邮箱
把"读取已配置上游邮箱的当前邮件"做成内置 MCP。支持以真实邮箱或转发/别名邮箱查询,并明确标注邮件来源。Agent 通过授权的邮箱实例读取邮件。
解决的核心问题Agent 要读邮件就得自己接 IMAP、维护登录态、处理附件与大正文。Mail 工具把"查当前邮件"做成按实例隔离的只读能力,正文有长度控制、附件默认只返回元数据,凭据与吊销走平台治理。
按邮箱实例隔离
每个 Mail 实例绑定自己的上游邮箱账户;token 只能读取自己绑定的实例,插件只加载该实例的上游账户,不能跨实例使用。
真实邮箱与别名
支持以真实邮箱或转发/重定向别名查询;别名会替换为实际来源邮箱,并明确标注邮件来源,避免把别名误当主邮箱。
正文长度控制
消息正文有长度上限,超长截断而非整篇灌进上下文——保护 Agent 上下文窗口与计费。
附件默认元数据
附件默认只返回元数据(文件名、大小、类型),不自动下载正文/二进制;需要内容时另行显式请求。
只读
能力是"读取当前邮件",不发送、不删除、不改邮箱状态——降低 Agent 误操作风险。
服务端配置上游
在「服务端配置」维护每个上游邮箱服务及其真实邮箱、重定向/别名邮箱;密码和签名密钥只在保存时写入。
特色:token 绑实例,与 CDP 同构
Mail token 绑定邮箱实例Mail 的 MCP 访问 token 绑定到指定邮箱实例,不能跨实例使用——这与 CDP token 绑定 client、device-control 设备 token 是同一套隔离模型。未绑定实例的 token 不能操作任何邮箱。
- 外部 MCP 接入走
/mcp/mail/sse,CDP 外部 token 必须绑具体 client,Mail 只能查本实例——不是/session。 - 用户侧写 Mail 明细后必须 resync,把新快照推给活着的 driver,否则连不上/不生效。
- Agent MCP 身份:Agent 绑定用户后,所有鉴权 MCP 固定使用该用户已获授权的 token;未授权时 401,不从 token 集合任取。
配置流程
1
服务端配置上游
在「服务端配置」维护每个上游邮箱服务及其真实邮箱、重定向/别名邮箱。密码和签名密钥只在保存时写入。
2
查询邮件
在「邮件列表」输入可选邮箱地址后实时查询。别名会替换为实际来源邮箱并标注来源。
3
MCP 用户与授权
从 MCP 市场右上角「MCP 设置」创建共享 MCP 用户并分配服务;把 Mail 实例授权给需要用邮件的 Agent。