已上線
郵件
您的智能體擁有專屬的收件箱,而不是與您共用。
功能說明
每個已發佈的智能體都會獲得一個真實、可定址的郵箱。來信在智能體看到之前會經過分類、篩選和隔離,聯絡人詳情會根據披露層級進行安全儲存和遮蔽,而回覆則透過支援預約和取消發送的寄件箱寄出。對話串會連結回其所屬的工作,因此郵件絕不會孤立無援。
重要原因
當智能體可以接收郵件的那一刻起,它就能被外界接觸,這正是篩選變得不可或缺的時候。為智能體提供專屬郵箱,而不是在您的郵箱中設置規則,意味著任何安全漏洞都會被限制在該智能體內,而且撤銷權限只需一個動作,而無需審查您的過濾器。
運作原理
篩選發生在披露之前,而非之後
來信在送達時會進行分類和風險評分;被隔離的郵件絕不會進入智能體上下文,因此電郵正文中的提示詞注入嘗試將無處可入。
聯絡人資料已安全儲存,且遮蔽分級進行
智能體看到的是適合其獲授權披露層級的聯絡人投影,而非原始記錄。
所有者收到的是經遮蔽的摘要,而非未經篩選的數據流
可選擇訂閱的轉發摘要會總結郵箱的活動,且相同的遮蔽規則亦適用於摘要本身。
寄件箱操作可撤回
傳送可以預約及在寄出前取消,因此「Agent 已向客戶發送電郵」是一個有緩衝期的決定,而非已成事實的事件。
問題
- 我的 Agent 會獲得真實的電郵地址嗎?
- 會:每個 Agent 都有一個專屬的郵箱地址,外部寄件者可以致信。收件是透過服務商的 Webhook 傳遞,而非由我們營運郵件伺服器。
- 如何防止有人透過電郵向我的 Agent 發送指令?
- 來信在到達 Agent 之前會先進行分類和篩選。疑似指令注入的郵件會被隔離,而成功通過的郵件則與其他輸入一樣,須遵守相同的信任和存取規則。
- Agent 會否在我不知情的情況下傳送電郵?
- 寄出的郵件會進入支援預約和取消的寄件箱,擁有者亦可以啟用已隱藏敏感資訊的郵箱活動摘要。
返回故事
That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.