacional, así que no necesitas editar archivos de configuración a mano.

Una vez instalado, verifica tu cuenta con:

agently-cli +me

La salida incluye tu dirección de Agent Mail, alias y cuota diaria de envío.


2. Auditoría de seguridad: dónde almacena Agent Mail las credenciales

Antes de entregar un buzón a la IA, conviene revisar el diseño de seguridad. A continuación se analiza agently-cli.

2.1 Almacenamiento de credenciales

Elemento Detalle
Almacenamiento cifrado de tokens El token OAuth se guarda en ~/.local/share/agently-cli/bootstrap_token.enc y se cifra con una clave aleatoria de 32 bytes
Clave de cifrado aislada master.key se almacena por separado con permisos -rw------- (solo el propietario)
Directorio de datos aislado Los permisos del directorio de datos son drwx------ (solo el propietario)
Sin fugas en texto plano ~/.agently-cli/config.json solo almacena app_id, no el token

2.2 Comunicación de red

  • Todo el tráfico usa HTTPS en el puerto 443; no hay HTTP en texto plano.
  • Los servidores API son IPs de infraestructura de Tencent (157.148.28.138 / 163.177.6.12).
  • La resolución DNS pasa por systemd-resolved local (127.0.0.53:53).
  • No se encontraron dominios de terceros en el binario aparte de los de Tencent.

2.3 Ciclo de vida del token

  • Los tokens de acceso expiran aproximadamente después de una hora, rastreados por granted_atexpires_at.
  • Refresco manual: agently-cli auth refresh.
  • El SDK también renueva tokens automáticamente.
  • Cierre de sesión en cualquier momento: agently-cli auth logout borra todas las credenciales locales.

2.4 Límites de uso

Límite Valor
Cuota diaria de envío 50 correos
Solicitudes por hora 200
Solicitudes por minuto 10
Adjuntos por correo 50
Tamaño máximo de adjunto 20 MB

2.5 Seguridad operativa

  • Confirmación en dos etapas: acciones sensibles como enviar, responder, reenviar y eliminar requieren una vista previa y un token de confirmación; la ejecución solo ocurre tras la aprobación del usuario.
  • Los tokens de confirmación expiran en 5 minutos: previene ataques de reproducción.
  • Aislamiento de entrada no confiable: el contenido del correo no se ejecuta como instrucciones, reglas de seguridad integradas de alta prioridad en el skill.

2.6 Scope de OAuth

Los scopes solicitados son mínimos:

  • alias:read — leer alias del buzón
  • mail:read — leer correos
  • mail:send — enviar correos
  • mail:delete — eliminar correos

2.7 Riesgos

  • El binario es de código cerrado (compilado en Go), por lo que no es posible una auditoría completa del código fuente; solo se puede observar su comportamiento.
  • Las comprobaciones de actualización contactan servidores de Tencent para información de versión, registrada en update-state.json.

3. Referencia completa de comandos

Después de la instalación y el inicio de sesión, estos son los comandos comunes de agently-cli.

Función Comando Descripción
Ver perfil agently-cli +me Dirección de correo, alias, cuotas
Listar mensajes agently-cli message +list Soporta inbox / sent / trash / spam, paginación, filtros de no leídos / adjuntos / rango de tiempo
Leer mensaje agently-cli message +read --id msg_xxx Cuerpo completo + lista de adjuntos
Buscar mensajes agently-cli message +search --q "palabra clave" Búsqueda de texto completo con filtros de remitente, destinatario, fecha, adjuntos
Vigilar nuevos correos agently-cli message +watch Long-polling, notificaciones de nuevos correos en tiempo real
Enviar correo agently-cli message +send Múltiples destinatarios, CC / BCC, cuerpo HTML, adjuntos (confirmación en dos etapas)
Responder agently-cli message +reply --id msg_xxx Soporta responder a todos, CC / BCC, adjuntos adicionales
Reenviar agently-cli message +forward --id msg_xxx Conserva adjuntos originales, permite agregar nuevos
Mover a la papelera agently-cli message +trash --id msg_xxx Eliminación suave; se elimina permanentemente después de 30 días
Subir adjunto agently-cli attachment +upload --file ./xxx Sube un archivo para usar como adjunto
Descargar adjunto agently-cli attachment +download --msg msg_xxx --att att_xxx Los adjuntos normales se guardan localmente; los adjuntos grandes devuelven una URL
Gestión de autenticación agently-cli auth login / logout / status / refresh Gestión completa del ciclo de vida OAuth

En la práctica, no necesitas memorizar estos comandos. Dile a Hermes lo que quieres, por ejemplo “revisa mi último correo” o “envía un informe semanal a [email protected]”, y Hermes invocará el comando correcto y te reportará el resultado.


4. Casos de uso típicos

  1. Códigos de verificación y notificaciones Registra servicios con Agent Mail y deja que Hermes lea los correos de verificación automáticamente.

  2. Informes programados Combina con Hermes Cron para generar informes diarios y enviarlos con message +send.

  3. Flujos de trabajo activados por correo Usa message +watch para monitorear correos entrantes y activar acciones según el asunto o remitente.

  4. Transferencias de archivos Usa attachment +upload y attachment +download para mover archivos entre almacenamiento local y correo. Los adjuntos grandes devuelven una URL para compartir fácilmente.


5. Resumen

Agent Mail hace que darle un buzón a un Agente de IA sea sorprendentemente sencillo. Ya no necesitas recordar protocolos de correo complejos, configuraciones IMAP/SMTP, ni preocuparte por mezclar tu correo personal con el acceso del Agente. Con agently-cli y la interfaz conversacional de Hermes, puedes instalar, autorizar y enviar tu primer correo en minutos.

El diseño de seguridad es sólido para una herramienta CLI: credenciales cifradas, HTTPS completo, confirmación en dos etapas para evitar errores, límites de uso para prevenir abuso y scopes OAuth mínimos. El principal riesgo es que el binario es de código cerrado, por lo que no es posible una auditoría profunda del código fuente, pero el comportamiento observable no muestra conexiones inesperadas a terceros.

Si tu Agente necesita recibir códigos de verificación, enviar notificaciones o manejar flujos de trabajo basados en correo, Agent Mail vale la pena probarlo primero.

agently-cli +me
agently-cli message +list
agently-cli message +send