E-mail pro AI agenty
Agent dostane vlastní schránku — ne přístup do té vaší. Přes MCP, REST API nebo A2A, s přesně vymezeným oprávněním, které kdykoli odeberete.
Princip
Vlastní schránka je něco jiného než sdílené heslo.
Obvyklý způsob, jak dát programu e-mail, je předat mu heslo od své schránky. Tím ale dostane všechno: starou korespondenci, faktury, resety hesel. My to řešíme obráceně — agent má svou adresu a do vaší nevidí.
- Agentní schránka s vlastní adresou na naší nebo vaší doméně.
- Souhlas na konkrétní schránky. Vyberete, do kterých smí — ne „do účtu".
- Rozsahy zvlášť pro čtení a odesílání. Agent, který má jen číst, neodešle nic.
- Odebrání platí okamžitě. Kontroluje se při každém požadavku, nečeká se na vypršení tokenu.
- Potvrzení druhým faktorem při udělení souhlasu — delegace přístupu ke schránce není přihlášení.
Jak se agent připojí
Tři cesty, podle toho, co váš agent umí.
- MCP — pro Claude, Codex, Cursor, Antigravity a další klienty, které mluví Model Context Protocol. Návod krok za krokem je v manuálu k MCP.
- REST API — klíč vázaný na jedinou schránku, když si agenta píšete sami. Viz manuál k API.
- A2A — když váš agent mluví s jinými agenty a hledá si je podle
karty. Adresa a dovednosti jsou v
/.well-known/agent-card.json.
Agent, který u nás ještě nikoho nemá, si o přístup umí říct sám: postup je v auth.md. Vydat mu ho ale musí člověk — opíše šestimístný kód a vybere schránky.
Bezpečnost
Počítáme s tím, že se model dá zmást.
- Text cizí zprávy je vstup, ne příkaz. Obsah pošty se agentovi vrací výslovně označený jako nedůvěryhodný — e-mail od kohokoli jinak funguje jako pokyn, který nikdo neschválil.
- Výpis zpráv neukazuje předmět ani tělo. Agent, který jen kouká po nové poště, se nedá navést předmětem.
- Přílohy se kontrolují a co zkontrolovat nejde (šifrovaný archiv), se doručí s výslovnou poznámkou, že prohlédnuté není.
- Limity za hodinu, den i měsíc jsou pojistka proti zacyklenému agentovi, ne obchodní brzda.
Časté otázky
Na co se ptáte nejčastěji.
Uvidí agent moji osobní poštu?
Ne. Agent má vlastní schránku a do vaší nevidí. Když mu k některé přístup dáte, vyberete konkrétní schránky — ne celý účet.
Jak agentovi přístup odeberu?
V portálu jedním kliknutím. Odebrání se kontroluje při každém požadavku, takže platí okamžitě a nečeká se na vypršení tokenu.
Které klienty podporujete?
Cokoli, co mluví MCP — Claude, Codex, Cursor, Antigravity a další. Kdo si agenta píše sám, použije REST API; agenti mluvící A2A si najdou kartu.
Co když se agent zacyklí?
Limity za hodinu, den i měsíc ho zastaví dřív, než z toho bude problém. Jsou to pojistky, ne obchodní brzda.
Může agent poslat e-mail mým jménem?
Jen z těch schránek, které jste mu výslovně povolili, a jen když má rozsah pro odesílání. Bez něj umí nanejvýš číst.