高级定制
本页适用于基础邮件中心之外的定制需求。大多数情况下,你只需要说明业务目标和访问规则,让 Agent 阅读当前安装版本的 Mail Skill 并使用插件已提供的能力;不要要求它从头实现邮箱授权、收发和同步。
定制业务页面
适合把邮件区放在客户、项目、订单等详情页,或需要根据业务记录填充邮件内容的场景。提示词应说明:
- 邮件如何关联业务记录,比如按联系人邮箱匹配,或由用户手动选择记录。
- 哪些字段可以用于筛选或填充,哪些用户可以访问这些业务数据。
- 页面支持哪些操作,比如阅读、回复、添加附件或新建邮件。
- 发送前是否需要预览或人工确认,以及发送后在哪里查看结果。
可以把下面的要求交给 Agent:
如果按邮箱地址匹配,注意同一地址可能出现在多条联系人或客户记录中。让 Agent 明确如何处理重复、缺失和多个匹配结果,避免把邮件关联到错误记录。
设计权限和生产入口
邮件访问涉及个人邮箱和邮件正文,需求中要明确哪些角色可以关联账户、查看邮件、管理团队状态或处理全用户邮件。个人账户的邮件操作应保持在账户所有者范围内;隐藏页面或按钮不能替代服务端权限校验。
如果生产应用需要 OAuth 账户关联,请让 Agent 一并确认授权完成后回到哪个生产页面、页面是否可访问,以及授权失败时用户如何继续。不要仅把一个邮件工作区放进页面,就假定生产环境中的账户关联流程已完整。
扩展服务商或凭据保护
Gmail、Microsoft 365 和 IMAP/SMTP 是常见的内置接入方式。需要接入其他服务商、替换凭据保存方式或从业务服务发送邮件时,属于插件开发工作,不是普通页面配置。
凭据不得放在前端代码、聊天内容或版本库中。若需要加密保存 OAuth 或邮箱凭据,应先由负责应用安全的人确认部署环境、密钥管理方式和数据迁移要求。
交付时检查
让 Agent 在完成代码定制后,说明并验证以下结果:
- 普通用户只能查看和操作自己有权访问的账户、邮件和附件。
- 业务记录的匹配规则覆盖邮箱缺失、重复和多条匹配等情况。
- OAuth 成功或失败后,用户都能返回可访问的生产页面。
- 发送结果不确定时不会自动重复发送;用户能查看原发送记录并确认下一步。
- 附件、模板变量和邮件正文只使用当前用户有权访问的数据。

