邮箱

把"读取已配置上游邮箱的当前邮件"做成内置 MCP。支持以真实邮箱或转发/别名邮箱查询,并明确标注邮件来源。Agent 通过授权的邮箱实例读取邮件。

解决的核心问题Agent 要读邮件就得自己接 IMAP、维护登录态、处理附件与大正文。Mail 工具把"查当前邮件"做成按实例隔离的只读能力,正文有长度控制、附件默认只返回元数据,凭据与吊销走平台治理。

按邮箱实例隔离

每个 Mail 实例绑定自己的上游邮箱账户;token 只能读取自己绑定的实例,插件只加载该实例的上游账户,不能跨实例使用。

真实邮箱与别名

支持以真实邮箱或转发/重定向别名查询;别名会替换为实际来源邮箱,并明确标注邮件来源,避免把别名误当主邮箱。

正文长度控制

消息正文有长度上限,超长截断而非整篇灌进上下文——保护 Agent 上下文窗口与计费。

附件默认元数据

附件默认只返回元数据(文件名、大小、类型),不自动下载正文/二进制;需要内容时另行显式请求。

只读

能力是"读取当前邮件",不发送、不删除、不改邮箱状态——降低 Agent 误操作风险。

服务端配置上游

在「服务端配置」维护每个上游邮箱服务及其真实邮箱、重定向/别名邮箱;密码和签名密钥只在保存时写入。

特色:token 绑实例,与 CDP 同构

Mail token 绑定邮箱实例Mail 的 MCP 访问 token 绑定到指定邮箱实例,不能跨实例使用——这与 CDP token 绑定 clientdevice-control 设备 token 是同一套隔离模型。未绑定实例的 token 不能操作任何邮箱。
  • 外部 MCP 接入走 /mcp/mail/sse,CDP 外部 token 必须绑具体 client,Mail 只能查本实例——不是 /session
  • 用户侧写 Mail 明细后必须 resync,把新快照推给活着的 driver,否则连不上/不生效。
  • Agent MCP 身份:Agent 绑定用户后,所有鉴权 MCP 固定使用该用户已获授权的 token;未授权时 401,不从 token 集合任取。

配置流程

1

服务端配置上游

在「服务端配置」维护每个上游邮箱服务及其真实邮箱、重定向/别名邮箱。密码和签名密钥只在保存时写入。

2

查询邮件

在「邮件列表」输入可选邮箱地址后实时查询。别名会替换为实际来源邮箱并标注来源。

3

MCP 用户与授权

从 MCP 市场右上角「MCP 设置」创建共享 MCP 用户并分配服务;把 Mail 实例授权给需要用邮件的 Agent。

Mail token 隔离治理 → · 浏览器与邮箱自动化方案 →