别把个人邮箱交给AI agent,给它一个专属信箱
mqasimca · reddit · 2026-07-06
作者指出常见反模式:让agent直接复用个人邮箱OAuth令牌收发邮件,一旦遭遇prompt注入就可能以你的身份乱发邮件,且LLM与收件箱之间没有策略层。推荐做法是给agent分配独立托管信箱(真实地址而非借用),并在agent读取邮件前加一层规则(如直接封禁某发件域),实现真正的双向通信与安全隔离。作者在Nylas CLI团队工作。
「编程与Agent」频道最新
- Bugbot 拒绝一个会破坏路径隔离的 MCP 权限标志 — zeeg · 2026-07-27
- 一个 GPT-5.6 agent 在看家,另一个在做恶搞说唱 — repligate · 2026-07-27
- Agent 复用已登录浏览器后,风控问题反而解决了 — armanidev_ · 2026-07-27
- 论文提出图拓扑可成为 AI Agent 核心框架 — theomitsa · 2026-07-27
- Claude Code 桌面版新增 UI 标注反馈编辑 — EricBuess · 2026-07-27
- Anthropic 称 Claude Code 删掉 80% 系统提示词仍不掉分 — krishnan · 2026-07-27