Agents / MCP / Skills
Cloudflare Agentic Inbox:自架 AI 郵件客戶端的好處與權限邊界
Cloudflare 開源 agentic-inbox:完全跑在 Cloudflare Workers 上的自托管郵件客戶端,收信用 Email Routing,每個 mailbox 用 Durable Object + SQLite,附件放 R2,AI agent 可讀信、搜尋對話並草擬回覆。本文整理架構、部署 caveat 與 BigIntTech 適用邊界。
2026年7月26日1 分鐘閱讀👁 5
Email Agent / Cloudflare Workers / Self-hosted
Agentic Inbox 是 Cloudflare 把 Email Routing、Durable Objects、R2、Workers AI 與 Agents SDK 串成一個自架郵件客戶端的範例。它有產品啟發性,但導入時最重要的是 Cloudflare Access、mailbox isolation 與 AI agent 不自動寄信的控制邊界。
來源與查核
- Threads:Cloudflare Workers 上的自托管 AI 郵件客戶端
- cloudflare/agentic-inbox:Apache-2.0;查核時 6,560 stars / 828 forks;created 2026-04-10。
- README:incoming emails via Cloudflare Email Routing;each mailbox isolated in Durable Object with SQLite;attachments in R2;AI agent built with Cloudflare Agents SDK and Workers AI。
- 驗證標記:Cloudflare agentic-inbox Durable Objects R2 Email Routing Workers AI
架構拆解
| 元件 | 角色 | 風險/注意 |
|---|---|---|
| Email Routing | 把自訂網域 incoming email 轉到 Worker | 需 Cloudflare DNS;routing 規則與 catch-all 要小心。 |
| Durable Object + SQLite | 每個 mailbox 獨立存信件與狀態 | 隔離是設計目標,但多租戶權限仍要額外驗證。 |
| R2 | 附件儲存 | 附件可能含個資/合約/發票,需 retention 與權限策略。 |
| Workers AI / Agent | 讀信、搜對話、草擬回覆 | AI 只能草擬,不應自動寄出;prompt injection 與郵件中惡意內容要防。 |
| Cloudflare Access | 保護 app 入口 | README 明確要求 production 配 Access,否則 inbox 等於暴露在網路上。 |
BigIntTech 適用結論
- 適合做 side project / demo / 內部單一 mailbox 的 AI inbox PoC。
- 不建議直接承載公司正式信箱或多客戶 mailbox,除非補完 RBAC、audit log、PII policy、backup/export、DLP、human approval。
- 對 Kate 來說,這類架構可借鑑到「郵件→AI 草稿→人工批准」流程,但正式信件仍應以 Himalaya/Gmail/Apple Mail 現有管線為主。