邮件大概是「最该交给 Agent、又最不敢交给 Agent」的一件事。说该交,是因为它全是机械活:收件箱几十封未读,要分轻重缓急、找附件、回那些模板化的问题;说不敢交,是因为邮件代表你本人——发错一个收件人、回错一件事,丢的不只是面子。
OpenClaw 处理邮件其实已经是一条成熟链路:接邮箱、自动分类、起草回复、定时发送都能做。关键是安全边界怎么设。本文就从接邮箱开始,把「让 Agent 管邮件」这件事讲完整:怎么接、怎么让它分类不出错、怎么让它帮你回信还不闯祸。
第一步:把邮箱安全地接给 OpenClaw——两种接法
接邮箱主流有两种方式,按你的邮箱类型选:走 MCP 服务——Gmail、Outlook、企业邮箱(腾讯企业邮、飞书邮箱等)大多有官方或社区的 MCP Server,装好后 OpenClaw 通过标准 MCP 接口读写邮件,授权用 OAuth,不需要明文密码。这也是最推荐的方式,授权即权限、可随时撤销。通用 IMAP/SMTP 技能——用邮箱的 IMAP 收信、SMTP 发信,适合没有现成 MCP 的邮箱,但要用「授权码」(App 专用密码)而不是登录密码,而且很多邮箱要单独开启 IMAP/SMTP 服务。
装 MCP 服务的方法和装其他服务一样,站里 OpenClaw 怎么接 MCP 工具 这篇讲过完整流程。接之前记住一条铁律:先只读、后发送——第一次接邮箱只开读取权限,让 Agent 把收件箱读明白、规则跑稳了,再单独开发送权限。别一上来就给它完整的收发权。
第二步:先立规矩,再让 Agent 碰收件箱
接上邮箱后别急着让 Agent 自由发挥,先把「规矩」定清楚——这是邮件 Agent 不出乱子的前提。至少三条:处理范围——只处理哪个文件夹(收件箱?某个标签?),哪些发件人、哪些主题的邮件它有权看;动作边界——哪些邮件只汇总、哪些可以回复、哪些必须转给你;敏感识别——含「合同、报价、转账、密码、工资」等词的邮件默认升级给人,不许自动处理。
规矩写成一条条规则给它,而不是一句「帮我处理下邮件」。规则怎么组织,可以参考 AI Agent 结构化输出 的思路——让 Agent 按「发件人/主题/关键词 → 动作」的表格理解规则,比自由文本可靠得多。规矩立好后,先让它跑一天「只读模式」:把分类结果和拟采取的动作列给你看,但不真执行。确认分类逻辑靠谱了,再放开手脚。
第三步:自动分类收件箱——让 Agent 先当好「分拣员」
邮件自动化的第一笔收益在分类。让 Agent 按你定的规则把收件箱分好:发票与账单(含「发票、invoice、账单」的邮件,提取金额和截止日)、订阅与通知(newsletter、系统通知,可批量标记已读或归档)、待办与询问(需要你回复的,按紧急程度排序)、重要联系人(老板、客户、家人单独拎出来)。
分类做完,让 Agent 每天固定时间给你一份「收件箱日报」:今天来了几封、每类几封、哪几封需要你亲自处理、有没有快到期的账单或会议。定时推送的配置方法,站里 OpenClaw 定时发日报周报 讲得很细,把邮件日报当成其中一个定时任务即可。到这一步,你已经不用自己刷收件箱了——每天看一份摘要就行。
第四步:起草回复与定时发送——外发前必须留一道闸
分类跑顺之后,可以让 Agent 帮你回信了。推荐「起草 → 确认 → 发送」三步走:让 Agent 先按你的语气模板起草回复(模板要写清称呼、署名、常用话术,比如会议改期、报价说明、感谢回复这几类高频场景各存一个);起草完不是直接发,而是进待确认队列;你扫一眼点头,它才真正发出。
这一步的闸门怎么设计,直接参考站里 AI Agent 客户可见动作确认 的原则:凡是代表你对外发声的动作,必须有一道人工确认。邮件比聊天更正式,这条更要守死——哪怕麻烦一点,也比 Agent 用错语气、发错对象强。等你对 Agent 的起草质量有把握了,可以放宽到「只确认收件人和关键句」,但千万别一步到位全自动。
定时发送也很好用:周报、月报、固定格式的例行邮件,让 Agent 按模板定时发出;跨时区客户的邮件,可以约定「北京时间上午 9 点前不自动外发」,避免深更半夜给人发邮件。
第五步:附件处理与归档——把邮件变成「已整理好的资料」
邮件里最值钱的是附件。让 Agent 收到含附件的邮件后自动处理:附件下载到指定目录并按规则命名归档(发票进财务文件夹、合同进合同文件夹);图片型 PDF、扫描件可以顺便走一遍 OCR 提取文字——读取各种文件格式的方法站里 OpenClaw 怎么读取文件 讲过;归档规则稳定后,定期让 Agent 导出备份。邮件数据往往是最重要的历史资料,OpenClaw 数据备份与迁移 里讲的备份习惯,邮件这摊尤其要养成。
防误发与安全清单——六条对照检查
邮件 Agent 上线前,把这六条过一遍:权限最小化——发送权限单独开,能只读就只读,别给整个邮箱的管理员权限;外发必确认——重要邮件默认人工确认,敏感关键词邮件禁止自动发送;收件人校验——让 Agent 外发前核对收件人地址,防止自动补全补错人;敏感词拦截——合同、转账、密码、个人信息等内容的邮件,一律升级人工;不自动转发——禁止 Agent 把含敏感信息的邮件转发到外部地址;留痕可查——所有自动发送记录进日志,出问题能回溯。排错时先看 OpenClaw 日志与排错,发送失败、登录失败这类问题日志里都有线索。另外,Agent 读邮件涉及你和他人的隐私,权限边界务必按 AI Agent 权限管理 的思路收口,别把整个账号都交给它。
优缺点与适合人群
好处:收件箱不再需要你亲自刷,分类摘要每天定时送到;模板化回复省掉大量重复劳动;附件自动归档,找资料不用翻邮箱。代价:前期要把分类规则、回复模板、确认流程配好,第一次跑需要人工盯几天把规则调对;邮件外发始终需要一道人工闸,别指望全自动。
适合:每天收件量大的运营、销售、管理者,以及任何「邮件多但大多是例行公事」的人。不适合:邮件量很小、或每封邮件都高度个性化需要你亲自斟酌措辞的场景——那种让 Agent 管邮件反而添乱。
总结
OpenClaw 处理邮件,一句话流程:安全接邮箱(先只读)→ 立好规则 → 自动分类出日报 → 起草回复留确认闸 → 附件归档做备份。三个心法记住:接邮箱只读优先,发送权限最后开;外发必确认,敏感必升级;所有动作留痕,出问题能回溯。把这条链路跑起来,邮箱就从「每天逼你刷三次的待办池」,变成「Agent 每天给你送一份简报、你只处理真正需要你的事」——省下的不只是时间,还有你盯着收件箱的那点焦虑。