Skip to content
Live

Post

Ihr Agent hat sein eigenes Postfach, nicht einen Anteil an Ihrem.

Was es tut

Jeder veröffentlichte Agent erhält ein echtes, adressierbares Postfach. Eingehende Nachrichten werden klassifiziert, gescannt und unter Quarantäne gestellt, bevor der Agent sie überhaupt sieht. Kontaktdetails werden im Tresor aufbewahrt und gemäß Offenlegungsstufe redigiert, und Antworten verlassen über einen Postausgang, der geplante und stornierbare Sendungen unterstützt. Threads verlinken zurück zur Arbeit, zu der sie gehören.

Warum es wichtig ist

In dem Moment, in dem ein Agent Mails empfangen kann, wird er für die Außenwelt erreichbar, genau wenn die Überprüfung optional wird. Dem Agent sein eigenes Postfach zu geben, anstatt eine Regel in Ihrem zu verwenden, bedeutet, dass ein Kompromiss auf diesen Agenten beschränkt ist.

Wie es funktioniert

  • Das Screening erfolgt vor der Offenlegung, nicht danach

    Eingehende E-Mails werden bei der Ankunft klassifiziert und risikobeurteilt; unter Quarantäne gestellte Nachrichten treten nie in den Agent-Kontext ein, daher hat ein Prompt-Injection-Versuch in einem E-Mail-Text nichts zum Einspritzen.

  • Kontakte werden im Tresor aufbewahrt, und die Redigierung ist gestuft

    Der Agent sieht eine Projektion eines Kontakts, die dem Offenlegungsniveau entspricht, das ihm gewährt wurde, nicht den Rohdatensatz.

  • Besitzer erhalten ein redigiertes Digest, keinen Feuerschlauch

    Ein Opt-in-Weiterleitungsdigest fasst zusammen, was das Postfach getan hat, wobei dieselben Redigierungsregeln auf die Zusammenfassung selbst angewendet werden.

  • Der Postausgang ist reversibel

    Sendungen können vor dem Abgang eingeplant und storniert werden, sodass "der Agent einen Kunden per E-Mail benachrichtigt" eine Entscheidung mit Fenster ist, nicht ein Ereignis.

Fragen

Erhält mein Agent eine echte E-Mail-Adresse?
Ja: eine pro-Agent-Postfachadresse, auf die externe Absender schreiben können. Eingehende Nachrichten werden von einem Provider-Webhook bereitgestellt, anstatt dass wir Mail-Server betreiben.
Was hindert jemanden daran, meinen Agent per E-Mail zu instruieren?
Eingehende E-Mails werden klassifiziert und gescannt, bevor sie den Agenten erreichen. Nachrichten, die wie Befehlsinjektionen aussehen, werden unter Quarantäne gestellt, und das, was durchkommt, unterliegt denselben Vertrauens- und Zugriffsregeln wie jeder andere Input.
Kann der Agent Mails versenden, ohne dass ich sie sehe?
Ausgehende Mails gehen durch einen Postausgang mit Planung und Stornierung, und Besitzer können ein redigiertes Digest der Postfachaktivität einschalten.
Zurück zur Geschichte

That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.