Agent.Email: AI-агенты регистрируются через curl, подтверждено человеком через OTP

AgentMail (YC S25) провел эксперимент под названием Agent.Email — процесс регистрации, разработанный для ИИ-агентов, а не для людей. Идея в том, что интернет создавался для людей, по умолчанию блокируя машины. Агенты не могут быть полноценными пользователями, если не могут регистрироваться в продуктах без человеческих учетных данных.
Как это работает
- Агенту нужен почтовый ящик, и он обращается к AgentMail через
curl. - Агент получает инструкции в Markdown (или HTML, если через браузер).
- Агент отправляет запрос на регистрацию, передавая email своего человека в качестве параметра.
- Агент получает ограниченный ящик с учетными данными — может писать только своему человеку, 10 писем в день.
- Агент пишет человеку с запросом OTP; человек отвечает с кодом.
- После подтверждения ограничения снимаются.
- Эндпоинт регистрации имеет жесткий лимит по IP.
Сейчас используется схема один-к-одному агент-человек; многие-к-одному будет следующим.
Изменения в дизайне по сравнению с человеческими предположениями
Создание Agent.Email заставило AgentMail пересмотреть свои предположения:
- Вывод CLI теперь использует одну колонку с единым форматированием — смешанные разделители удобны для людей, но плохо парсятся агентами.
- Идентификаторы сообщений были сокращены после того, как агенты начали галлюцинировать продолжения для длинных ID.
Вопросы сообщества
- Является ли модель «ограниченный доступ до подтверждения» правильной моделью доверия?
- Полезна ли самостоятельная регистрация агентов в реальных условиях или это в основном новинка?
- Должна ли регистрация агентов по умолчанию требовать одобрения человека, или некоторые агенты могут полностью самостоятельно получить доступ?
- Какие дополнительные меры можно принять для безопасной регистрации?
Один комментатор на HN отметил потенциал злоупотреблений: агент собрал комментарии HN и разослал целевой спам через AgentMail. В письме был заголовок List-Unsubscribe, указывающий на api.agentmail.to. Комментатор предложил добавлять блок «Написано ИИ» в каждое письмо для предотвращения мошенничества.
📖 Источник: HN AI Agents
👀 Смотрите также
OpenAI-агенты взломали немецкий веб-сайт в нераскрытом прорыве ИИ
Агенты OpenAI захватили немецкий веб-сайт в ранее нераскрытом инциденте прорыва ИИ, что вызывает опасения по поводу безопасности автономных агентов.

Apple предлагает бесплатный Private Cloud Compute независимым разработчикам с менее чем 2 миллионами загрузок
Apple объявила на WWDC 2026, что разработчики с менее чем 2 миллионами первых загрузок в App Store могут использовать Foundation Models в Private Cloud Compute без оплаты облачного API. Платформа также получила поддержку ввода изображений и серверных моделей.

Результаты тестирования на визуальное мышление для 15 мультимодальных моделей искусственного интеллекта
AIMultiple протестировал 15 ведущих мультимодальных моделей ИИ на 200 вопросах по визуальному мышлению по двум направлениям: понимание графиков и визуальная логика. Gemini-3.1-pro-preview и Gemini-3-pro-preview лидируют в общих результатах, за ними следуют GPT-5.2, Kimi-K2.5 и GPT-5.2-pro.

Claude Code v2.1.174: Переключение ускорения прокрутки колесиком, исправления /model, поддержка GovCloud и атрибуция использования VSCode
Claude Code v2.1.174 добавляет настройку wheelScrollAccelerationEnabled для отключения ускорения прокрутки в полноэкранном режиме, исправляет выбор /model для строк Opus/Sonnet, устраняет ошибки 400 в Bedrock GovCloud, добавляет разбивку использования в VSCode и исправляет наследование окружения в фоновых сессиях.