Show HN: Agent.email – 通过curl注册,通过人工OTP认领
摘要
Agent.email 使AI代理能够通过curl注册邮箱,并通过人工OTP认领流程,让代理拥有自己的邮箱账户,无需人工凭证。
嗨,HN!我们是来自AgentMail的Haakam、Michael和Adi——一家ycs25公司。我们为AI代理提供自己的电子邮箱。最近,我们进行了一个名为Agent.Email的实验。这是一个专门为AI代理而非人类设计的注册流程。<p>灵感来自于几个月前我们进行种子轮发布时收到的几条评论。这些评论都来自一个非常恰当的观察:代理无法在没有人类凭证的情况下注册专门为代理设计的产品,这既具有讽刺意味,也不理想。<p>这基本上就是我们构建AgentMail的核心理念:互联网是专门为人类设计的,默认情况下旨在将机器拒之门外。<p>每个注册流程都假设有一个浏览器、一个正在阅读页面的人,以及点击确认链接。除非代理无法做到这些,否则它们就不能成为互联网的一等用户。<p>现在,代理可以自己获取邮箱了。(这也意味着大量没人想读的邮件将由AI处理,而不是让你的收件箱被垃圾邮件和低质内容塞满)<p>以下是agent.email的工作方式:<p>代理需要一个邮箱,通过curl访问AgentMail。<br>代理通过MD收到指令,除非请求来自浏览器,此时我们使用HTML。<p>代理认为agent.email有用,然后使用其人类邮箱作为参数访问注册端点。<br>代理收到一个受限的邮箱和凭证。<br>代理向人类发送邮件请求验证码(OTP)。人类回复验证码后,代理被认领,限制被解除。<p>在被认领之前,代理只能向其对应的人类发送邮件,不能发给其他人。每天最多十封邮件,注册端点按IP进行严格限速。<p>目前,代理与人类之间是1:1的映射关系。下一步是多对一,因为一个人同时运行多个代理已经非常普遍。<p>构建agent.email也促使我们重新审视AgentMail中那些默认假设主要用户是人类的场景。例如,CLI输出采用单列格式且格式一致,因为混合分隔符人类容易扫描,但代理在推理结构时会更困难。我们还缩短了messageID,因为代理有时会对较长的ID进行幻觉补全。<p>我们想请社区发表看法的一些问题:限制直到被认领是正确的信任模型吗?<br>代理自助注册在生产中感觉有用,还是主要是一种新鲜事物?如果现在只是新鲜事物,怎样才能让它真正有用?<br>代理的入职是否默认需要人工审批,还是某些代理应该能够完全自助供应?您认为我们还可以采取哪些额外措施来确保注册的安全性?
查看缓存全文
缓存时间: 2026/05/21 21:15
# Show HN: Agent.email – 通过 curl 注册,人工 OTP 认领
来源:https://news.ycombinator.com/item?id=48225596
嗨,HN社区!我们是 Haakam、Michael 和 Adi,来自 AgentMail —— 一家 YC S25 公司。我们为 AI 智能体提供专属邮箱。最近,我们进行了一项名为 Agent.Email 的实验。这是一个专门为 AI 智能体(而非人类)设计的注册流程。
灵感来源于几个月前我们进行种子轮发布时收到的几条评论。评论者敏锐地指出:一款为智能体打造的产品,却无法让智能体在没有人类凭证的情况下注册,这既讽刺又不理想。
这正是我们创立 AgentMail 的核心理念:互联网是专为人类设计的,默认将机器排除在外。
每一个注册流程都假设有浏览器、有人阅读页面、有点击确认链接。如果智能体做不到这些,它们就无法成为互联网的一等公民。
现在,智能体可以自己获取邮箱了。(这也意味着大量无人愿意阅读的邮件将由 AI 处理,而不是让你的收件箱被垃圾和低质信息塞满。)
以下是 agent.email 的工作原理。
智能体需要邮箱,通过 curl 访问 AgentMail。智能体通过 Markdown 格式接收指令,除非请求来自浏览器(此时我们使用 HTML 格式)。
智能体判断 agent.email 有用,便用自己的人类邮箱作为参数访问注册端点。智能体收到带有凭证的受限邮箱。智能体向人类发送邮件请求 OTP。人类回复验证码,智能体便被认领,限制解除。在被认领之前,智能体只能给自己的主人发邮件,不能给其他人发。每天限发 10 封邮件,注册端点实行严格的 IP 速率限制。
目前智能体与人类是 1:1 映射。下一步是多对一,因为一个人同时运行多个智能体已经非常普遍。
构建 agent.email 也促使我们重新审视 AgentMail 中那些默认以人类为主要用户的假设。例如,CLI 输出采用单列一致格式,因为混合分隔符对人类扫描来说很容易,但对智能体推理结构来说却更难。我们还缩短了 messageID,因为智能体在较长的 ID 上开始幻觉式补全。
有几个问题想听听社区的意见:受限直到认领这种信任模型是否恰当?智能体自助注册在生产环境中是否实用,还是主要只是新奇事物?如果是新奇事物,需要什么才能变得真正实用?智能体注册是否默认需要人类批准,还是某些智能体应该能够完全自助配置?您认为我们还可以采取哪些额外措施来确保注册安全?
相似文章
Show HN: E2a – 面向 AI 智能体的开源邮件网关
E2a 是一款开源邮件网关,支持 AI 智能体通过 webhook、WebSocket 或 HTTP API 安全地收发邮件。它具备 SPF/DKIM 验证功能,提供 TypeScript 和 Python SDK,并支持可选的人工介入审批。
证明你是机器人:面向代理的验证码
Browser Use 推出了基于反向验证码的代理原生注册机制,旨在阻止人类进入,而让 AI 代理进入。代理通过解决混淆的数学题来获得 API 密钥访问权限和免费套餐福利。
Show HN: 轻量级多AI代理对话方案,无需API付费
一种轻量级模式,用于编排多个AI代理(Claude、Codex、Gemini)之间的对话,通过CLI实现,无需API付费,利用会话恢复来维持跨代理交互的上下文。
AI代理安全是模型说‘不’的小小祈祷。你们是如何路由模型的?
作者在Gmail上进行了实验,通过OAuth连接AI代理,发送了经过混淆的提示注入邮件。前沿模型有时能捕捉到攻击,而廉价模型则默默执行,揭示了代理安全很大程度上取决于模型成本和令牌预算,而非架构安全措施。
@KanikaBK: https://x.com/KanikaBK/status/2053845110048293272
本文提供了一份逐步指南,用于安装和配置 Hermes Agent。Hermes Agent 是由 Nous Research 开发的一款开源、具备自我改进能力的 AI 智能体。内容涵盖系统要求、通过终端安装、连接 Telegram 等消息网关,以及与各大大型语言模型(LLM)服务商的集成。