高级定制

本页适用于基础邮件中心之外的定制需求。大多数情况下,你只需要说明业务目标和访问规则,让 Agent 阅读当前安装版本的 Mail Skill 并使用插件已提供的能力;不要要求它从头实现邮箱授权、收发和同步。

定制业务页面

适合把邮件区放在客户、项目、订单等详情页,或需要根据业务记录填充邮件内容的场景。提示词应说明:

  • 邮件如何关联业务记录,比如按联系人邮箱匹配,或由用户手动选择记录。
  • 哪些字段可以用于筛选或填充,哪些用户可以访问这些业务数据。
  • 页面支持哪些操作,比如阅读、回复、添加附件或新建邮件。
  • 发送前是否需要预览或人工确认,以及发送后在哪里查看结果。

可以把下面的要求交给 Agent:

请基于当前 Mail 插件,在 [业务页面] 增加 [邮件能力]。先阅读当前安装版本的 Mail Skill,检查应用现有的数据模型和权限,再告诉我关联规则和页面方案。仅使用当前用户已授权且有权访问的邮箱;按 [明确的匹配条件] 查找邮件;发送时允许使用 [明确列出的业务字段]。发送前需要 [预览 / 确认 / 无需额外确认]。不要自行假设字段、扩大访问权限,或重建插件已有的邮件能力。完成后说明入口、用户范围和验收方式。

如果按邮箱地址匹配,注意同一地址可能出现在多条联系人或客户记录中。让 Agent 明确如何处理重复、缺失和多个匹配结果,避免把邮件关联到错误记录。

设计权限和生产入口

邮件访问涉及个人邮箱和邮件正文,需求中要明确哪些角色可以关联账户、查看邮件、管理团队状态或处理全用户邮件。个人账户的邮件操作应保持在账户所有者范围内;隐藏页面或按钮不能替代服务端权限校验。

如果生产应用需要 OAuth 账户关联,请让 Agent 一并确认授权完成后回到哪个生产页面、页面是否可访问,以及授权失败时用户如何继续。不要仅把一个邮件工作区放进页面,就假定生产环境中的账户关联流程已完整。

扩展服务商或凭据保护

Gmail、Microsoft 365 和 IMAP/SMTP 是常见的内置接入方式。需要接入其他服务商、替换凭据保存方式或从业务服务发送邮件时,属于插件开发工作,不是普通页面配置。

我需要为当前应用扩展 Mail:[描述服务商协议 / 凭据保护要求 / 业务发送需求]。请先检查当前安装版本的 Mail Skill、公开接口和应用架构,说明哪些部分是插件支持的扩展点、哪些需要新增代码。重点说明用户邮箱授权、账户归属、权限校验、凭据安全、重复发送防护和错误处理。先给我方案与风险,再实施;不要直接写入插件数据表或绕过 Mail 服务调用邮箱服务商。

凭据不得放在前端代码、聊天内容或版本库中。若需要加密保存 OAuth 或邮箱凭据,应先由负责应用安全的人确认部署环境、密钥管理方式和数据迁移要求。

交付时检查

让 Agent 在完成代码定制后,说明并验证以下结果:

  • 普通用户只能查看和操作自己有权访问的账户、邮件和附件。
  • 业务记录的匹配规则覆盖邮箱缺失、重复和多条匹配等情况。
  • OAuth 成功或失败后,用户都能返回可访问的生产页面。
  • 发送结果不确定时不会自动重复发送;用户能查看原发送记录并确认下一步。
  • 附件、模板变量和邮件正文只使用当前用户有权访问的数据。

服务商接入的准备事项见准备邮箱接入;常见业务提示词见进一步使用。