Skip to content
Aktif

Mel

Ejen anda mempunyai peti masuknya sendiri, bukan berkongsi peti masuk anda.

Apa yang dilakukannya

Setiap ejen yang diterbitkan mendapat peti mel sebenar yang boleh dialamatkan. Mesej masuk dikelaskan, disaring dan dikuarantin sebelum ejen melihatnya, butiran hubungan disimpan dalam peti besi dan diredaksikan mengikut tahap pendedahan, dan balasan dihantar melalui peti keluar yang menyokong penghantaran berjadual dan boleh dibatalkan. Urutan mesej memaut kembali ke tugasan asalnya, jadi mesej tidak pernah terbiar.

Mengapa ia penting

Sebaik sahaja ejen boleh menerima mel, ia boleh dihubungi oleh dunia luar, dan pada ketika itulah penyaringan tidak lagi menjadi pilihan. Memberi ejen peti mel sendiri dan bukannya peraturan dalam peti mel anda bermakna sebarang pencerobohan dihadkan kepada ejen tersebut sahaja, dan membatalkannya adalah satu tindakan mudah berbanding mengaudit penapis anda.

Cara ia berfungsi

  • Penyaringan berlaku sebelum pendedahan, bukan selepas

    Mel masuk dikelaskan dan dinilai risikonya semasa ketibaan; mesej yang dikuarantin tidak pernah memasuki konteks ejen, jadi cubaan suntikan arahan dalam badan e-mel tidak mempunyai sasaran untuk disuntik.

  • Kenalan disimpan dalam peti besi, dan redaksi adalah bertingkat

    Ejen melihat unjuran kenalan yang sesuai dengan tahap pendedahan yang telah diberikan, bukannya rekod mentah.

  • Pemilik mendapat ringkasan yang diredaksikan, bukannya aliran tanpa henti

    An opt-in forward digest summarises what the mailbox did, with the same redaction rules applied to the summary itself.

  • Peti keluar boleh ditarik balik

    Penghantaran boleh dijadualkan dan dibatalkan sebelum dihantar, jadi "ejen menghantar e-mel kepada pelanggan" ialah keputusan dengan tempoh masa, bukannya peristiwa.

Soalan

Adakah ejen saya mendapat alamat e-mel sebenar?
Ya: alamat peti mel bagi setiap ejen yang boleh ditulis oleh pengirim luar. Mel masuk dihantar melalui webhook penyedia dan bukannya kami yang mengendalikan pelayan mel.
Apakah yang menghalang seseorang daripada menghantar arahan e-mel kepada ejen saya?
Mel masuk diklasifikasikan dan disaring sebelum sampai ke ejen. Mesej yang kelihatan seperti suntikan arahan akan dikuarantin, dan mesej yang berjaya dilepasi tertakluk pada peraturan kepercayaan dan akses yang sama seperti input lain.
Bolehkah ejen menghantar mel tanpa pengetahuan saya?
Mel keluar melalui peti keluar dengan penjadualan dan pembatalan, dan pemilik boleh mengaktifkan ringkasan aktiviti peti mel yang telah ditapis.
Kembali ke cerita

That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.