Agent.Email: AI-агенты регистрируются через curl, подтверждено человеком через OTP

AgentMail (YC S25) провел эксперимент под названием Agent.Email — процесс регистрации, разработанный для ИИ-агентов, а не для людей. Идея в том, что интернет создавался для людей, по умолчанию блокируя машины. Агенты не могут быть полноценными пользователями, если не могут регистрироваться в продуктах без человеческих учетных данных.
Как это работает
- Агенту нужен почтовый ящик, и он обращается к AgentMail через
curl. - Агент получает инструкции в Markdown (или HTML, если через браузер).
- Агент отправляет запрос на регистрацию, передавая email своего человека в качестве параметра.
- Агент получает ограниченный ящик с учетными данными — может писать только своему человеку, 10 писем в день.
- Агент пишет человеку с запросом OTP; человек отвечает с кодом.
- После подтверждения ограничения снимаются.
- Эндпоинт регистрации имеет жесткий лимит по IP.
Сейчас используется схема один-к-одному агент-человек; многие-к-одному будет следующим.
Изменения в дизайне по сравнению с человеческими предположениями
Создание Agent.Email заставило AgentMail пересмотреть свои предположения:
- Вывод CLI теперь использует одну колонку с единым форматированием — смешанные разделители удобны для людей, но плохо парсятся агентами.
- Идентификаторы сообщений были сокращены после того, как агенты начали галлюцинировать продолжения для длинных ID.
Вопросы сообщества
- Является ли модель «ограниченный доступ до подтверждения» правильной моделью доверия?
- Полезна ли самостоятельная регистрация агентов в реальных условиях или это в основном новинка?
- Должна ли регистрация агентов по умолчанию требовать одобрения человека, или некоторые агенты могут полностью самостоятельно получить доступ?
- Какие дополнительные меры можно принять для безопасной регистрации?
Один комментатор на HN отметил потенциал злоупотреблений: агент собрал комментарии HN и разослал целевой спам через AgentMail. В письме был заголовок List-Unsubscribe, указывающий на api.agentmail.to. Комментатор предложил добавлять блок «Написано ИИ» в каждое письмо для предотвращения мошенничества.
📖 Источник: HN AI Agents
👀 Смотрите также

Claude Code v2.1.169: Безопасный режим, команда /cd и десятки исправлений ошибок
В версии v2.1.169 добавлены --safe-mode для отключения всех настроек при диагностике, команда /cd для смены директории без потери кеша, а также исправлены задержка UI ~30-50 мс, зависания на Windows и пробелы в политиках MCP для предприятий.

Опрос PwC среди генеральных директоров 2026 года: 56% сообщают об отсутствии финансовой отдачи от ИИ, лишь 12% добиваются успеха.
PwC опросила 4454 генеральных директоров в 95 странах и обнаружила, что 56% сообщают об отсутствии финансового влияния от ИИ, в то время как только 12% успешно использовали ИИ как для сокращения затрат, так и для роста доходов. Успешные компании-«Авангард» в 3 раза чаще применяют ИИ непосредственно к продуктам и услугам.

OpenClaw 2026.6.6: онбординг OpenRouter, мобильное управление, исправления стабильности
OpenClaw 2026.6.6 добавляет первоклассное подключение OpenRouter, улучшенные панели управления для iPad/iPhone и множество исправлений стабильности в codex sandbox, MCP, браузере и ответах в каналах.

Claude Code v2.1.198: Chrome GA, Уведомления агента, /dataviz и AWS Gateway
Anthropic выпустил Claude Code v2.1.198 с общедоступным Chrome-расширением, фоновыми уведомлениями агентов, новым навыком /dataviz и использованием Claude Platform на AWS в качестве резервного провайдера.