复核发件身份、钓鱼操作链和邮件智能体风险,生成需审批的响应队列。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
交付5个独立技能目录,每个包含_meta.json、SKILL.md、agents/openai.yaml、README、Python执行器和脱敏输入输出样例。 5个脚本均可离线重复运行,相同输入产生稳定JSON;技能数与工作流步数精确为5。 验收正文与秘密阻断、域名与哈希、SPF/DKIM/DMARC、域对齐、设备码/OAuth/MFA链、智能体危险能力、交互优先级和审批要求是否按样例触发。 输入错误只输出blockers,不联网、不打开邮箱、不点击链接、不执行附件、不隔离删信、不撤销会话、不访问联系人;不包含邮箱账号、安全产品订阅、API密钥、实时DNS/信誉查询、人工值守或事故处置保证。
脱敏案件ID、消息ID哈希、域类别、送达时间、附件类型、URL数量和用户交互状态 邮件网关已计算的SPF、DKIM、DMARC、域对齐及授权沙箱输出的操作链分类 邮件智能体能力清单、安全扫描器布尔指标、响应手册ID、责任角色、截止时间和允许候选动作
使用Python 3.10或更高版本,按各技能README准备UTF-8 JSON;无需第三方依赖。 依次运行案件合同、发件认证、操作链、智能体提示注入和人工响应队列,也可将任一步接入现有SIEM/SOAR工单。 先用随包样例验收认证通过但域不一致、设备码链路和AI助手能力冻结,再由有权安全人员核对原始系统并按审批执行响应。
本套餐只处理组织有权使用且已脱敏的邮件安全遥测,不接收正文、真实邮箱、姓名、IP、密码、令牌、Cookie、原始附件、可点击URL或恶意提示词。SPF、DKIM、DMARC失败、域不一致、设备码、OAuth、CAPTCHA、紧迫话术或AI指令信号都需要上下文,不能单独证明发送者恶意、员工过失或账号已失陷;认证全部通过也不能自动放行。邮件必须被智能体视为不可信数据,任何外部动作都需最小权限和人工批准。买家必须遵守隐私、劳动、人事、取证、数据保留和事件响应规则;涉及真实失陷时应由有权团队使用官方安全工具处置。本资源不承诺拦截率、零误报、事故避免、合规认证或固定节省比例。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
评估邮件是否试图操控AI助手执行外部动作,并冻结高风险能力等待人工批准。
审计SPF、DKIM、DMARC及域对齐,保留“认证通过仍可能有风险”的边界。
规范邮件来源域、主题类别、附件类型与交互状态,不接收正文或可点击链接。
审计附件、重定向、验证码、设备码、OAuth与MFA操作链,不访问活动内容。
汇总证据与交互状态,生成需授权的隔离、通知和身份处置队列,不自动执行。