E-post
Din agent har en egen inkorg, inte en delad version av din.
Vad den gör
Varje publicerad agent får en riktig, adresserbar brevlåda. Inkommande meddelanden klassificeras, granskas och sätts i karantän innan agenten ens ser dem, kontaktuppgifter valvförvaras och maskeras baserat på delningsnivå, och svar skickas via en utkorg som stöder schemalagda och avbrytbara sändningar. Trådar länkar tillbaka till det arbete de tillhör, så ett meddelande blir aldrig föräldralöst.
Varför det spelar roll
I samma ögonblick som en agent kan ta emot e-post blir den nåbar för omvärlden, vilket är precis då granskning upphör att vara valfritt. Att ge agenten en egen brevlåda istället för en regel i din innebär att en kompromettring begränsas till den agenten, och att återkalla den är en enda åtgärd snarare än en granskning av dina filter.
Hur det fungerar
Granskning sker före delning, inte efter
Inkommande meddelanden klassificeras och riskbedöms vid ankomst; karantänsatta meddelanden kommer aldrig in i agentens kontext, så ett försök till prompt-injection i ett e-postmeddelande har ingenting att injicera i.
Kontakter valvförvaras, och maskeringen är nivåindelad
Agenten ser en projektion av en kontakt som är anpassad till den delningsnivå den har beviljats, inte rådata.
Ägare får en maskerad sammanfattning, inte ett ohejdat flöde
En sammanfattning för vidarebefordran (tilval) sammanfattar vad brevlådan gjorde, med samma maskeringsregler tillämpade på själva sammanfattningen.
Utkorgen kan återkallas
Utskick kan schemaläggas och avbrytas innan de skickas, så "agenten mejlade en kund" är ett beslut med ett tidsfönster, inte en händelse.
Frågor
- Får min agent en riktig e-postadress?
- Ja: en unik e-postadress per agent som externa avsändare kan skriva till. Inkommande e-post levereras via leverantörens webhook snarare än att vi driver egna e-postservrar.
- Vad hindrar någon från att mejla instruktioner till min agent?
- Inkommande meddelanden klassificeras och granskas innan de når agenten. Meddelanden som ser ut som instruktionsinjektion sätts i karantän, och det som släpps igenom omfattas av samma förtroende- och åtkomstregler som all annan indata.
- Kan agenten skicka e-post utan att jag ser det?
- Utgående e-post går via en utkorg med schemaläggning och avbrytande, och ägare kan aktivera en maskerad sammanställning av brevlådeaktiviteten.
The rest of the bag
Behörigheter per dokument som filtrerar svar, inte bara sidor.
Policybeslut cachelagras per session för snabbhet; en behörighetsändring sprids vid cache-invalidering snarare än omedelbart på varje pågående begäran.
Varje mapp och varje enskilt dokument har en åtkomstpolicy: offentlig, inloggad eller ägargodkänd. Dessa policyer sammanställs till ett kuvert per session som filtrerar vad en agent kan hämta innan den svarar. Ett behörighetsregister begränsar hela funktioner per klient, och de kritiska åtkomstkontrollerna nekar vid fel (fail closed).
Dokumentation
Ett mappträd som agenten läser, och en konfigurationsfil som den lyder.
Extraheringen omfattar PDF-filer, kalkylblad och transkriptioner. Exotiska binärformat tolkas inte.
Händelser
En beständig logg över vad agenter gjorde, och varför.
Händelsebussen i processen är en sändare för en enskild nod, inte en distribuerad asynkron meddelandeförmedlare. Den beständiga loggen mellan agenter är en separat Postgres-uppgiftslogg.
That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.