Skip to content
حي

البريد

لدى وكيلك صندوق وارد خاص به، وليس جزء من صندوقك.

ماذا يفعل

يحصل كل وكيل منشور على صندوق بريد حقيقي وقابل للعنوان. يتم تصنيف الرسائل الواردة وفحصها وحجرها قبل أن يراها الوكيل على الإطلاق، وتُحفظ بيانات التواصل وتُحرر حسب درجة الكشف، والردود تترك عبر صندوق صادر يدعم الإرسال المجدول والقابل للإلغاء. تربط المواضيع بالعودة إلى العمل الذي تنتمي إليه، لذا لن تكون الرسالة أبداً يتيمة.

لماذا يهم

في اللحظة التي يمكن للوكيل فيها استقبال البريد، يصبح قابلاً للوصول من العالم الخارجي، وهو بالضبط عندما يتوقف الفحص عن كونه اختيارياً.

كيف يعمل

  • يحدث الفحص قبل الكشف، وليس بعده

    يتم تصنيف البريد الوارد وتقييم المخاطر عند الوصول؛ لا تدخل الرسائل المحجوزة أبداً سياق الوكيل، لذا فإن محاولة injection الموجهة في جسم البريد ليس لديها شيء تحقنه.

  • يتم حفظ جهات الاتصال، والتحرير متدرج

    يرى الوكيل إسقاطاً لجهة اتصال مناسبة لمستوى الكشف الذي تم منحه له، وليس السجل الخام.

  • يحصل المالكون على ملخص محرر، وليس خرطوم إطفاء

    ملخص إعادة التوجيه المدرج في القائمة البيضاء يلخص ما قام به صندوق البريد، مع تطبيق نفس قواعد التحرير على الملخص نفسه.

  • الصندوق الصادر قابل للعكس

    يمكن جدولة الإرسالات وإلغاؤها قبل مغادرتها، لذا فإن "الوكيل بعث بريداً إلى عميل" هو قرار بنافذة، وليس حدثاً.

أسئلة

هل يحصل وكيلي على عنوان بريد إلكتروني حقيقي؟
نعم: عنوان صندوق بريد لكل وكيل يمكن للمرسلين الخارجيين الكتابة إليه. يتم تسليم البريد الوارد عن طريق webhook من المزود بدلاً من تشغيلنا لخوادم البريد.
ما الذي يمنع شخصاً من إرسال تعليمات بريدية إلى وكيلي؟
يتم تصنيف البريد الوارد وفحصه قبل وصوله إلى الوكيل. الرسائل التي تبدو وكأنها injection الموجهة يتم حجرها، وما يمر من خلاله يخضع لنفس قواعد الثقة والوصول كما هو الحال مع أي مدخل آخر.
هل يمكن للوكيل أن يرسل بريداً دون أن أراه؟
يمر البريد الصادر عبر صندوق صادر مع الجدولة والإلغاء، ويمكن للمالكين تشغيل ملخص محرر من نشاط صندوق البريد.
العودة إلى القصة

That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.