Skip to content
Live

Sähköposti

Agentillasi on oma postilaatikkonsa, ei jaettua osaa sinun postilaatikostasi.

Mitä se tekee

Jokainen julkaistu agentti saa todellisen, osoitteellisen sähköpostilaatikon. Saapuvat viestit luokitellaan, tarkastetaan ja asetetaan karanteeniin ennen kuin agentti koskaan näkee niitä, yhteystiedot suojataan ja peitetään paljastustason mukaan, ja vastaukset lähtevät lähtevien kansiosta, joka tukee ajastettuja ja peruutettavia lähetyksiä. Viestiketjut linkittävät takaisin työhön, johon ne kuuluvat, joten viesti ei koskaan jää orvoksi.

Miksi sillä on merkitystä

Heti kun agentti voi vastaanottaa sähköpostia, se on ulkomaailman tavoitettavissa, jolloin tarkastuksesta tulee pakollista. Oman sähköpostilaatikon antaminen agentille sen sijaan, että sille luotaisiin sääntö sinun laatikkoosi, tarkoittaa, että tietoturvaloukkaus rajautuu kyseiseen agenttiin, ja sen kumoaminen on yksi toimenpide suodatinten tarkastamisen sijaan.

Miten se toimii

  • Tarkastus tapahtuu ennen tietojen paljastamista, ei sen jälkeen

    Saapuva posti luokitellaan ja sen riskit pisteytetään saapuessa; karanteeniin asetetut viestit eivät koskaan päädy agentin kontekstiin, joten sähköpostin rungossa olevalla prompt-injection-yrityksellä ei ole mitään, mihin injektoida.

  • Yhteystiedot suojataan holviin, ja peittäminen on porrastettua

    Agentti näkee yhteystiedosta sille myönnetyn paljastustason mukaisen näkymän, ei raakaa tietuetta.

  • Omistajat saavat peitetyn yhteenvedon, eivät jatkuvaa tietovirtaa

    Valinnainen edelleenlähetettävä yhteenveto tiivistää sähköpostilaatikon tapahtumat, ja samat peittämissäännöt koskevat myös itse yhteenvetoa.

  • Lähtevät-laatikko on peruttavissa

    Lähetykset voidaan ajastaa ja peruuttaa ennen niiden lähtöä, joten "agentti lähetti sähköpostia asiakkaalle" on päätös, jolla on aikaikkuna, ei peruuttamaton tapahtuma.

Kysymykset

Saako agenttini oikean sähköpostiosoitteen?
Kyllä: agenttikohtaisen sähköpostiosoitteen, johon ulkoiset lähettäjät voivat kirjoittaa. Saapuvat viestit toimitetaan palveluntarjoajan webhookilla sen sijaan, että ylläpitäisimme omia sähköpostipalvelimia.
Mikä estää jotakuta lähettämästä ohjeita agentilleni sähköpostitse?
Saapuvat viestit luokitellaan ja seulotaan ennen kuin ne saavuttavat agentin. Ohjeiden syöttämiseltä (instruction injection) vaikuttavat viestit asetetaan karanteeniin, ja läpi pääsevät viestit ovat samojen luottamus- ja pääsysääntöjen alaisia kuin kaikki muutkin syötteet.
Voiko agentti lähettää sähköpostia ilman, että näen sitä?
Lähtevät viestit kulkevat ajastusta ja peruutusta tukevan lähtevät-laatikon kautta, ja omistajat voivat ottaa käyttöön sensuroidun yhteenvedon sähköpostilaatikon toiminnasta.
Takaisin tarinaan

That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.