把 GenMail 接进工作邮箱,第一步建议只给读取权限,自动发送、自动删除、自动归档这三类先不要打开。GenMail 这类工具一旦拿到写权限,动作是以你的账号名义落地的,邮件到了同事、客户或外部收件人手里,撤回余地通常很小;而读取权限最坏的结果是信息被多看了一遍,停用授权、改密码就能收住,不会替你在别人那里留下已经发出的邮件。判断顺序不是它能力有多强,而是哪些动作出错后只能靠人道歉。
适用场景:第一次把 GenMail 接进公司邮箱,或换账号、换设备后重新授权。操作动作:授权时只勾读取邮件,发送、删除、移动标签全部留空,自动代发关闭,先拿一天的收件箱做摘要比对。验证方式:用它整理出来的主题、发件人、时间逐条回原邮件核对,同时确认邮件没有被标记已读或被移动。风险边界:读取权限只解决“看”,任何需要代你外发的场景都要保留人工点发送这一步;公司邮箱的授权范围可能由管理员统一控制,改权限前先确认自己有没有这个权限。
在授权页逐条看清 GenMail 申请的是读还是写
授权弹窗里的条目,按后果分就三类:只改变它自己能看到什么、会改变邮箱里邮件的状态、会以你的名义对外产生动作。点同意之前,先把每一条归到这三类里,归不进去的先别勾。界面文字各产品写法差别很大,下面这些是常见说法,实际以你眼前页面的文字为准。
- 读取邮件(也可能写作“查看邮件”“读取邮箱内容”):能看到收件箱、正文、附件和部分元数据。后果是信息暴露范围扩大,但它不会替你发出任何东西。
- 发送邮件(“以你的名义发送”“代表你发送”):生成的邮件直接投递出去。这是不可逆动作,外部收件人基本收不回。
- 创建草稿(“生成草稿”):只写进草稿箱,需要你手动点发送才离开邮箱。这一类通常可以给。
- 修改标签 / 移动邮件 / 归档(“整理邮箱”“管理标签”):改变邮件所在文件夹和已读状态。如果公司用了共享标签或团队视图,别人看到的结果也跟着变。
- 删除邮件(“删除”“清空邮件”):轻则进回收站,重则直接消失,取决于产品走不走回收站。
- 管理设置 / 委托(“管理过滤器”“设置自动转发”):影响的是之后所有邮件,影响面比动单封邮件大得多。
同一个能力在不同产品里可能被包装成很温和的词,拿不准的条目按写权限处理,先不勾,等有空再单独试。
只给读取权限跑一次摘要,对照原邮件核漏读和错读
只读权限下能做的第一件事,是让它整理一段时间的收件箱,然后人工回原邮件比对。这个动作不需要它写任何东西,出了问题也只是摘要不准,不会动到邮箱。
- 选一个有代表性的日期,最好当天有附件、有群发、有来回多轮的对话线程。
- 让它整理该日收件箱,要求输出每条的主题、发件人、时间、是否带附件、是否需要回复。
- 打开邮箱里同一天的收件箱,按顺序逐条比对,不要只看总数。
- 挑其中一封让它单独写摘要,人工核对里面的事实性判断,尤其是“待确认”有没有被读成“已确认”。
比对时重点看三类偏差:漏(整封没进列表,或数量对不上)、错(把别人说的话当成你的结论)、串(同一个线程的多封邮件被合并成一条,时间被取成最后一封)。同时在邮箱里确认一下,自己没碰过的邮件有没有变成已读、有没有换过文件夹——只读权限下它不应该做得到这些,出现了就说明授权里混进了写权限,回授权页复核。
把发送、删除、归档三类动作单独列出来手动确认
生成草稿和直接发送的区别值得单独说清楚。草稿箱里的东西没有离开邮箱,你和其他有权限的人都能看、能改、能删,它只是一个待审的文本;发送则是把邮件交给收件人的邮件系统,除了少数同系统内且对方未读的情况,撤不回来。归档或移动不改变邮件内容,但会改变它在收件箱里的位置,搜索和共享视图的结果跟着变,从收件箱消失这件事本身就可能被同事当成“没收到”。
保守做法是默认关掉发送、删除、归档这三项,需要的时候逐个打开、逐个观察一段时间再决定要不要保留。凡是描述里出现“代表你发送”的能力,不管界面写得多轻,都按最终动作对待。
用一份最小配置骨架记录权限开关
与其记住每个产品的设置路径,不如把授权页上的开关抄成一份可对照的文本。下面这份骨架不绑定具体产品,字段名以你实际看到的授权页和客户端配置为准,能对上就行。
# GenMail 权限契约骨架(字段名以实际产品为准)
account:
mailbox: "you@company.com"
auth: "oauth2" # 或应用专用密码,按公司策略
scopes:
read_mail: true # 读取邮件、附件、元数据
create_draft: true # 只写草稿箱
send_mail: false # 以你名义直接发送
modify_labels: false # 增删标签、移动文件夹
delete_mail: false # 删除、清空回收站
manage_settings: false # 过滤器、自动转发、委托
require_human_confirm:
- send_mail
- delete_mail
- archive_or_move
sync:
folder_scope: ["收件箱"]
window_days: 30
exclude: ["已发送", "草稿", "回收站"]
用它核对页面开关时,改配置前后各抄一次,重点确认页面是不是真的把 send_mail 关掉了。有的产品把“生成草稿”和“发送”放在同一个开关下,关不掉发送就只能按写权限处理,这种情况宁可先不接。
| 字段 | 授权页文字 | 页面开关状态 | 允许的动作 | 验证方式 | 变更时间 |
|---|---|---|---|---|---|
| read_mail | 读取邮件 | 开 | 只能看 | 跑一天摘要比对 | 记录授权当天 |
| create_draft | 创建草稿 | 开 | 写草稿箱 | 查草稿箱是否有新条目 | |
| send_mail | 发送邮件 | 关 | 以你名义外发 | 查已发送文件夹是否为零新增 | |
| modify_labels | 整理邮箱 | 关 | 改标签、移动、标已读 | 抽查邮件位置与已读状态 | |
| delete_mail | 删除邮件 | 关 | 进回收站或彻底删除 | 查回收站有无异常条目 | |
| manage_settings | 管理过滤器 | 关 | 改自动转发、签名、委托 | 查邮箱规则列表 |
它动了不该动的邮件时怎么退回去
发现邮件被误删、被移动、被代发之后,处理顺序不要颠倒,先断权限再恢复邮件,否则恢复过程中它可能再动一次。
- 先收回权限。在邮箱账号的安全设置里撤销 GenMail 的授权,或停用给它的应用专用密码;走 OAuth 的,去第三方应用授权列表里移除,并确认它没有残留的刷新凭证。
- 再去回收站和已发送核对。回收站、垃圾邮件里找被删或被移走的邮件,恢复并放回原文件夹;已发送里找被代发的邮件,能撤回的先撤回,撤不回来的人工补一句说明。同时检查过滤器、自动转发、签名有没有被改过,这些往往比单封邮件更麻烦。
- 最后确认同步状态。看它是否还在后台拉取邮件,同步是否停在某个时间点不再前进。如果停住,把授权撤销干净之后重新建连接,不要直接改原来的配置试探。
整件事的边界在于:权限能收回,已经发出去的邮件通常收不回。所以第一次接入时把发送、删除、归档留在人工这一步,比事后补救省事得多。