Skip to content
已上線

郵件

您的智能體擁有專屬的收件箱,而不是與您共用。

功能說明

每個已發佈的智能體都會獲得一個真實、可定址的郵箱。來信在智能體看到之前會經過分類、篩選和隔離,聯絡人詳情會根據披露層級進行安全儲存和遮蔽,而回覆則透過支援預約和取消發送的寄件箱寄出。對話串會連結回其所屬的工作,因此郵件絕不會孤立無援。

重要原因

當智能體可以接收郵件的那一刻起,它就能被外界接觸,這正是篩選變得不可或缺的時候。為智能體提供專屬郵箱,而不是在您的郵箱中設置規則,意味著任何安全漏洞都會被限制在該智能體內,而且撤銷權限只需一個動作,而無需審查您的過濾器。

運作原理

  • 篩選發生在披露之前,而非之後

    來信在送達時會進行分類和風險評分;被隔離的郵件絕不會進入智能體上下文,因此電郵正文中的提示詞注入嘗試將無處可入。

  • 聯絡人資料已安全儲存,且遮蔽分級進行

    智能體看到的是適合其獲授權披露層級的聯絡人投影,而非原始記錄。

  • 所有者收到的是經遮蔽的摘要,而非未經篩選的數據流

    可選擇訂閱的轉發摘要會總結郵箱的活動,且相同的遮蔽規則亦適用於摘要本身。

  • 寄件箱操作可撤回

    傳送可以預約及在寄出前取消,因此「Agent 已向客戶發送電郵」是一個有緩衝期的決定,而非已成事實的事件。

問題

我的 Agent 會獲得真實的電郵地址嗎?
會:每個 Agent 都有一個專屬的郵箱地址,外部寄件者可以致信。收件是透過服務商的 Webhook 傳遞,而非由我們營運郵件伺服器。
如何防止有人透過電郵向我的 Agent 發送指令?
來信在到達 Agent 之前會先進行分類和篩選。疑似指令注入的郵件會被隔離,而成功通過的郵件則與其他輸入一樣,須遵守相同的信任和存取規則。
Agent 會否在我不知情的情況下傳送電郵?
寄出的郵件會進入支援預約和取消的寄件箱,擁有者亦可以啟用已隱藏敏感資訊的郵箱活動摘要。
返回故事

That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.