Hermes Agent 实用指南:用 Agent Mail 给 AI 配一个安全邮箱

邮件功能现在用的不多,大多是收验证码。但当你想给 AI Agent 配上一个专属邮箱,用来接收通知、发送报告、甚至完成自动化工作流时,配置成本往往很高。以前用 Himalaya 收发邮件,光是语法就能劝退不少人。
最近腾讯 QQ 邮箱团队推出了 Agent Mail,一个专为 Agent 打造的邮箱服务。它和个人邮箱隔离,原生适配 Agent,主打安全、高效。配合 Hermes Agent 的对话式交互,几乎零门槛就能让 AI 拥有收发邮件的能力。
今天就来聊聊:怎么用最简单的方式,让 Hermes 通过 Agent Mail 收发邮件。
一、安装 Agent Mail CLI
Agent Mail 的自我介绍非常直接:
Agent Mail 是 QQ 邮箱团队为 Agent 打造的专属邮箱服务。与个人邮箱隔离,原生适配 Agent,助力你安全、高效地使用 Agent 收发邮件。
使用方式也非常简单。你只需要把下面这段话发给 Hermes:
请阅读 https://agent.qq.com/doc/cli-setup.md 文档,按照步骤为我安装并配置 Agent Mail CLI。
剩下的事情 Hermes 会引导你完成:下载 agently-cli、OAuth 登录、授权 scope、验证邮箱。整个过程都是对话式,不需要手动改配置文件,0 级入门也能跑通。
安装完成后,可以先用这条命令查看当前用户信息:
agently-cli +me
输出里会包含你的 Agent Mail 地址、别名、每日限额等基本信息。
二、安全审计:Agent Mail 把凭据放在哪里
把邮箱交给 AI 之前,自然会担心安全问题。下面从几个维度看一下 agently-cli 的安全设计。
1. 凭据存储
| 项目 | 说明 |
|---|---|
| Token 加密存储 | OAuth token 存储在 ~/.local/share/agently-cli/bootstrap_token.enc,用 32 字节随机密钥加密 |
| 加密密钥隔离 | master.key 独立存储,权限 -rw-------(仅本用户可读写) |
| 存储目录隔离 | 数据目录权限 drwx------(仅本用户可访问) |
| 无明文泄露 | ~/.agently-cli/config.json 只存 app_id,不含 token |
2. 网络通信
- 全量 HTTPS:CLI 只连接 443 端口,无明文 HTTP。
- API 服务器走腾讯基础设施(157.148.28.138 / 163.177.6.12)。
- DNS 解析走本地
systemd-resolved(127.0.0.53:53)。 - 二进制中未发现除腾讯外的其他第三方域名。
3. Token 生命周期
- access token 约 1 小时过期,通过
granted_at→expires_at管理。 - 支持手动刷新:
agently-cli auth refresh。 - SDK 也会自动续期。
- 可随时登出:
agently-cli auth logout,会清除本地所有凭据。
4. 限流保护
| 限制项 | 数值 |
|---|---|
| 每日发信配额 | 50 封 |
| 每小时请求数 | 200 次 |
| 每分钟请求数 | 10 次 |
| 单封附件数上限 | 50 个 |
| 单附件大小上限 | 20 MB |
5. 操作安全
- 两阶段确认:发送、回复、转发、删除等敏感操作,必须先预览并获取确认令牌,用户许可后才执行。
- 确认令牌 5 分钟有效:防止重放攻击。
- 不可信输入隔离:邮件内容不会当成指令执行(skill 内置 6 条最高优先级安全规则)。
6. OAuth 权限范围
scope 精确到最小必要:
alias:read— 读取邮箱别名mail:read— 读取邮件mail:send— 发送邮件mail:delete— 删除邮件
7. 风险点
- 二进制是闭源的(Go 编译),无法做完整源码审计,只能通过行为观察。
- 升级检查会向腾讯服务器请求版本信息(
update-state.json记录最新版本和检查时间)。
三、完整功能清单
安装完成并登录后,以下是常用的 Agent Mail CLI 命令。
| 功能 | 命令 | 说明 |
|---|---|---|
| 查看用户信息 | agently-cli +me |
邮箱地址、别名、限额 |
| 列出邮件 | agently-cli message +list |
支持 inbox / sent / trash / spam,翻页、筛选未读 / 带附件 / 时间范围 |
| 读取邮件 | agently-cli message +read --id msg_xxx |
完整正文 + 附件列表 |
| 搜索邮件 | agently-cli message +search --q "关键词" |
全文搜索,支持发件人 / 收件人 / 时间 / 附件等多维过滤 |
| 新邮件监听 | agently-cli message +watch |
长轮询,实时推送新邮件 |
| 发送邮件 | agently-cli message +send |
支持多收件人、CC / BCC、HTML 正文、附件(需两阶段确认) |
| 回复邮件 | agently-cli message +reply --id msg_xxx |
支持 reply-all、CC / BCC、追加附件 |
| 转发邮件 | agently-cli message +forward --id msg_xxx |
支持携带原附件、追加新附件 |
| 移到回收站 | agently-cli message +trash --id msg_xxx |
软删除,30 天后真正删除 |
| 上传附件 | agently-cli attachment +upload --file ./xxx |
上传文件作为附件 |
| 下载附件 | agently-cli attachment +download --msg msg_xxx --att att_xxx |
普通附件存本地;超大附件返回 URL |
| 授权管理 | agently-cli auth login / logout / status / refresh |
OAuth 全生命周期管理 |
实际使用时,你不需要死记这些命令。把需求告诉 Hermes,比如“帮我查一下最新邮件”或“给 [email protected] 发一封周报”,Hermes 会调用对应命令并把结果反馈给你。
四、典型使用场景
-
验证码与通知集中处理 让 Agent Mail 注册各类服务,Hermes 自动读取验证码邮件,无需你手动翻收件箱。
-
定时报告自动发送 配合 Hermes Cron,每天早上生成日报并通过
message +send发送给团队邮箱。 -
邮件监听与自动触发 使用
message +watch监听新邮件,收到特定主题或发件人邮件后触发后续工作流。 -
附件中转 通过
attachment +upload和attachment +download在本地与邮件之间搬运文件,超大附件还能拿到 URL 方便分享。
五、总结
Agent Mail 让 AI Agent 拥有邮箱这件事变得异常简单。你不需要再记复杂的邮件协议、IMAP/SMTP 配置,也不需要担心把个人邮箱交给 AI 带来的隔离问题。通过 agently-cli + Hermes 的对话式交互,几分钟就能完成安装、授权和第一封邮件收发。
从安全设计上看,agently-cli 在 CLI 工具中算是比较完善的:凭据加密存储、全量 HTTPS、两阶段确认防误操作、限流防滥用、OAuth scope 最小化。主要风险是闭源二进制无法深度审计,但日常行为可观测,没有发现异常的第三方连接。
如果你的 Agent 需要接收验证码、发送通知、或者处理邮件类工作流,Agent Mail 是目前值得优先尝试的方案。
agently-cli +me
agently-cli message +list
agently-cli message +send