Source: https://once-email.com/zh_cn/skill

开发者文档

开发者文档 Skill

# Once Email Skill

不再为每个测试项目重写脆弱的等邮件逻辑

test-email-flows 帮助 Agent 在你自有或明确获授权的应用中加入一条经审查的邮件流程测试。它会检查前置条件、无副作用规划、在统一截止时间内等待、要求唯一匹配、只返回脱敏证据，并在成功或失败后清理。

开源产品 Skill 固定预发布包可下载

[下载开源 Skill](<https://once-email.com/downloads/test-email-flows-0.1.0-private.2.zip>) [在 GitHub 审阅源码](<https://github.com/pangxin12345/once-email-sdks/tree/main/skills/test-email-flows>)

解决什么

以前：每个项目都要重写轮询、匹配、错误分类和清理。

使用 Skill：doctor、plan、一条有界测试和明确恢复。

结果：CI 得到可用的脱敏原因，而不只是“没收到邮件”。

## 适合三类常见授权流程

验证码邮件

确认链接投递

通知与投递断言

doctor → plan → run → cleanup

```
$test-email-flows
doctor
plan
运行一条已授权流程
要求 cleanup=cleaned
```

## 适合自动化的步骤

创建隔离收件箱、有限轮询邮件列表、匹配测试标识、读取目标邮件、完成断言并删除收件箱。每一步都应有超时、配额和清理结果。

## 不得进入模型上下文的数据

API Key、完整邮箱地址、验证码、确认链接、邮件正文、附件、Cookie 和会话标识不得写入提示词、普通日志或普通分析事件。

## Skill 的职责

Skill 应编排经过审核的 API 操作、强制脱敏并返回最小测试结果，不应替代权限判断，也不能用于批量注册、绕过第三方规则或监控他人通信。

## 可信的测试结果

将超时、多封候选、提取、断言与清理失败分开，只返回脱敏证据，让 CI 能够定位真正原因。

## 推荐接入流程

1. 仅在已明确获得 API 访问授权、并已持有最小必要权限的有效凭据时继续。凭据存入进程密钥设施；没有此访问资格时，只阅读文档和查看下载内容。
2. 为一次测试创建一个隔离收件箱。
3. 由已授权系统发送测试邮件。
4. 使用退避和截止时间轮询。
5. 只返回脱敏后的断言结果。
6. 无论成功失败都删除收件箱。

## 当前可用状态

test-email-flows 是可审阅的开源预发布 Skill；可从官网下载固定包、校验 SHA-256 并在 GitHub 查看源码。API 调用仍受控。 公开文档和预发布包下载不代表获得 API 访问权限；API Key 创建和真实调用尚未公开开放。

提示词与 Demo

## 安全提示词与授权项目示例

禁止粘贴密钥、邮箱、验证码、链接或邮件内容。

[查看提示词](<https://github.com/pangxin12345/once-email-sdks/blob/main/demos/skill/PROMPTS.md>) [查看 Demo](<https://github.com/pangxin12345/once-email-sdks/blob/main/demos/skill/DEMO.md>)

完整使用指南

## 下载固定版本本地包

只测试你拥有或明确获授权的应用。Once Email 只接收邮件，不发送邮件，也不自动操作第三方注册。

文档和源码已公开；API 调用仍受控，SDK 与 Skill 是固定版本预发布下载，不是语言注册中心正式版本。 公开文档和预发布包下载不代表获得 API 访问权限；API Key 创建和真实调用尚未公开开放。

解压前先打开 SHA256SUMS 校验文件。

[下载本地包](<https://once-email.com/downloads/test-email-flows-0.1.0-private.2.zip>) [SHA256SUMS](<https://once-email.com/downloads/SHA256SUMS>)

准确的本地起点

```
unzip test-email-flows-0.1.0-private.2.zip
```

## 从下载到第一次完整清理

1. 下载完整 Skill 包并校验摘要。
2. 把整个 test-email-flows 文件夹安装到智能体实际使用的 Skills 目录，不能只复制 SKILL.md。
3. 重新加载智能体，确认 Skill 可发现后再打开获授权项目。
4. Key 和全部邮件数据不得进入聊天；调用 $test-email-flows，先运行 doctor 再运行 plan。
5. 仅在已明确获得 API 访问授权、并已持有最小必要权限的有效凭据时继续。凭据存入进程密钥设施；没有此访问资格时，只阅读文档和查看下载内容。 只运行一条流程，并关闭 trace、video 和 screenshot。
6. 必须得到 cleanup=cleaned；禁止打开或引用本地 0600 清理日志。

## 失败与恢复

必须区分 400、401、403、404、413、429 和 503；超时、歧义、提取、断言和清理也是不同失败。只在统一截止时间内重试，不能把依赖失败当成空收件箱。

[查看公开源码](<https://github.com/pangxin12345/once-email-sdks>) [阅读实战指南](<https://once-email.com/zh_cn/blog/temporary-email-api-testing-guide>)
