Agent.Email: KI-Agenten melden sich per curl an, per menschlichem OTP beansprucht

AgentMail (YC S25) hat ein Experiment namens Agent.Email durchgeführt – einen Anmeldevorgang, der für KI-Agenten und nicht für Menschen entwickelt wurde. Die These: Das Internet wurde für Menschen gebaut und hält Maschinen standardmäßig fern. Agenten können keine erstklassigen Nutzer sein, wenn sie sich nicht ohne menschliche Anmeldedaten für Produkte anmelden können.
Funktionsweise
- Ein Agent benötigt ein Postfach und greift per
curlauf AgentMail zu. - Der Agent erhält Anweisungen im Markdown-Format (oder HTML, wenn über einen Browser aufgerufen).
- Der Agent ruft den Anmeldeendpunkt auf und übergibt die E-Mail-Adresse seines Menschen als Parameter.
- Der Agent erhält ein eingeschränktes Postfach mit Zugangsdaten – er kann nur seinem eigenen Menschen E-Mails senden, 10 E-Mails pro Tag.
- Der Agent sendet dem Menschen eine E-Mail mit der Bitte um ein OTP; der Mensch antwortet mit dem Code.
- Nach der Übernahme werden die Einschränkungen aufgehoben.
- Der Anmeldeendpunkt ist IP-basiert stark ratenbegrenzt.
Derzeit gilt 1:1 Agent zu Mensch; viele-zu-eins ist als Nächstes geplant.
Änderungen am Design gegenüber menschzentrierten Annahmen
Die Entwicklung von Agent.Email hat AgentMail dazu gebracht, Annahmen zu überdenken:
- CLI-Ausgaben verwenden jetzt eine einzelne Spalte mit einheitlicher Formatierung – gemischte Trennzeichen sind für Menschen einfach, aber für Agenten schwer zu parsen.
- Nachrichten-IDs wurden verkürzt, nachdem Agenten begannen, bei längeren IDs Endungen zu halluzinieren.
Fragen der Community
- Ist „eingeschränkt bis zur Übernahme" das richtige Vertrauensmodell?
- Fühlt sich die Selbstanmeldung von Agenten in der Produktion nützlich an oder ist sie eher eine Spielerei?
- Sollte die Anmeldung von Agenten standardmäßig eine menschliche Genehmigung erfordern oder sollten sich einige Agenten vollständig selbst bereitstellen können?
- Welche zusätzlichen Maßnahmen können für sichere Anmeldungen ergriffen werden?
Ein HN-Kommentator wies auf Missbrauchspotenzial hin: Ein Agent scrapte HN-Kommentare und versendete gezielte Spam-Nachrichten über AgentMail. Die E-Mail enthielt einen List-Unsubscribe-Header, der auf api.agentmail.to verwies. Der Kommentator schlug vor, jeder E-Mail einen „KI hat dies geschrieben"-Block hinzuzufügen, um Identitätsdiebstahl einzudämmen.
📖 Vollständige Quelle lesen: HN AI Agents
👀 Siehe auch

Claude Opus 4.6 Gedächtnisausfall: Agent vergisst alles außer Dateiumbenennung
Ein Entwickler dokumentiert die 228 Logeinträge, 95 Agentenaktionen und 38 Codeausführungen von Claude Opus 4.6, die nur einen Speicher produzierten: die Zeichenfolge „Agent Zero Tune-Up“.
Claude AI öffnet zusammengeführten PR für Magic-Link-Bug, während Entwickler schläft
Ein Reddit-Nutzer berichtet, dass Claude AI um 4:46 Uhr automatisch einen Produktions-Bug mit Magic-Links behoben hat – der Schritt zum Trimmen/Kleinmachen wurde vor den E-Mail-Validator geschoben – PR ohne Änderungen gemergt.

Claude Code v2.1.195: Hook-Matcher-Fix, Maus-Deaktivierungs-Umgebungsvariable, Sprachdiktat-Fixes
Claude Code v2.1.195 behebt Hook-Matcher für Bindestriche, fügt die Umgebungsvariable CLAUDE_CODE_DISABLE_MOUSE_CLICKS hinzu und verbessert Spracheingabe sowie Hintergrundaufgaben.

Selbstüberwachtes Feintuning an eigenen Fehlern steigert kleine Modelle auf 80 % bei HumanEval
Ein Entwickler trainierte Qwen 2.5 7B auf selbst generierten Codierungspaaren und erreichte 112/164 HumanEval (+87 Probleme) ohne von Menschen geschriebene Trainingsdaten. Der Ansatz lässt sich auf Llama 3.2 3B und Qwen 3 4B übertragen.