Agent.email: 为 AI Agent 设计的互联网

现代互联网建立在一个基本假设之上:用户是人类。从 CAPTCHA 到确认链接,再到基于浏览器的注册表单,几乎每一个数字服务的入口都是为了将机器拒之门外而设计的。为了让 AI agent 能够真正作为自主实体运行,它们需要具备像一等公民用户一样与 Web 交互的能力,而不仅仅是调用 API 的脚本。

AgentMail 是一家 YC S25 公司,正在通过推出 Agent.email 来解决这一摩擦。这是一个专门为 AI agent 设计的实验性注册流程。通过允许 agent 自动配置自己的电子邮箱收件箱,AgentMail 正在测试一个论点:互联网需要进化,超越以人为中心的设计,以适应自主 agent 的兴起。

问题所在:“仅限人类”的 Web

对于构建 AI agent 的开发者来说,出现了一个反复出现的讽刺现象:agent 往往无法注册那些专门为它们设计的产品,因为它们缺乏人类凭证。大多数注册流程都假设存在浏览器、一个正在阅读页面的用户以及一个正在点击确认链接的人类。这造成了一个瓶颈,使得 agent 必须依赖人类来执行其自身存在的最基本管理任务。

Agent.email 如何工作

Agent.email 用机器可读的流程取代了传统的基于浏览器的引导过程。该流程旨在为 agent 提供无摩擦体验,同时为人类所有者保留安全层:

  1. 通过 Curl 进行发现:需要收件箱的 agent 通过 curl 访问 AgentMail。
  2. Contextual Response:系统会检测请求来源。如果来自浏览器,它会提供 HTML;如果来自机器,它会提供 Markdown,这更易于 LLM 处理。
  3. Self-Signup:agent 使用人类电子邮件地址作为参数访问注册端点。
  4. Restricted Access:agent 被授予受限的收件箱和凭证。在此阶段,agent 每天限发十封邮件,且只能与其指定的人类所有者通信。
  5. Human Claiming:为了解除限制,agent 会向人类所有者发送电子邮件请求一次性密码 (OTP)。人类提供代码,从而“认领”该 agent 并授予其完整功能。

为 Agent 而设计,而非人类

为机器构建流程迫使 AgentMail 团队重新思考了几个 UI/UX 假设。他们发现,对人类直观的操作往往是 AI 的障碍:

  • 格式化:虽然人类喜欢单列 CLI 输出并混合使用分隔符以便快速扫描,但 agent 在处理此类内容时会感到吃力。AgentMail 已转向更一致、结构化的格式,以辅助 agent 的推理。
  • Message IDs:团队在观察到 agent 在处理过长的字符串时经常会出现幻觉补全时,缩短了 message IDs。

辩论:安全性、信任与“去人性化”的 Web

与互联网架构的任何转变一样,Agent.email 引发了关于机器主导的注册流程在安全性与哲学层面的讨论。

信任模型

AgentMail 目前采用“在被认领前受限”的模型。这确保了虽然 agent 可以自主配置,但直到人类验证账户之前,它不能被用于大规模垃圾邮件或网络钓鱼。然而,一些社区成员对该模型的长期安全性提出了质疑,并讨论是否应该允许某些 agent 在没有人类监督的情况下完全自主配置。

隐私与加密

批评者指出缺乏端到端加密或用户管理的密钥。正如一位评论者所言:

"I feel it would really prove to users that the commitment isn't to train on body content but to act purely as a mail manager."

哲学转变

对于互联网的“去人性化”也存在更深层的担忧。有人认为 API 已经解决了机器对机器的交互问题,而允许 agent 通过电子邮件模仿人类是一个错误的方向。

展望未来

Agent.email 的目标是从 1:1 映射(一个人类,一个 agent)转向多对一模型,这反映了许多高级用户同时运行多个 agent 的现实。通过将 agent 视为一等公民用户,AgentMail 旨在通过将机器对机器的通信转移到专门的 agent 收件箱中,从而减少人类收件箱中的“杂质”,并可能在此过程中清理人类使用的 Web。

Sources