1. 为什么你的收件箱需要一个 AI 管家每天打开邮箱营销邮件、系统通知、客户咨询混在一起真正要处理的那几封反而被淹没。我试过手动建规则、加标签但规则写死了就不灵活遇到新类型的邮件还是得自己翻。OpenClaw 的邮件自动化能力解决的就是这个问题它通过 IMAP 协议读取收件箱用大模型理解邮件内容再通过 SMTP 协议发出回复或通知相当于给你的邮箱配了一个能看懂语义、会分类、能起草回复的助手。这套方案适合几类人每天收件量在 30 封以上、被订阅邮件和通知淹没的开发者需要处理大量同质化咨询比如密码重置、订单查询的运营或客服以及想把邮件作为触发源、联动其他自动化流程的技术团队。核心链路是「收信 → AI 处理 → 发信」本文会给出可复制的config.toml骨架和 TaoToken 统一 Key 配置并带你跑通一次端到端验证。需要提前说清楚的是邮件自动化涉及账号权限安全边界必须一开始就设计好。后面会专门讲最小权限原则和硬性拦截规则这部分不是可选项。2. TaoToken 统一 Key给 OpenClaw 一个稳定的模型入口OpenClaw 本身负责邮件协议层的收发但「理解邮件内容、生成回复草稿」这一步需要调用大模型。如果你在多个技能里分别配置不同厂商的 Key管理起来很乱换模型时还要逐个改。TaoToken 的做法是提供一个统一的 API 入口OpenClaw 的邮件技能通过它调用模型你只需要维护一个 Key。具体操作先到 TaoToken 控制台创建一个 API Key然后在 OpenClaw 的模型配置里把 base_url 指向 TaoToken 的 API 地址。这样邮件分类、摘要、回复生成这些需要模型能力的环节都走同一个通道。控制台创建 Keyhttps://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_contentconsoleutm_campaignrewriteAPI Key 管理页https://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi-keysutm_campaignrewrite接入文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite如果你只是先验证模型能不能正常对话可以直接用模型对话页测试https://taotoken.net/models?utm_sourcetaotoken_aicg_blog_endutm_contentmodelsutm_campaignrewrite对于需要长期跑邮件自动化、甚至接 Agent 做编码任务的场景Coding Plan 会更划算额度模型更清晰https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding-planutm_campaignrewriteAPI 基础地址统一用https://taotoken.net/api这个地址不加 UTM 参数直接填进配置即可。3. config.toml 骨架与邮箱接入配置OpenClaw 的邮件技能需要两套配置一套是模型入口走 TaoToken一套是邮箱协议参数IMAP 收、SMTP 发。下面给出一个可直接复制的config.toml骨架你只需要替换邮箱地址、授权码和 Key。3.1 模型与 TaoToken 配置段[model] provider openai-compatible base_url https://taotoken.net/api api_key sk-你的TaoTokenKey model gpt-4o-mini max_tokens 2048 temperature 0.3temperature设低一点邮件分类和回复草稿需要稳定输出不需要太多创造性。model按你实际可用的填分类任务用小模型就够回复生成可以用稍大一点的。3.2 IMAP 收件配置段[email.imap] host imap.163.com port 993 user your-email163.com password 你的16位授权码 tls true mailbox INBOX fetch_limit 20fetch_limit控制每次拉取的最大邮件数初次调试建议设小一点避免一次拉太多。password必须填授权码不是网页登录密码。3.3 SMTP 发件配置段[email.smtp] host smtp.163.com port 465 user your-email163.com password 你的16位授权码 tls true from_name AI 收件箱管家IMAP 和 SMTP 用同一个授权码即可163、126、QQ 邮箱都是这个逻辑。Gmail 需要单独生成应用专用密码且对新账号的自动化访问比较敏感建议用已使用较长时间的账号。3.4 安全拦截配置段[security] deny_tools [exec, shell] require_approval_for [delete_email, bulk_send] sandbox_mode non-main max_send_per_hour 10deny_tools禁用高危工具require_approval_for让删除和批量发送必须人工确认max_send_per_hour限制发信频率防止失控。这几行是保命的别省。4. 端到端验证收信 → AI 处理 → 发信配置写好后跑一次完整链路确认每个环节都通。4.1 验证 IMAP 收信cd ~/.openclaw/workspace/skills/imap-smtp-email node scripts/imap.js check --limit 5正常输出会列出收件箱最新 5 封邮件的发件人、主题和时间。如果报authentication failed先检查是不是用了授权码而不是登录密码再核对 host 和 port 是否和邮箱服务商文档一致。4.2 验证模型调用curl https://taotoken.net/api/v1/chat/completions \ -H Authorization: Bearer sk-你的TaoTokenKey \ -H Content-Type: application/json \ -d { model: gpt-4o-mini, messages: [{role: user, content: 把这句话分类限时折扣点击领取优惠券}] }返回结果里模型应该能识别出这是营销类邮件。这一步通了说明 TaoToken 入口没问题。4.3 验证 SMTP 发信node scripts/smtp.js test --to your-email163.com给自己发一封测试邮件主题和正文脚本会自动填。收到就说明发信通道打通。4.4 完整链路验证给自己发一封主题含「测试咨询」的邮件然后让 OpenClaw 执行检查收件箱最新一封主题含测试咨询的邮件读取内容生成一封确认收到的回复草稿发回给发件人。预期结果Agent 读取到邮件调用模型生成回复通过 SMTP 发出。你会在收件箱看到一封回复邮件。这条链路跑通最小可用版本就成了。5. 本篇常见报错与排查5.1 IMAP 认证失败最常见的原因是用了网页登录密码。163、QQ、Gmail 都要求用授权码。其次检查端口IMAP 用 993TLSSMTP 用 465TLS或 587STARTTLS。163 邮箱如果报「安全策略拒绝」需要在配置里加 IMAP ID 声明部分技能支持send-after-authtrue参数。5.2 模型调用返回 401TaoToken Key 填错或过期。到控制台重新生成一个注意 base_url 是https://taotoken.net/api不要多加/v1之外的路径。如果返回 404检查 model 名称是否拼写正确。5.3 发信被拒或进垃圾箱from_name和user不一致可能触发风控。另外max_send_per_hour设太小会导致正常回复被拦截设太大又失去保护意义10 到 20 之间比较合适。如果邮件进了对方垃圾箱检查 SPF 和 DKIM 记录这个需要在邮箱服务商后台配置不是 OpenClaw 能解决的。5.4 Agent 不执行删除或批量操作这是require_approval_for在起作用属于预期行为。你需要在 OpenClaw 的审批通道里手动确认。如果确认后仍不执行检查deny_tools是否误禁了必要工具。5.5 附件读取为空默认邮件技能只处理纯文本和 HTML 正文。要读 PDF 或 Word 附件需要安装文档解析插件openclaw plugins install openclaw/plugin-document-parser sudo apt-get install poppler-utils antiword装完后在自动化规则里配置附件扫描条件指定扩展名和大小范围。6. 下一步把邮件接入你的工作流邮件自动化跑通后你可以把它当成一个触发源。比如监控系统定时发报告到指定邮箱OpenClaw 解析报告内容超过阈值就推送到飞书或钉钉。或者把常见咨询的回复模板存成 Jinja2 文件Agent 生成草稿后先放待审核文件夹人工确认再发。如果你打算长期跑这类任务建议用 Coding Plan 来管理模型额度比按次调用更可控https://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding-planutm_campaignrewrite需要查 API 细节或调试接入问题文档在这里https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite最后提醒一句给 Agent 单独申请授权码别用主账号密码deny_tools和require_approval_for一定要配沙箱模式别关。安全边界设好了自动化才敢放心跑。
