AgentMail представила Agent.Email: механизм регистрации ИИ-агентов через curl и человеческий OTP

Hacker News · оригинал

Материал подготовлен автоматизированной редакционной системой. Факты можно сверить по указанному первоисточнику.

Компания AgentMail запустила экспериментальный сервис Agent.Email, позволяющий ИИ-агентам самостоятельно создавать почтовые ящики без участия человека на этапе инициализации. Процесс завершается только после подтверждения владельцем через одноразовый код, что обеспечивает базовый уровень безопасности.

Ценность: Проект демонстрирует попытку адаптировать стандартные веб-интерфейсы под машинных пользователей, устраняя барьеры в виде браузерных форм и CAPTCHA. Это шаг к созданию инфраструктуры, где ИИ-агенты становятся полноценными участниками цифровых процессов, а не только инструментами, управляемыми людьми.

Команда AgentMail, состоящая из Хаакама, Майкла и Ади, представила на Hacker News экспериментальный сервис под названием Agent.Email. Стартап, вышедший из программы Y Combinator в 2025 году, специализируется на предоставлении отдельных почтовых ящиков для ИИ-агентов. Инициатива родилась из обратной связи пользователей, которые отмечали ироничность ситуации: продукты, созданные для машин, требуют от них действий, доступных только людям, таких как чтение веб-страниц и клики по ссылкам подтверждения.

Разработчики утверждают, что интернет исторически проектировался исключительно для людей, с механизмами, исключающими автоматизированный доступ. Agent.Email предлагает альтернативу: агент может инициировать создание ящика, отправив запрос через curl. В ответ система возвращает инструкции в формате Markdown (или HTML, если запрос идет из браузера). После принятия решения о регистрации агент обращается к эндпоинту с указанием email-адреса человека-владельца.

На этом этапе создается ограниченный ящик. До момента подтверждения агент может отправлять сообщения только своему владельцу, при этом действует лимит в десять писем в день и жесткое ограничение частоты запросов по IP-адресу. Для снятия ограничений агент запрашивает у человека одноразовый код (OTP). После ввода кода владельцем ящик активируется полностью, и ограничения снимаются.

Внедрение этого процесса заставило команду пересмотреть внутренние интерфейсы AgentMail. Например, вывод командной строки был оптимизирован для единообразного формата, так как смешанные разделители сложнее обрабатывать алгоритмам, чем людям. Также были укорочены идентификаторы сообщений, поскольку длинные ID приводили к ошибкам (галлюцинациям) при их генерации или обработке агентами.

Сейчас модель работает по принципу «один агент — один человек», но разработчики планируют переход к схеме «многие агенты — один человек», учитывая распространенность параллельного запуска нескольких ИИ-инстансов. Команда открыто обсуждает с сообществом вопросы доверия: является ли модель «ограничение до подтверждения» оптимальной и стоит ли по умолчанию требовать человеческого одобрения для полной автономии агентов.

Проект ставит под вопрос традиционные представления о безопасности и онбординге в эпоху агентного ИИ. Хотя сервис пока находится на стадии эксперимента, он иллюстрирует растущую потребность в инфраструктуре, где машины могут взаимодействовать с веб-сервисами напрямую, минуя интерфейсы, созданные для человеческого восприятия.