Guía práctica de Hermes Agent: Darle a tu IA un buzón seguro con Agent Mail

El correo ya no es algo que la mayoría use a diario, salvo para códigos de verificación. Pero cuando quieres darle a un Agente de IA su propio buzón para notificaciones, informes o flujos de trabajo automatizados, el costo de configuración puede ser sorprendentemente alto. Herramientas como Himalaya funcionan, pero su sintaxis suele ser intimidante.
Por eso el equipo de QQ Mail de Tencent creó Agent Mail, un servicio de correo diseñado específicamente para Agentes. Está aislado de las bandejas personales, es nativamente compatible con Agentes y se centra en la seguridad y la eficiencia. Combinado con la interfaz conversacional de Hermes Agent, el correo se vuelve casi sin fricción para la IA.
Esta guía explica la forma más sencilla de permitir que Hermes envíe y reciba correos a través de Agent Mail.
1. Instalar el CLI de Agent Mail
La propuesta de Agent Mail es directa:
Agent Mail es un servicio de buzón dedicado creado por el equipo de QQ Mail para Agentes. Está aislado de las cuentas de correo personales, diseñado nativamente para Agentes y ayuda a usar Agentes para enviar y recibir correos de forma segura y eficiente.
La incorporación es igual de sencilla. Solo dile a Hermes:
Por favor lee la documentación en https://agent.qq.com/doc/cli-setup.md y sigue los pasos para instalar y configurar el Agent Mail CLI para mí.
Hermes te guiará por el resto: descargar agently-cli, inicio de sesión OAuth, autorizar scopes y verificar el buzón. Todo el flujo es conversacional, así que no necesitas editar archivos de configuración a mano.
Una vez instalado, verifica tu cuenta con:
agently-cli +me
La salida incluye tu dirección de Agent Mail, alias y cuota diaria de envío.
2. Auditoría de seguridad: dónde almacena Agent Mail las credenciales
Antes de entregar un buzón a la IA, conviene revisar el diseño de seguridad. A continuación se analiza agently-cli.
2.1 Almacenamiento de credenciales
| Elemento | Detalle |
|---|---|
| Almacenamiento cifrado de tokens | El token OAuth se guarda en ~/.local/share/agently-cli/bootstrap_token.enc y se cifra con una clave aleatoria de 32 bytes |
| Clave de cifrado aislada | master.key se almacena por separado con permisos -rw------- (solo el propietario) |
| Directorio de datos aislado | Los permisos del directorio de datos son drwx------ (solo el propietario) |
| Sin fugas en texto plano | ~/.agently-cli/config.json solo almacena app_id, no el token |
2.2 Comunicación de red
- Todo el tráfico usa HTTPS en el puerto 443; no hay HTTP en texto plano.
- Los servidores API son IPs de infraestructura de Tencent (157.148.28.138 / 163.177.6.12).
- La resolución DNS pasa por
systemd-resolvedlocal (127.0.0.53:53). - No se encontraron dominios de terceros en el binario aparte de los de Tencent.
2.3 Ciclo de vida del token
- Los tokens de acceso expiran aproximadamente después de una hora, rastreados por
granted_at→expires_at. - Refresco manual:
agently-cli auth refresh. - El SDK también renueva tokens automáticamente.
- Cierre de sesión en cualquier momento:
agently-cli auth logoutborra todas las credenciales locales.
2.4 Límites de uso
| Límite | Valor |
|---|---|
| Cuota diaria de envío | 50 correos |
| Solicitudes por hora | 200 |
| Solicitudes por minuto | 10 |
| Adjuntos por correo | 50 |
| Tamaño máximo de adjunto | 20 MB |
2.5 Seguridad operativa
- Confirmación en dos etapas: acciones sensibles como enviar, responder, reenviar y eliminar requieren una vista previa y un token de confirmación; la ejecución solo ocurre tras la aprobación del usuario.
- Los tokens de confirmación expiran en 5 minutos: previene ataques de reproducción.
- Aislamiento de entrada no confiable: el contenido del correo no se ejecuta como instrucciones, reglas de seguridad integradas de alta prioridad en el skill.
2.6 Scope de OAuth
Los scopes solicitados son mínimos:
alias:read— leer alias del buzónmail:read— leer correosmail:send— enviar correosmail:delete— eliminar correos
2.7 Riesgos
- El binario es de código cerrado (compilado en Go), por lo que no es posible una auditoría completa del código fuente; solo se puede observar su comportamiento.
- Las comprobaciones de actualización contactan servidores de Tencent para información de versión, registrada en
update-state.json.
3. Referencia completa de comandos
Después de la instalación y el inicio de sesión, estos son los comandos comunes de agently-cli.
| Función | Comando | Descripción |
|---|---|---|
| Ver perfil | agently-cli +me |
Dirección de correo, alias, cuotas |
| Listar mensajes | agently-cli message +list |
Soporta inbox / sent / trash / spam, paginación, filtros de no leídos / adjuntos / rango de tiempo |
| Leer mensaje | agently-cli message +read --id msg_xxx |
Cuerpo completo + lista de adjuntos |
| Buscar mensajes | agently-cli message +search --q "palabra clave" |
Búsqueda de texto completo con filtros de remitente, destinatario, fecha, adjuntos |
| Vigilar nuevos correos | agently-cli message +watch |
Long-polling, notificaciones de nuevos correos en tiempo real |
| Enviar correo | agently-cli message +send |
Múltiples destinatarios, CC / BCC, cuerpo HTML, adjuntos (confirmación en dos etapas) |
| Responder | agently-cli message +reply --id msg_xxx |
Soporta responder a todos, CC / BCC, adjuntos adicionales |
| Reenviar | agently-cli message +forward --id msg_xxx |
Conserva adjuntos originales, permite agregar nuevos |
| Mover a la papelera | agently-cli message +trash --id msg_xxx |
Eliminación suave; se elimina permanentemente después de 30 días |
| Subir adjunto | agently-cli attachment +upload --file ./xxx |
Sube un archivo para usar como adjunto |
| Descargar adjunto | agently-cli attachment +download --msg msg_xxx --att att_xxx |
Los adjuntos normales se guardan localmente; los adjuntos grandes devuelven una URL |
| Gestión de autenticación | agently-cli auth login / logout / status / refresh |
Gestión completa del ciclo de vida OAuth |
En la práctica, no necesitas memorizar estos comandos. Dile a Hermes lo que quieres, por ejemplo “revisa mi último correo” o “envía un informe semanal a [email protected]”, y Hermes invocará el comando correcto y te reportará el resultado.
4. Casos de uso típicos
-
Códigos de verificación y notificaciones Registra servicios con Agent Mail y deja que Hermes lea los correos de verificación automáticamente.
-
Informes programados Combina con Hermes Cron para generar informes diarios y enviarlos con
message +send. -
Flujos de trabajo activados por correo Usa
message +watchpara monitorear correos entrantes y activar acciones según el asunto o remitente. -
Transferencias de archivos Usa
attachment +uploadyattachment +downloadpara mover archivos entre almacenamiento local y correo. Los adjuntos grandes devuelven una URL para compartir fácilmente.
5. Resumen
Agent Mail hace que darle un buzón a un Agente de IA sea sorprendentemente sencillo. Ya no necesitas recordar protocolos de correo complejos, configuraciones IMAP/SMTP, ni preocuparte por mezclar tu correo personal con el acceso del Agente. Con agently-cli y la interfaz conversacional de Hermes, puedes instalar, autorizar y enviar tu primer correo en minutos.
El diseño de seguridad es sólido para una herramienta CLI: credenciales cifradas, HTTPS completo, confirmación en dos etapas para evitar errores, límites de uso para prevenir abuso y scopes OAuth mínimos. El principal riesgo es que el binario es de código cerrado, por lo que no es posible una auditoría profunda del código fuente, pero el comportamiento observable no muestra conexiones inesperadas a terceros.
Si tu Agente necesita recibir códigos de verificación, enviar notificaciones o manejar flujos de trabajo basados en correo, Agent Mail vale la pena probarlo primero.
agently-cli +me
agently-cli message +list
agently-cli message +send