Как настроить allowlist и blocklist?
Как настроить allowlist и blocklist?
Кому агент может писать и от кого принимать почту.
Списки управляют коммуникацией агента — важная мера безопасности для автономных агентов в продакшене.
Как устроены списки
Шесть типов: направление (send, receive, reply) и тип (allow или block):
Запись — полный email (partner@example.com) или домен (example.com).
Через SDK
Добавить запись
Просмотр
Удаление
Списки на уровне ящика
Разные ящики — разные правила.
Правила ящика важнее pod и организации: при совпадении на ящике org/pod не проверяются.
Reply-списки
Для входящих, которые являются ответами на исходящие, проверяются заголовок In-Reply-To:
- Ответ на ваше исходящее — только reply-списки (receive не смотрятся).
- Не ответ — только receive-списки.
По умолчанию пустые reply-списки = все ответы разрешены (удобно для аутрича и бронирований).
Типовые сценарии
Аутрич: send allowlist — только проверенные контакты.
Персональный агент: receive allowlist — отвечать только доверенным.
Антиспам: receive block.
Задачи с исходящими: receive allow — только ваш домен; ответы на исходящие по умолчанию открыты.
Зачем это агентам
Без ограничений агент может написать не тем людям, ответить на фишинг или зациклиться с другим ботом. Списки — «рельсы безопасности».
Подробнее: Lists.
