GigaMail Vibe 项目

开源 MCP(Model Context Protocol)服务器,专门为 AI 编程助手提供安全可控的邮件

GigaMail 是一个开源 MCP(Model Context Protocol)服务器,专门为 AI 编程助手提供安全可控的邮件、日历和知识文件访问能力。它的核心理念是:让 AI 能读写邮件,但发送和删除等危险操作必须由人类确认后才能执行,从架构上杜绝 AI 被邮件中的恶意指令操控。

在邮件层面,GigaMail 支持 Microsoft Graph(支持多账户)和 IMAP(兼容 Gmail、Aruba、Libero 等主流邮箱)两种协议。它在本地建立 SQLite 混合索引,将云端搜索和本地离线快速查询结合起来,即使网络不稳定也能快速定位历史邮件。每个发件人的语气、话题和沟通历史都会被记录下来,让 AI 的回复措辞更符合该联系人的习惯。

在日历层面,GigaMail 可以查阅日历事件和空闲时段,AI 无需翻找即可推荐合适的会议时间。

在知识文件层面,用户可以将价目表、产品手册、条款文档等绑定到特定账户,AI 在起草邮件时直接引用这些文件中的数据,无需人工再次查找。

这是 GigaMail 最重要的设计差异。读取操作完全自由,但发送、回复、删除等写入操作必须经过两级授权:AI 获得一个无效的请求 ID,用户在终端通过 Windows Hello 或 Touch ID 确认批准,服务器才真正执行。每次写入操作都会追加记录到审计日志,且日志采用追加写模式,历史记录不可被覆盖或篡改。

GigaMail 还在持续对抗提示词注入:设计团队定期用真实对抗邮件测试系统,包括指令 AI 外泄数据、批量删除邮件或让 AI 自我审批等场景。结构化红队测试已集成到 CI,真实代理对抗测试为可选项目。

通过 pip 安装:pip install "gigamail[all]"。登录 Microsoft 账户使用设备码流程(首次需人工操作),配置 IMAP 账户则无需额外设置。配置好账户身份和知识文件后,在 Claude Desktop 或其他 MCP 客户端中注册 gigamail-server 即可使用。安装过程支持 AI 代理代为完成,但连接邮箱这一步必须由人类亲自操作,这是架构层面的强制约束。

GigaMail 适合需要 AI 助手处理邮件但对安全有高度要求的用户,尤其是经常通过邮件沟通报价、合同、产品条款等敏感信息的独立开发者、小型团队和自由职业者。

GitHub:https://github.com/adecubed/gigamail

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论