开发者文档Skill

Once Email Skill

不再为每个测试项目重写脆弱的等邮件逻辑

test-email-flows 帮助 Agent 在你自有或明确获授权的应用中加入一条经审查的邮件流程测试。它会检查前置条件、无副作用规划、在统一截止时间内等待、要求唯一匹配、只返回脱敏证据,并在成功或失败后清理。

开源产品 Skill 固定预发布包可下载

解决什么

以前:每个项目都要重写轮询、匹配、错误分类和清理。

使用 Skill:doctor、plan、一条有界测试和明确恢复。

结果:CI 得到可用的脱敏原因,而不只是“没收到邮件”。

适合三类常见授权流程

验证码邮件

确认链接投递

通知与投递断言

doctor → plan → run → cleanup

$test-email-flows
doctor
plan
运行一条已授权流程
要求 cleanup=cleaned

适合自动化的步骤

创建隔离收件箱、有限轮询邮件列表、匹配测试标识、读取目标邮件、完成断言并删除收件箱。每一步都应有超时、配额和清理结果。

不得进入模型上下文的数据

API Key、完整邮箱地址、验证码、确认链接、邮件正文、附件、Cookie 和会话标识不得写入提示词、普通日志或普通分析事件。

Skill 的职责

Skill 应编排经过审核的 API 操作、强制脱敏并返回最小测试结果,不应替代权限判断,也不能用于批量注册、绕过第三方规则或监控他人通信。

可信的测试结果

将超时、多封候选、提取、断言与清理失败分开,只返回脱敏证据,让 CI 能够定位真正原因。

推荐接入流程

  1. 仅在已明确获得 API 访问授权、并已持有最小必要权限的有效凭据时继续。凭据存入进程密钥设施;没有此访问资格时,只阅读文档和查看下载内容。
  2. 为一次测试创建一个隔离收件箱。
  3. 由已授权系统发送测试邮件。
  4. 使用退避和截止时间轮询。
  5. 只返回脱敏后的断言结果。
  6. 无论成功失败都删除收件箱。

提示词与 Demo

安全提示词与授权项目示例

禁止粘贴密钥、邮箱、验证码、链接或邮件内容。

完整使用指南

下载固定版本本地包

只测试你拥有或明确获授权的应用。Once Email 只接收邮件,不发送邮件,也不自动操作第三方注册。

文档和源码已公开;API 调用仍受控,SDK 与 Skill 是固定版本预发布下载,不是语言注册中心正式版本。 公开文档和预发布包下载不代表获得 API 访问权限;API Key 创建和真实调用尚未公开开放。

解压前先打开 SHA256SUMS 校验文件。

准确的本地起点

unzip test-email-flows-0.1.0-private.2.zip

从下载到第一次完整清理

  1. 下载完整 Skill 包并校验摘要。
  2. 把整个 test-email-flows 文件夹安装到智能体实际使用的 Skills 目录,不能只复制 SKILL.md。
  3. 重新加载智能体,确认 Skill 可发现后再打开获授权项目。
  4. Key 和全部邮件数据不得进入聊天;调用 $test-email-flows,先运行 doctor 再运行 plan。
  5. 仅在已明确获得 API 访问授权、并已持有最小必要权限的有效凭据时继续。凭据存入进程密钥设施;没有此访问资格时,只阅读文档和查看下载内容。 只运行一条流程,并关闭 trace、video 和 screenshot。
  6. 必须得到 cleanup=cleaned;禁止打开或引用本地 0600 清理日志。

失败与恢复

必须区分 400、401、403、404、413、429 和 503;超时、歧义、提取、断言和清理也是不同失败。只在统一截止时间内重试,不能把依赖失败当成空收件箱。