Guia prático do Hermes Agent: dê à sua IA uma caixa de correio segura com o Agent Mail


O e-mail não é mais algo que a maioria das pessoas use diariamente, exceto pelos códigos de verificação ocasionais. Mas quando você quer dar a um Agente de IA sua própria caixa de correio para notificações, relatórios ou fluxos de trabalho automatizados, o custo de configuração pode ser surpreendentemente alto. Ferramentas como o Himalaya funcionam, mas sua sintaxe é frequentemente intimidante.

Por isso, a equipe do QQ Mail da Tencent criou o Agent Mail, um serviço de e-mail projetado especificamente para Agentes. Ele é isolado das caixas de correio pessoais, nativamente adaptado para Agentes e focado em segurança e eficiência. Combinado com a interface conversacional do Hermes Agent, o e-mail se torna quase sem fricção para a IA.

Este guia mostra a maneira mais simples de permitir que o Hermes envie e receba e-mails através do Agent Mail.


1. Instalar o CLI do Agent Mail

A proposta do Agent Mail é direta:

Agent Mail é um serviço de caixa de correio dedicado criado pela equipe do QQ Mail para Agentes. Ele é isolado das contas de e-mail pessoais, projetado nativamente para Agentes e ajuda você a usar Agentes para enviar e receber e-mails de forma segura e eficiente.

A integração é igualmente simples. Basta dizer ao Hermes:

Por favor, leia a documentação em https://agent.qq.com/doc/cli-setup.md e siga os passos para instalar e configurar o Agent Mail CLI para mim.

O Hermes o guiará pelo restante: baixar o agently-cli, login OAuth, autorizar escopos e verificar a caixa de correio. Todo o fluxo é conversacional, então você não precisa editar arquivos de configuração manualmente.

Após a instalação, verifique sua conta com:

agently-cli +me

A saída inclui seu endereço do Agent Mail, apelidos e cota diária de envio.


2. Auditoria de segurança: onde o Agent Mail armazena as credenciais

Antes de entregar uma caixa de correio à IA, vale a pena verificar o design de segurança. Aqui está uma análise do agently-cli.

2.1 Armazenamento de credenciais

Item Detalhe
Armazenamento criptografado de tokens O token OAuth é armazenado em ~/.local/share/agently-cli/bootstrap_token.enc e criptografado com uma chave aleatória de 32 bytes
Chave de criptografia isolada master.key é armazenada separadamente com permissões -rw------- (somente proprietário)
Diretório de dados isolado As permissões do diretório de dados são drwx------ (somente proprietário)
Sem vazamentos em texto claro ~/.agently-cli/config.json armazena apenas app_id, não o token

2.2 Comunicação de rede

  • Todo o tráfego usa HTTPS na porta 443; sem HTTP em texto claro.
  • Os servidores de API são IPs de infraestrutura da Tencent (157.148.28.138 / 163.177.6.12).
  • A resolução DNS passa pelo systemd-resolved local (127.0.0.53:53).
  • Nenhum domínio de terceiros foi encontrado no binário além dos da Tencent.

2.3 Ciclo de vida do token

  • Os tokens de acesso expiram após aproximadamente uma hora, rastreados por granted_atexpires_at.
  • Atualização manual: agently-cli auth refresh.
  • O SDK também atualiza tokens automaticamente.
  • Logout a qualquer momento: agently-cli auth logout limpa todas as credenciais locais.

2.4 Limites de taxa

Limite Valor
Cota diária de envio 50 e-mails
Solicitações por hora 200
Solicitações por minuto 10
Anexos por e-mail 50
Tamanho máximo de anexo 20 MB

2.5 Segurança operacional

  • Confirmação em duas etapas: ações sensíveis como enviar, responder, encaminhar e excluir exigem uma visualização e um token de confirmação; a execução só ocorre após aprovação do usuário.
  • Tokens de confirmação expiram em 5 minutos: previne ataques de reprodução.
  • Isolamento de entrada não confiável: o conteúdo do e-mail não é executado como instruções, imposto por regras de segurança integradas de alta prioridade no skill.

2.6 Escopo OAuth

Os escopos solicitados são mínimos:

  • alias:read — ler apelidos da caixa de correio
  • mail:read — ler e-mails
  • mail:send — enviar e-mails
  • mail:delete — excluir e-mails

2.7 Riscos

  • O binário é de código fechado (compilado em Go), portanto uma auditoria completa do código-fonte não é possível; apenas o comportamento observável pode ser examinado.
  • Verificações de atualização entram em contato com servidores da Tencent para informações de versão, registradas em update-state.json.

3. Referência completa de comandos

Após a instalação e login, estes são os comandos comuns do agently-cli.

Função Comando Descrição
Ver perfil agently-cli +me Endereço de e-mail, apelidos, cotas
Listar mensagens agently-cli message +list Suporta inbox / sent / trash / spam, paginação, filtros de não lidas / com anexo / intervalo de tempo
Ler mensagem agently-cli message +read --id msg_xxx Corpo completo + lista de anexos
Pesquisar mensagens agently-cli message +search --q "palavra-chave" Pesquisa de texto completo com filtros de remetente, destinatário, data, anexos
Observar novos e-mails agently-cli message +watch Long-polling, notificações em tempo real de novos e-mails
Enviar e-mail agently-cli message +send Múltiplos destinatários, CC / CCO, corpo HTML, anexos (confirmação em duas etapas)
Responder agently-cli message +reply --id msg_xxx Suporta responder a todos, CC / CCO, anexos adicionais
Encaminhar agently-cli message +forward --id msg_xxx Mantém anexos originais, permite adicionar novos
Mover para lixeira agently-cli message +trash --id msg_xxx Exclusão suave; removido permanentemente após 30 dias
Fazer upload de anexo agently-cli attachment +upload --file ./xxx Faz upload de um arquivo para usar como anexo
Baixar anexo agently-cli attachment +download --msg msg_xxx --att att_xxx Anexos normais são salvos localmente; anexos grandes retornam uma URL
Gerenciamento de autenticação agently-cli auth login / logout / status / refresh Gerenciamento completo do ciclo de vida OAuth

Na prática, você não precisa memorizar esses comandos. Diga ao Hermes o que deseja, por exemplo “verifique meu e-mail mais recente” ou “envie um relatório semanal para [email protected]”, e o Hermes invocará o comando correto e retornará o resultado.


4. Casos de uso típicos

  1. Códigos de verificação e notificações Registre serviços com o Agent Mail e deixe o Hermes ler e-mails de verificação automaticamente.

  2. Relatórios agendados Combine com o Hermes Cron para gerar relatórios diários e enviá-los com message +send.

  3. Fluxos de trabalho acionados por e-mail Use message +watch para monitorar e-mails recebidos e acionar ações com base no assunto ou remetente.

  4. Transferências de arquivos Use attachment +upload e attachment +download para mover arquivos entre armazenamento local e e-mail. Anexos grandes retornam uma URL para facilitar o compartilhamento.


5. Resumo

O Agent Mail torna surpreendentemente simples dar a um Agente de IA uma caixa de correio. Você não precisa mais decorar protocolos de e-mail complexos, configurações IMAP/SMTP, nem se preocupar em misturar seu e-mail pessoal com o acesso do Agente. Com o agently-cli e a interface conversacional do Hermes, você pode instalar, autorizar e enviar seu primeiro e-mail em minutos.

O design de segurança é sólido para uma ferramenta CLI: credenciais criptografadas, HTTPS completo, confirmação em duas etapas para evitar erros, limites de taxa para prevenir abuso e escopos OAuth mínimos. O principal risco é que o binário é de código fechado, portanto uma auditoria profunda do código-fonte não é possível, mas o comportamento observável não mostra conexões inesperadas com terceiros.

Se o seu Agente precisa receber códigos de verificação, enviar notificações ou processar fluxos de trabalho baseados em e-mail, o Agent Mail vale a pena ser testado primeiro.

agently-cli +me
agently-cli message +list
agently-cli message +send