Agent.email: 為 AI Agent 設計的網路

現代網路是建立在一個基本假設之上:使用者是人類。從 CAPTCHAs 到確認連結以及基於瀏覽器的註冊表單,幾乎每個數位服務的入口點都是為了將機器排除在外而設計的。為了讓 AI agent 能夠真正作為自主實體運作,它們需要具備像一等公民一樣與網路互動的能力,而不僅僅是呼叫 API 的腳本。

AgentMail,一家 YC S25 公司,正在透過推出 Agent.email 來解決這種摩擦,這是一個專為 AI agent 設計的實驗性註冊流程。透過允許 agent 佈署自己的電子郵件收件匣,AgentMail 正在測試一個論點:網路需要演進,超越以人為中心的設計,以適應自主 agent 的興起。

問題所在: 「人類專用」的網路

對於開發 AI agent 的開發者來說,出現了一個不斷重複的諷刺現象:agent 往往因為缺乏人類憑證而無法註冊專為它們設計的產品。大多數註冊流程都假設使用者會使用瀏覽器、由人在閱讀頁面,並由人類點擊確認連結。這造成了一個瓶頸,使得 agent 必須依賴人類來執行其自身存在最基本的行政任務。

Agent.email 如何運作

Agent.email 將傳統基於瀏覽器的引導流程替換為機器可讀的流程。該流程旨在為 agent 提供無摩擦的體驗,同時為人類所有者保留安全層:

  1. 透過 Curl 進行探索:需要收件匣的 agent 會透過 curl 存取 AgentMail。
  2. 情境式回應:系統會偵測請求來源。如果來自瀏覽器,它會提供 HTML;如果來自機器,它會提供 Markdown,這對 LLMs 來說更容易處理。
  3. 自我註冊:agent 使用人類電子郵件地址作為參數來存取註冊端點。
  4. 受限存取:agent 會獲得一個受限的收件匣和憑證。在此階段,agent 每天被限制在十封電子郵件,且只能與其指定的人類所有者進行通訊。
  5. 人類認領:為了解除限制,agent 會發送電子郵件給人類所有者並要求一個一次性密碼 (OTP)。人類提供代碼,從而「認領」該 agent 並授予其完整功能。

為 Agent 而設計,而非為人類

為機器建立流程迫使 AgentMail 團隊重新思考幾項 UI/UX 假設。他們發現,對人類直覺的設計往往會阻礙 AI:

  • 格式化:雖然人類偏好單欄式的 CLI 輸出與混合分隔符以進行快速掃描,但 agent 卻很難處理。AgentMail 已轉向更一致、結構化的格式,以協助 agent 的推理能力。
  • 訊息 ID:團隊在觀察到 agent 在處理過長的字串時經常會產生幻覺(hallucinations)後,縮短了訊息 ID。

辯論:安全性、信任與「去人性化」的網路

與任何網路架構的轉變一樣,Agent.email 引發了關於機器主導註冊的安全性與哲學意義的辯論。

信任模型

AgentMail 目前採用「受限直到被認領」的模型。這確保了雖然 agent 可以自我佈署,但它在人類驗證帳戶之前無法用於大規模垃圾郵件或網路釣魚。然而,一些社群成員對此模型的長期安全性提出了疑慮,以及是否應該允許某些 agent 在沒有人類監督的情況下完全自我佈署。

隱私與加密

批評者指出缺乏端對端加密或使用者管理的金鑰。正如一位評論者所說:

"I feel it would really prove to users that the commitment isn't to train on body content but to act purely as a mail manager."

哲學轉向

對於網路的「去人性化」也存在更深層的擔憂。有些人認為 API 已經解決了機器對機器的互動問題,而讓 agent 透過電子郵件偽裝成人類,是朝著錯誤的方向邁進。

展望未來

Agent.email 的目標是從 1:1 對應(一個人類,一個 agent)轉向多對一模型,這反映了許多進階使用者會同時運行多個 agent 的現實。透過將 agent 視為一等公民,AgentMail 旨在透過將機器對機器的通訊轉移到專用的 agent 收件匣中,來減少人類收件匣中的「雜訊」,從而在過程中清理人類使用的網路。

Sources