Guia prático do Hermes Agent: dê à sua IA uma caixa de correio segura com o Agent Mail

O e-mail não é mais algo que a maioria das pessoas use diariamente, exceto pelos códigos de verificação ocasionais. Mas quando você quer dar a um Agente de IA sua própria caixa de correio para notificações, relatórios ou fluxos de trabalho automatizados, o custo de configuração pode ser surpreendentemente alto. Ferramentas como o Himalaya funcionam, mas sua sintaxe é frequentemente intimidante.
Por isso, a equipe do QQ Mail da Tencent criou o Agent Mail, um serviço de e-mail projetado especificamente para Agentes. Ele é isolado das caixas de correio pessoais, nativamente adaptado para Agentes e focado em segurança e eficiência. Combinado com a interface conversacional do Hermes Agent, o e-mail se torna quase sem fricção para a IA.
Este guia mostra a maneira mais simples de permitir que o Hermes envie e receba e-mails através do Agent Mail.
1. Instalar o CLI do Agent Mail
A proposta do Agent Mail é direta:
Agent Mail é um serviço de caixa de correio dedicado criado pela equipe do QQ Mail para Agentes. Ele é isolado das contas de e-mail pessoais, projetado nativamente para Agentes e ajuda você a usar Agentes para enviar e receber e-mails de forma segura e eficiente.
A integração é igualmente simples. Basta dizer ao Hermes:
Por favor, leia a documentação em https://agent.qq.com/doc/cli-setup.md e siga os passos para instalar e configurar o Agent Mail CLI para mim.
O Hermes o guiará pelo restante: baixar o agently-cli, login OAuth, autorizar escopos e verificar a caixa de correio. Todo o fluxo é conversacional, então você não precisa editar arquivos de configuração manualmente.
Após a instalação, verifique sua conta com:
agently-cli +me
A saída inclui seu endereço do Agent Mail, apelidos e cota diária de envio.
2. Auditoria de segurança: onde o Agent Mail armazena as credenciais
Antes de entregar uma caixa de correio à IA, vale a pena verificar o design de segurança. Aqui está uma análise do agently-cli.
2.1 Armazenamento de credenciais
| Item | Detalhe |
|---|---|
| Armazenamento criptografado de tokens | O token OAuth é armazenado em ~/.local/share/agently-cli/bootstrap_token.enc e criptografado com uma chave aleatória de 32 bytes |
| Chave de criptografia isolada | master.key é armazenada separadamente com permissões -rw------- (somente proprietário) |
| Diretório de dados isolado | As permissões do diretório de dados são drwx------ (somente proprietário) |
| Sem vazamentos em texto claro | ~/.agently-cli/config.json armazena apenas app_id, não o token |
2.2 Comunicação de rede
- Todo o tráfego usa HTTPS na porta 443; sem HTTP em texto claro.
- Os servidores de API são IPs de infraestrutura da Tencent (157.148.28.138 / 163.177.6.12).
- A resolução DNS passa pelo
systemd-resolvedlocal (127.0.0.53:53). - Nenhum domínio de terceiros foi encontrado no binário além dos da Tencent.
2.3 Ciclo de vida do token
- Os tokens de acesso expiram após aproximadamente uma hora, rastreados por
granted_at→expires_at. - Atualização manual:
agently-cli auth refresh. - O SDK também atualiza tokens automaticamente.
- Logout a qualquer momento:
agently-cli auth logoutlimpa todas as credenciais locais.
2.4 Limites de taxa
| Limite | Valor |
|---|---|
| Cota diária de envio | 50 e-mails |
| Solicitações por hora | 200 |
| Solicitações por minuto | 10 |
| Anexos por e-mail | 50 |
| Tamanho máximo de anexo | 20 MB |
2.5 Segurança operacional
- Confirmação em duas etapas: ações sensíveis como enviar, responder, encaminhar e excluir exigem uma visualização e um token de confirmação; a execução só ocorre após aprovação do usuário.
- Tokens de confirmação expiram em 5 minutos: previne ataques de reprodução.
- Isolamento de entrada não confiável: o conteúdo do e-mail não é executado como instruções, imposto por regras de segurança integradas de alta prioridade no skill.
2.6 Escopo OAuth
Os escopos solicitados são mínimos:
alias:read— ler apelidos da caixa de correiomail:read— ler e-mailsmail:send— enviar e-mailsmail:delete— excluir e-mails
2.7 Riscos
- O binário é de código fechado (compilado em Go), portanto uma auditoria completa do código-fonte não é possível; apenas o comportamento observável pode ser examinado.
- Verificações de atualização entram em contato com servidores da Tencent para informações de versão, registradas em
update-state.json.
3. Referência completa de comandos
Após a instalação e login, estes são os comandos comuns do agently-cli.
| Função | Comando | Descrição |
|---|---|---|
| Ver perfil | agently-cli +me |
Endereço de e-mail, apelidos, cotas |
| Listar mensagens | agently-cli message +list |
Suporta inbox / sent / trash / spam, paginação, filtros de não lidas / com anexo / intervalo de tempo |
| Ler mensagem | agently-cli message +read --id msg_xxx |
Corpo completo + lista de anexos |
| Pesquisar mensagens | agently-cli message +search --q "palavra-chave" |
Pesquisa de texto completo com filtros de remetente, destinatário, data, anexos |
| Observar novos e-mails | agently-cli message +watch |
Long-polling, notificações em tempo real de novos e-mails |
| Enviar e-mail | agently-cli message +send |
Múltiplos destinatários, CC / CCO, corpo HTML, anexos (confirmação em duas etapas) |
| Responder | agently-cli message +reply --id msg_xxx |
Suporta responder a todos, CC / CCO, anexos adicionais |
| Encaminhar | agently-cli message +forward --id msg_xxx |
Mantém anexos originais, permite adicionar novos |
| Mover para lixeira | agently-cli message +trash --id msg_xxx |
Exclusão suave; removido permanentemente após 30 dias |
| Fazer upload de anexo | agently-cli attachment +upload --file ./xxx |
Faz upload de um arquivo para usar como anexo |
| Baixar anexo | agently-cli attachment +download --msg msg_xxx --att att_xxx |
Anexos normais são salvos localmente; anexos grandes retornam uma URL |
| Gerenciamento de autenticação | agently-cli auth login / logout / status / refresh |
Gerenciamento completo do ciclo de vida OAuth |
Na prática, você não precisa memorizar esses comandos. Diga ao Hermes o que deseja, por exemplo “verifique meu e-mail mais recente” ou “envie um relatório semanal para [email protected]”, e o Hermes invocará o comando correto e retornará o resultado.
4. Casos de uso típicos
-
Códigos de verificação e notificações Registre serviços com o Agent Mail e deixe o Hermes ler e-mails de verificação automaticamente.
-
Relatórios agendados Combine com o Hermes Cron para gerar relatórios diários e enviá-los com
message +send. -
Fluxos de trabalho acionados por e-mail Use
message +watchpara monitorar e-mails recebidos e acionar ações com base no assunto ou remetente. -
Transferências de arquivos Use
attachment +uploadeattachment +downloadpara mover arquivos entre armazenamento local e e-mail. Anexos grandes retornam uma URL para facilitar o compartilhamento.
5. Resumo
O Agent Mail torna surpreendentemente simples dar a um Agente de IA uma caixa de correio. Você não precisa mais decorar protocolos de e-mail complexos, configurações IMAP/SMTP, nem se preocupar em misturar seu e-mail pessoal com o acesso do Agente. Com o agently-cli e a interface conversacional do Hermes, você pode instalar, autorizar e enviar seu primeiro e-mail em minutos.
O design de segurança é sólido para uma ferramenta CLI: credenciais criptografadas, HTTPS completo, confirmação em duas etapas para evitar erros, limites de taxa para prevenir abuso e escopos OAuth mínimos. O principal risco é que o binário é de código fechado, portanto uma auditoria profunda do código-fonte não é possível, mas o comportamento observável não mostra conexões inesperadas com terceiros.
Se o seu Agente precisa receber códigos de verificação, enviar notificações ou processar fluxos de trabalho baseados em e-mail, o Agent Mail vale a pena ser testado primeiro.
agently-cli +me
agently-cli message +list
agently-cli message +send