Post
Ihr Agent hat sein eigenes Postfach, nicht einen Anteil an Ihrem.
Was es tut
Jeder veröffentlichte Agent erhält ein echtes, adressierbares Postfach. Eingehende Nachrichten werden klassifiziert, gescannt und unter Quarantäne gestellt, bevor der Agent sie überhaupt sieht. Kontaktdetails werden im Tresor aufbewahrt und gemäß Offenlegungsstufe redigiert, und Antworten verlassen über einen Postausgang, der geplante und stornierbare Sendungen unterstützt. Threads verlinken zurück zur Arbeit, zu der sie gehören.
Warum es wichtig ist
In dem Moment, in dem ein Agent Mails empfangen kann, wird er für die Außenwelt erreichbar, genau wenn die Überprüfung optional wird. Dem Agent sein eigenes Postfach zu geben, anstatt eine Regel in Ihrem zu verwenden, bedeutet, dass ein Kompromiss auf diesen Agenten beschränkt ist.
Wie es funktioniert
Das Screening erfolgt vor der Offenlegung, nicht danach
Eingehende E-Mails werden bei der Ankunft klassifiziert und risikobeurteilt; unter Quarantäne gestellte Nachrichten treten nie in den Agent-Kontext ein, daher hat ein Prompt-Injection-Versuch in einem E-Mail-Text nichts zum Einspritzen.
Kontakte werden im Tresor aufbewahrt, und die Redigierung ist gestuft
Der Agent sieht eine Projektion eines Kontakts, die dem Offenlegungsniveau entspricht, das ihm gewährt wurde, nicht den Rohdatensatz.
Besitzer erhalten ein redigiertes Digest, keinen Feuerschlauch
Ein Opt-in-Weiterleitungsdigest fasst zusammen, was das Postfach getan hat, wobei dieselben Redigierungsregeln auf die Zusammenfassung selbst angewendet werden.
Der Postausgang ist reversibel
Sendungen können vor dem Abgang eingeplant und storniert werden, sodass "der Agent einen Kunden per E-Mail benachrichtigt" eine Entscheidung mit Fenster ist, nicht ein Ereignis.
Fragen
- Erhält mein Agent eine echte E-Mail-Adresse?
- Ja: eine pro-Agent-Postfachadresse, auf die externe Absender schreiben können. Eingehende Nachrichten werden von einem Provider-Webhook bereitgestellt, anstatt dass wir Mail-Server betreiben.
- Was hindert jemanden daran, meinen Agent per E-Mail zu instruieren?
- Eingehende E-Mails werden klassifiziert und gescannt, bevor sie den Agenten erreichen. Nachrichten, die wie Befehlsinjektionen aussehen, werden unter Quarantäne gestellt, und das, was durchkommt, unterliegt denselben Vertrauens- und Zugriffsregeln wie jeder andere Input.
- Kann der Agent Mails versenden, ohne dass ich sie sehe?
- Ausgehende Mails gehen durch einen Postausgang mit Planung und Stornierung, und Besitzer können ein redigiertes Digest der Postfachaktivität einschalten.
The rest of the bag
AccessControl
Dokumentspezifische Berechtigungen, die Antworten filtern, nicht nur Seiten.
Richtlinienauflösung wird pro Sitzung zwischengespeichert, um Geschwindigkeit zu gewährleisten. Eine Berechtigungsänderung wird bei Cache-Invalidierung weitergegeben, nicht sofort bei jeder laufenden Anfrage.
Dokumente
Ein Ordnerbaum, den der Agent liest, und eine Konfigurationsdatei, die er befolgt.
Die Extraktion umfasst PDFs, Tabellenkalkulationen und Transkripte. Exotische Binärformate werden nicht geparst.
Events
Ein dauerhaftes Transaktionsverzeichnis der Aktionen von Agenten und ihrer Gründe.
Der In-Process-Event-Bus ist ein Single-Node-Emitter, kein verteilter Broker. Das dauerhafte agentenübergreifende Transaktionsverzeichnis ist ein separates Postgres-Task-Ledger.
That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.