Agent.Email: KI-Agenten melden sich per curl an, per menschlichem OTP beansprucht

AgentMail (YC S25) hat ein Experiment namens Agent.Email durchgeführt – einen Anmeldevorgang, der für KI-Agenten und nicht für Menschen entwickelt wurde. Die These: Das Internet wurde für Menschen gebaut und hält Maschinen standardmäßig fern. Agenten können keine erstklassigen Nutzer sein, wenn sie sich nicht ohne menschliche Anmeldedaten für Produkte anmelden können.
Funktionsweise
- Ein Agent benötigt ein Postfach und greift per
curlauf AgentMail zu. - Der Agent erhält Anweisungen im Markdown-Format (oder HTML, wenn über einen Browser aufgerufen).
- Der Agent ruft den Anmeldeendpunkt auf und übergibt die E-Mail-Adresse seines Menschen als Parameter.
- Der Agent erhält ein eingeschränktes Postfach mit Zugangsdaten – er kann nur seinem eigenen Menschen E-Mails senden, 10 E-Mails pro Tag.
- Der Agent sendet dem Menschen eine E-Mail mit der Bitte um ein OTP; der Mensch antwortet mit dem Code.
- Nach der Übernahme werden die Einschränkungen aufgehoben.
- Der Anmeldeendpunkt ist IP-basiert stark ratenbegrenzt.
Derzeit gilt 1:1 Agent zu Mensch; viele-zu-eins ist als Nächstes geplant.
Änderungen am Design gegenüber menschzentrierten Annahmen
Die Entwicklung von Agent.Email hat AgentMail dazu gebracht, Annahmen zu überdenken:
- CLI-Ausgaben verwenden jetzt eine einzelne Spalte mit einheitlicher Formatierung – gemischte Trennzeichen sind für Menschen einfach, aber für Agenten schwer zu parsen.
- Nachrichten-IDs wurden verkürzt, nachdem Agenten begannen, bei längeren IDs Endungen zu halluzinieren.
Fragen der Community
- Ist „eingeschränkt bis zur Übernahme" das richtige Vertrauensmodell?
- Fühlt sich die Selbstanmeldung von Agenten in der Produktion nützlich an oder ist sie eher eine Spielerei?
- Sollte die Anmeldung von Agenten standardmäßig eine menschliche Genehmigung erfordern oder sollten sich einige Agenten vollständig selbst bereitstellen können?
- Welche zusätzlichen Maßnahmen können für sichere Anmeldungen ergriffen werden?
Ein HN-Kommentator wies auf Missbrauchspotenzial hin: Ein Agent scrapte HN-Kommentare und versendete gezielte Spam-Nachrichten über AgentMail. Die E-Mail enthielt einen List-Unsubscribe-Header, der auf api.agentmail.to verwies. Der Kommentator schlug vor, jeder E-Mail einen „KI hat dies geschrieben"-Block hinzuzufügen, um Identitätsdiebstahl einzudämmen.
📖 Vollständige Quelle lesen: HN AI Agents
👀 Siehe auch

Google wird dem Pentagon KI-Agenten für unklassifizierte Arbeiten bereitstellen.
Google wird dem Pentagon KI-Agenten für unklassifizierte Arbeiten zur Verfügung stellen, wie ein Bloomberg-Bericht zeigt. Der Artikel hat auf Hacker News mit 61 Punkten und 52 Kommentaren Diskussionen ausgelöst.

Statt KI zu verbannen, entwarf ein Professor mit Studierenden einen Klassenvertrag
Ein Wissenschaftsprofessor entwickelte mit seinen Studierenden einen Vertrag, der akzeptable KI-Nutzung definiert, anstatt sie pauschal zu verbieten. Der Vertrag umfasst Transparenz, Quellenangabe und Verantwortlichkeit.

OpenAI entwickelt laut Reuters-Bericht eine GitHub-Alternative
Reuters berichtet, dass OpenAI eine Alternative zu Microsofts GitHub entwickelt, wobei die Geschichte auf Hacker News 35 Punkte und 12 Kommentare erhielt.

Medicare's ACCESS-Programm: Zahlungsmodell für KI-Agenten entwickelt, Details im Inneren
Das ACCESS-Programm von CMS finanziert KI-gesteuerte chronische Pflege, nicht nur Zeit mit Klinikpersonal. Die Sprach-KI Flora von Pair Team reduzierte Besuche in der Notaufnahme um 50 %. Die Kohorte startet am 5. Juli.