Hermes Agent 实用指南:用 Agent Mail 给 AI 配一个安全邮箱


邮件功能现在用的不多,大多是收验证码。但当你想给 AI Agent 配上一个专属邮箱,用来接收通知、发送报告、甚至完成自动化工作流时,配置成本往往很高。以前用 Himalaya 收发邮件,光是语法就能劝退不少人。

最近腾讯 QQ 邮箱团队推出了 Agent Mail,一个专为 Agent 打造的邮箱服务。它和个人邮箱隔离,原生适配 Agent,主打安全、高效。配合 Hermes Agent 的对话式交互,几乎零门槛就能让 AI 拥有收发邮件的能力。

今天就来聊聊:怎么用最简单的方式,让 Hermes 通过 Agent Mail 收发邮件。


一、安装 Agent Mail CLI

Agent Mail 的自我介绍非常直接:

Agent Mail 是 QQ 邮箱团队为 Agent 打造的专属邮箱服务。与个人邮箱隔离,原生适配 Agent,助力你安全、高效地使用 Agent 收发邮件。

使用方式也非常简单。你只需要把下面这段话发给 Hermes:

请阅读 https://agent.qq.com/doc/cli-setup.md 文档,按照步骤为我安装并配置 Agent Mail CLI。

剩下的事情 Hermes 会引导你完成:下载 agently-cli、OAuth 登录、授权 scope、验证邮箱。整个过程都是对话式,不需要手动改配置文件,0 级入门也能跑通。

安装完成后,可以先用这条命令查看当前用户信息:

agently-cli +me

输出里会包含你的 Agent Mail 地址、别名、每日限额等基本信息。


二、安全审计:Agent Mail 把凭据放在哪里

把邮箱交给 AI 之前,自然会担心安全问题。下面从几个维度看一下 agently-cli 的安全设计。

1. 凭据存储

项目 说明
Token 加密存储 OAuth token 存储在 ~/.local/share/agently-cli/bootstrap_token.enc,用 32 字节随机密钥加密
加密密钥隔离 master.key 独立存储,权限 -rw-------(仅本用户可读写)
存储目录隔离 数据目录权限 drwx------(仅本用户可访问)
无明文泄露 ~/.agently-cli/config.json 只存 app_id,不含 token

2. 网络通信

  • 全量 HTTPS:CLI 只连接 443 端口,无明文 HTTP。
  • API 服务器走腾讯基础设施(157.148.28.138 / 163.177.6.12)。
  • DNS 解析走本地 systemd-resolved(127.0.0.53:53)。
  • 二进制中未发现除腾讯外的其他第三方域名。

3. Token 生命周期

  • access token 约 1 小时过期,通过 granted_atexpires_at 管理。
  • 支持手动刷新:agently-cli auth refresh
  • SDK 也会自动续期。
  • 可随时登出:agently-cli auth logout,会清除本地所有凭据。

4. 限流保护

限制项 数值
每日发信配额 50 封
每小时请求数 200 次
每分钟请求数 10 次
单封附件数上限 50 个
单附件大小上限 20 MB

5. 操作安全

  • 两阶段确认:发送、回复、转发、删除等敏感操作,必须先预览并获取确认令牌,用户许可后才执行。
  • 确认令牌 5 分钟有效:防止重放攻击。
  • 不可信输入隔离:邮件内容不会当成指令执行(skill 内置 6 条最高优先级安全规则)。

6. OAuth 权限范围

scope 精确到最小必要:

  • alias:read — 读取邮箱别名
  • mail:read — 读取邮件
  • mail:send — 发送邮件
  • mail:delete — 删除邮件

7. 风险点

  • 二进制是闭源的(Go 编译),无法做完整源码审计,只能通过行为观察。
  • 升级检查会向腾讯服务器请求版本信息(update-state.json 记录最新版本和检查时间)。

三、完整功能清单

安装完成并登录后,以下是常用的 Agent Mail CLI 命令。

功能 命令 说明
查看用户信息 agently-cli +me 邮箱地址、别名、限额
列出邮件 agently-cli message +list 支持 inbox / sent / trash / spam,翻页、筛选未读 / 带附件 / 时间范围
读取邮件 agently-cli message +read --id msg_xxx 完整正文 + 附件列表
搜索邮件 agently-cli message +search --q "关键词" 全文搜索,支持发件人 / 收件人 / 时间 / 附件等多维过滤
新邮件监听 agently-cli message +watch 长轮询,实时推送新邮件
发送邮件 agently-cli message +send 支持多收件人、CC / BCC、HTML 正文、附件(需两阶段确认)
回复邮件 agently-cli message +reply --id msg_xxx 支持 reply-all、CC / BCC、追加附件
转发邮件 agently-cli message +forward --id msg_xxx 支持携带原附件、追加新附件
移到回收站 agently-cli message +trash --id msg_xxx 软删除,30 天后真正删除
上传附件 agently-cli attachment +upload --file ./xxx 上传文件作为附件
下载附件 agently-cli attachment +download --msg msg_xxx --att att_xxx 普通附件存本地;超大附件返回 URL
授权管理 agently-cli auth login / logout / status / refresh OAuth 全生命周期管理

实际使用时,你不需要死记这些命令。把需求告诉 Hermes,比如“帮我查一下最新邮件”或“给 [email protected] 发一封周报”,Hermes 会调用对应命令并把结果反馈给你。


四、典型使用场景

  1. 验证码与通知集中处理 让 Agent Mail 注册各类服务,Hermes 自动读取验证码邮件,无需你手动翻收件箱。

  2. 定时报告自动发送 配合 Hermes Cron,每天早上生成日报并通过 message +send 发送给团队邮箱。

  3. 邮件监听与自动触发 使用 message +watch 监听新邮件,收到特定主题或发件人邮件后触发后续工作流。

  4. 附件中转 通过 attachment +uploadattachment +download 在本地与邮件之间搬运文件,超大附件还能拿到 URL 方便分享。


五、总结

Agent Mail 让 AI Agent 拥有邮箱这件事变得异常简单。你不需要再记复杂的邮件协议、IMAP/SMTP 配置,也不需要担心把个人邮箱交给 AI 带来的隔离问题。通过 agently-cli + Hermes 的对话式交互,几分钟就能完成安装、授权和第一封邮件收发。

从安全设计上看,agently-cli 在 CLI 工具中算是比较完善的:凭据加密存储、全量 HTTPS、两阶段确认防误操作、限流防滥用、OAuth scope 最小化。主要风险是闭源二进制无法深度审计,但日常行为可观测,没有发现异常的第三方连接。

如果你的 Agent 需要接收验证码、发送通知、或者处理邮件类工作流,Agent Mail 是目前值得优先尝试的方案。

agently-cli +me
agently-cli message +list
agently-cli message +send