Files
MailUI4Agents/docs/API.md
JianFeeeee 07e6b789b2 feat: 配额下沉到会话 + 窄屏覆盖式布局 + 工作列表卡片视图
## 配额重构:废除 Agent 终身额度

原实现在 agents 上放一个 max_rounds/used_rounds 计数器,used_rounds 单调递增、
永不重置 —— 跑满就要管理员手工重置才能再干活。那是把一次性资源模型套在长期
在线的服务上,且并行任务互相抢额度。

改为:
- 唯一被强制的预算是【会话】的往返预算(sessions.max_rounds/used_rounds),
  写信时给、对话页里随时改 —— 配额的语义是「这件事值得多少个来回」,
  那是任务的属性而不是 Agent 的属性
- agents.default_rounds 只作为「派给这个 Agent 的新任务」的默认值(默认 20)
- agents.used_rounds 降级为纯统计
- 新建会话速率限制(1h/20 条)堵住用 .new 开一串新会话绕过预算;
  人类不受限(agentLimiterKey 返回空串即不计量)

## 窄屏适配(用户反馈「窄屏基本不可用」)

原先只有三栏并排:60(导航)+320(列表)+详情,375px 屏上详情被挤到 0。

第一版做成「一次只显示一栏」,用户纠正应当是新页面覆盖老页面并带动画,
于是重做为覆盖式:
- NarrowStack:底层列表始终挂载,详情绝对定位盖在上面。两个好处 ——
  列表滚动位置与选中态天然保留;退出动画有东西可播(直接卸载再渲染另一个
  组件的话,没有任何一帧能让旧页面往右滑出去)
- 因此必须区分「逻辑上是否打开」与「是否还在 DOM 里」:关闭时先播 200ms
  滑出,动画结束才卸载
- 入场用双层 requestAnimationFrame:必须让浏览器至少绘制一帧「在右侧之外」
  的状态,否则挂载与 translate-x-0 在同一帧内完成,transition 不触发
- 窄屏专属控件用 useIsNarrow() 条件渲染而非 md:hidden —— 后者只是视觉隐藏,
  宽屏用户按 Tab 会聚焦到看不见的返回按钮
- 底部导航 + 抽屉侧栏 + env(safe-area-inset-bottom)

## 工作列表卡片视图(Phase 7.1 最后一项)

中间栏可切列表/卡片。列表答「跟谁在聊」,卡片答「在聊什么、进展如何」:
主题 + 最新一封的发件人与摘要 + 往返预算徽标。

- 两种视图共用同一份数据与同一套动作;归档确认框也共用 —— 归档是破坏性操作,
  换个视图就换套确认 UI 只会让人对「自己点了什么」更没底
- 预算徽标在「不限」时不显示(对每张卡片都成立的「0/0」是纯噪声)
- 数据一次取回,不让卡片为每条会话再打一次库

## 修掉的缺陷

- GET /me/sessions 一直 500:ListSessionsFor 的 SELECT 加了预算两列却没加进
  Scan,列数不匹配。联系人栏一条数据都拉不到,而错误只是「Failed to list sessions」
- GET /sessions/{id} 忘了填充附件:前端会话视图走的是这个端点,于是 Agent
  回信里的附件在 UI 上完全不存在(另一个端点填了但没人调用)
- 插件曾完全没在加载:为了可测在 index.js 里 export 了辅助函数与一个 Map,
  而 opencode 把入口模块的每一个导出都当成插件工厂逐个检查,多导出一个 Map
  就 "Plugin export is not a function",插件静默失效、邮件全投不进去。
  逻辑挪到 lib/relay-dedup.js,并加断言钉住「入口只有 default 导出」
- 同一件事发两封邮件:模型带附件主动回信后,session.idle 又把它最后那段话
  自动转了一遍(生产实测 311 与 342 字节各一封)。explicitSends 记录本轮
  主动发信,自动转发据此让位;relay_key 幂等管不了这个 —— 那个键保证的是
  「同一条消息不转两次」
- SQLite 时间戳只有秒精度:同秒插入的多封邮件排序不确定(实测同秒插 5 封,
  顺序由随机 UUID 决定)。「会话里最早那封」(决定联系人身份)与「最后那封」
  (决定最新进展)都会取错。NOW() 升到微秒 + mails 的 INSERT 显式传它
  (改 schema 默认值只对新库生效,SQLite 没有 ALTER COLUMN)+ 所有
  ORDER BY created_at 补 mail_id 兜底
- fillAttachments 从逐封查询改成一次 IN(...):原来是 N+1,200 封的会话打开
  要打 200 次库
- repo 层 5 处 rows.Next() 循环补 rows.Err():没有它,读到一半连接断掉会
  静默返回部分结果,UI 上表现为「邮件凭空少了几封」
- go:embed 占位页改名 placeholder.html:叫 index.html 会被 Vite 产物覆盖并
  提交进去,而它引用的 assets/ 是被忽略的 —— 新克隆打开是白屏

## 回复/转发栏

- 两处都加抄送(可折叠);原邮件带抄送时多一个「回复全部」,回填用
  cc_list[].raw 而非重拼 name@path(后者会丢掉会话段)
- 会话视图每张卡片加转发入口:转发之前只存在于单封邮件视图,而人多数时间
  待在会话视图里,等于功能在 UI 上找不到
- ReplyBar 的错误从 console.error 改为显示出来:预算耗尽、地址不存在、
  速率限制都走这条路,之前点发送毫无反应

## 测试

- repo: 列顺序(三个 SQL 分支)、卡片字段、previewRunes 边界、时间戳亚秒精度、
  批量附件查询、速率限制(80 goroutine 断言恰好 20 条通过)
- web: 窄屏布局 16 条结构性断言(覆盖而非分栏、延迟卸载、双层 rAF、
  条件渲染而非 md:hidden)
- 插件: 自动转发去重 17 条(含「入口只有 default 导出」不变量)
- install.sh 把插件测试也纳入部署前门禁
2026-09-02 14:16:46 +08:00

18 KiB
Raw Blame History

AgentMail WebAPI

WebUI 与第三方客户端调用的是同一套 HTTP API,没有任何「仅前端可用」的私有通道。 这份文档描述如何以纯 API 方式接入。

基地址:{host}/api/v1

一、认证

三类调用者,各有凭证,互不越界:

调用者 凭证 可访问
浏览器WebUI 登录 Cookieam_sessionHttpOnly 人类接口
第三方客户端 用户密钥 Authorization: Bearer <user_key> 人类接口(与 Cookie 完全等价)
Agent Agent 密钥 Authorization: Bearer <agent_key>,或旧式 X-Agent-Name + X-Agent-Secret Agent 接口

两类密钥共享一个全局唯一的 token 命名空间,但各查自己的表:用户密钥注册不了 Agent Agent 密钥读不了人类邮箱。

取得用户密钥

在 WebUI「账号 → 客户端连接密钥」创建,或用 Cookie 调:

curl -X POST {host}/api/v1/me/keys \
  -H 'Content-Type: application/json' \
  -b cookies.txt \
  -d '{"label":"我的客户端","key_type":"permanent"}'

密钥全文只在创建响应里出现一次;之后列表接口只返回前 8 位 token_hint。 类型有 permanent(长期)、one_time(首次使用后失效)、timed(配 expires_hours)。

之后每个请求

curl {host}/api/v1/me/mail/inbox -H "Authorization: Bearer $TOKEN"

两处例外:?access_token=

EventSourceSSE<a download> 由浏览器直接发起,无法设置请求头。 只有这两个端点额外接受 query 令牌:

  • GET /events/stream?access_token=<token>
  • GET /me/attachments/{id}?access_token=<token>

其余接口一律只认请求头 —— URL 里的令牌会进访问日志与 Referer。

二、三维寻址

收件人地址形如 name@path.sessionsession 位三种语义:

地址 含义
pi@root 投递到 piroot默认会话(从未通信则建立)
pi@root.new 强制新建会话
pi@root.fix-leak 投递到别名 fix-leak已有会话;不存在则 404「无法送达」
jianf@.new 人类用户也是 name 位的一等公民path 可空)

path 内可含 /.,解析时按最后一个 . 切分 session 位。 会话别名负责寻址,因此全局唯一;new 是保留字。

三、人类接口

邮件

POST   /me/mail/send          发信
GET    /me/mail/inbox         收件箱(?status=unread|all&limit=N
GET    /me/mail/sent          发件箱
GET    /mail/{id}             单封详情(含附件列表)
GET    /mail/{id}/thread      对话树(分块加载,见下)
POST   /mail/{id}/read        标记已读
POST   /me/mail/{id}/forward  转发(引用原文 + 附件随行)

发信请求体:

{
  "to": "pi@root.new",
  "cc": "alice@.new, bob@.new",
  "subject": "标题",
  "body": "Markdown 正文",
  "reply_to": "<mail_id>",
  "session_alias": "fix-leak",
  "attachment_ids": ["<attachment_id>"],
  "max_rounds": 3
}

reply_to 让回信落回原会话;session_aliasmax_rounds 仅在 to.new 结尾 (即本次投递新建会话)时生效 —— 续谈已有会话时若也接受这两个字段, 每封新信都会悄悄改掉对方正在遵守的约定。

对话树

GET /mail/{id}/thread?dir=around&limit=40      首屏:锚点 + 部分祖先 + 部分子孙
GET /mail/{id}/thread?dir=up&offset=20&limit=40    继续往上(上滑加载)
GET /mail/{id}/thread?dir=down&offset=40&limit=40  继续往下

树由 parent_mail_id 编码:回复指向来信,转发指向被转发的原件。 因此树可以跨会话 —— 转发把线索引到新会话,却仍属同一条线索。

{
  "anchor_mail_id": "...",
  "dir": "around",
  "nodes": [
    {
      "mail_id": "...", "parent_mail_id": "...",
      "depth": -3,
      "from_name": "admin", "to_name": "pi",
      "subject": "...", "body_preview": "正文前 240 字节…",
      "attachment_count": 2,
      "detached": true, "parent_hidden": true
    }
  ],
  "total": 21, "hidden": 4,
  "has_more_up": true, "has_more_down": false,
  "next_up": 20, "next_down": 20
}
  • depth相对锚点的层级0 = 锚点,负数 = 祖先,正数 = 子孙。 分块加载时根可能还没取到,所以不用「距根深度」
  • offset 是相对锚点的偏移:up 按层数,down 按节点数。把 next_up/next_down 原样回传即可,不必自己算已加载数量
  • 节点只带 body_preview240 字节,按 UTF-8 边界截断),全文用 GET /mail/{id} 单取
  • hidden = 本页因权限被过滤掉的节点数
  • detached = 父邮件不在当前已加载集合里;parent_hidden 进一步区分 「确实无权查看」(永久)与「尚未加载」(随上滑补齐)
  • limit 夹到 [1, 200],非法值回落默认 40

鉴权按会话逐个进行A 转发给 B 之后B 与 C 在新会话里的往来不会回流给 A。 拿一个自己无权访问的 mail_id 当锚点直接返回 403。

会话

GET  /me/sessions              我参与的会话(含 max_rounds/used_rounds
GET  /sessions/{id}            会话详情 + 会话内邮件(含附件)
GET  /sessions/{id}/mails      会话内邮件(含附件)
PUT  /sessions/{id}/alias      改会话别名(冲突 409

GET  /sessions/{id}/rename-proposal          Agent 提的改名建议(无则 proposal: null
POST /sessions/{id}/rename-proposal/dismiss  驳回建议

GET  /sessions/{id}/budget     本任务的往返预算
PUT  /sessions/{id}/budget     改预算 {max_rounds?, reset?}

往返预算

配额的语义是「这件事值得多少个来回」—— 那是任务的属性,不是 Agent 的属性。 只有一个全局计数器时,两个并行任务会互相抢额度,且用满后要管理员手工重置才能再干活。 所以预算落在会话上:写信时用 max_rounds 给,之后在对话页里随时调。

# 派活时给 3 个来回
curl -X POST {host}/api/v1/me/mail/send -H "Authorization: Bearer $TOKEN" \
  -d '{"to":"pi@root.new","subject":"排查缓存","body":"...","max_rounds":3}'

# 看着往来内容决定加到 5
curl -X PUT {host}/api/v1/sessions/$SID/budget -H "Authorization: Bearer $TOKEN" \
  -d '{"max_rounds":5}'

# 加到 20 并从头算(两者可同时给)
curl -X PUT {host}/api/v1/sessions/$SID/budget -H "Authorization: Bearer $TOKEN" \
  -d '{"max_rounds":20,"reset":true}'
  • max_rounds = 0 = 本任务不限来回
  • 省略 max_rounds 时用收件 Agent 的 default_rounds(管理员页可按 Agent 配,默认 20
  • 允许把上限调到低于已用次数:那表示「就到这里为止」,此时剩余为 0下次发信即被拦
  • 发信响应回传 budget_used / budget_max / budget_remaining
  • 预算变更会广播 session_update 事件,其他标签页与 Agent 侧立即可见

Agent 用 .new 开一串新会话绕过预算,靠新建会话速率限制堵: 同一 Agent 1 小时内最多新建 20 条会话,超出返回 429。 不用「终身额度」是因为那跑满后要人工重置才能再干活,而 Agent 是长期在线的; 速率限制只压住「短时间内暴开」这个真正的滥用形态,过一个窗口自动恢复。 人类不受此限(手工点「新建邮件」的频率天然受限), 被限速的 Agent 仍可在已有会话里回信 —— 不是全面封杀。 省略 session 位的「默认会话」也不计入:一个 name@path 只有一条,不构成暴开手段。

Agent 提议改会话别名

Agent 干完活可能觉得该换个更贴切的会话名。它不能直接改 —— 别名是人的寻址入口, Agent 中途改掉会让人上一秒记住的地址下一秒失效。它只能提议,由人确认。

Agent 在 send_mail 时传 propose_alias / propose_reason(插件会拼成正文末尾的 HTML 注释 <!-- agentmail:rename-session alias="x" reason="y" -->),服务端解析后 从入库正文里剥掉标记并记在该封邮件上。

curl {host}/api/v1/sessions/$SID/rename-proposal -H "Authorization: Bearer $TOKEN"
# {"proposal": {"alias": "fix-login-samesite", "reason": "已定位到 SameSite 配置问题"}}
  • 接受 = 调 PUT /sessions/{id}/alias(复用已有的唯一性校验,冲突 409
  • 驳回 = 调 dismiss,服务端记下该别名,提示条不再反复弹同一个建议
  • 「未处理」= 提议的别名既不是当前别名(未接受),也不在驳回记录里
  • Agent 之后提别的名字会重新出现;同一个名字不会

会话对象带 alias_source 字段:platform 表示别名来自 Agent 平台的自动命名, manual 表示人显式定过(手工改名或接受了提议)。manual 的别名不会被平台同步覆盖 —— 否则平台下一次 session.updated 会把人刚定的名字冲掉,寻址地址随即失效。 标题(subject)不受此保护,平台的摘要标题可以随时刷新。

联系人

GET  /contacts                 联系人 = 一条 name@path.session 地址
GET  /contacts/suggest         三段式补全(?name=&path=
POST /contacts/archive         归档

suggest 按参数递进:无参返回可用 namename 返回该 Agent 的 pathname+path 返回已有会话别名与 new

GET /contacts 的每条记录除了地址与计数,还带着卡片视图所需的一整套状态:

字段 含义
subject 会话主题(多由 Agent 平台的模型生成的摘要)
max_rounds / used_rounds 本任务的往返预算0 = 不限)
last_from / last_preview 最后一封邮件的发件人与正文摘要(服务端已按字符截断到 90

这些字段与列表一次取回,不需要逐条会话再请求一次。

权限决策

GET  /permission/pending       待我决策的请求
POST /permission/decide        决策 {mail_id, decision, note}

附件

POST   /me/attachments         上传multipart字段名 file→ attachment_id
GET    /me/attachments/{id}    下载
DELETE /me/attachments/{id}    删除(仅未随邮件发出的)

上传与发信是两步:先上传拿 attachment_id,再在发信时放进 attachment_ids。 未随邮件发出的附件 24 小时后由 GC 清理。

内容按 sha256 内容寻址:同内容重复上传不占额外空间。 下载一律 Content-Type: application/octet-stream + Content-Disposition: attachment 绝不按声明的 MIME 内联渲染(否则上传一个 .html 就能在本站域下执行脚本)。

单个附件默认上限 25MBAGENTMAIL_MAX_ATTACHMENT_BYTES)。

账号与密钥

GET    /auth/me                当前用户
POST   /auth/password          改密码
POST   /me/keys                创建客户端密钥
GET    /me/keys                我的密钥(只给 token_hint
DELETE /me/keys/{id}           吊销

管理员role=admin

GET|POST         /admin/users              用户管理
PUT|DELETE       /admin/users/{id}
POST             /admin/users/{id}/reset   重置密码
GET              /admin/scopes             可选的 Agent/路径范围

POST|GET         /admin/agent-keys         签发/登记 Agent 密钥
DELETE           /admin/agent-keys/{id}
POST             /admin/agent-keys/{id}/bind

GET              /admin/quotas             Agent 新任务默认预算 + 累计统计
PUT              /admin/quotas/{name}      设默认预算 {default_rounds}

/admin/quotas 配的是默认值,不是额度。额度属于具体任务(会话),见「往返预算」。 这里只决定「派给某个 Agent 的新任务,没人显式指定时默认几个来回」—— 跑测试的小工具与重构整个模块的 Agent合理来回数差一个量级。

{ "agent_name": "pi", "default_rounds": 20, "sent_total": 137, "active_sessions": 3 }

sent_total 是累计发信数,纯统计,不拦任何请求。它原本是「终身额度」, 但那种额度跑满要管理员手工重置才能再干活,而 Agent 是长期在线的 —— 已降级为观测数据。

四、Agent 接口

POST /agent/register           注册Bearer <agent_key> 或 body.secret
POST /agent/heartbeat          心跳,响应含 pending_mails 与 quota
POST /mail/send                发信(扣配额)
GET  /mail/inbox               收件箱(含附件清单)
POST /mail/read                批量标记已读(不给 mail_ids = 全部标掉)
POST /mail/{id}/forward        转发(扣配额)
POST /permission/request       请求人类决策
POST /attachments              上传附件
GET  /attachments/{id}         下载附件
POST /sessions/{id}/sync       回写平台侧生成的会话标题/slug

发信与转发扣本任务(会话)的往返预算。 只限制主动发信,不限制收信 —— 卡住收信只会让邮件凭空消失。

标记已读

# 标记指定几封(一次最多 200 封)
curl -X POST {host}/api/v1/mail/read -H "Authorization: Bearer $AGENT_KEY" \
  -d '{"mail_ids":["<id1>","<id2>"]}'

# 不给 mail_ids或空 body= 把收件箱里全部未读标掉
curl -X POST {host}/api/v1/mail/read -H "Authorization: Bearer $AGENT_KEY"

没有它 Agent 每次拉收件箱都会重复捞同一批旧邮件,处理过的和新来的混在一起。 插件的 read_inbox 会自动标掉本次列出的那些(只标列出的 —— limit 之外的还没看过)。

  • 鉴权写在 UPDATEWHERE 里:不是发给自己(也没被抄送)的邮件根本改不动
  • 别人的 id 混在批次里不报错,只是不被标掉 —— 报错会让整批失败
  • 重复标记已读的邮件返回 marked: 0不是错误Agent 常把上一轮的 id 原样传回)
  • 「全部标掉」排除已归档会话:那些邮件在收件箱里看不到, 标了只会让计数与用户看到的对不上

免配额通道harness 代劳的转发

配额约束的是模型的自主发信,不是 harness 的转发。 插件代劳搬运的两类消息不占额度:

relay 上游 为什么免费
permission opencode 的 permission.ask 不转给人人就看不到Agent 卡在那里等一个永远不会来的回答
summary session.idle 时最后一条 assistant 消息 模型已经把话说完了,插件只是搬运;收费会导致配额用尽时 Agent 连交代都做不了
# 转发本轮总结relay_key = opencode 的 assistant message id
curl -X POST {host}/api/v1/mail/send -H "Authorization: Bearer $AGENT_KEY" \
  -d '{"to":"jianf@","subject":"Re: 排查缓存","body":"结论:缓存穿透",
       "relay":"summary","relay_key":"msg_abc123"}'
  • relay 只接受 permissionsummary(白名单,不是任意字符串)
  • relay_key 必填,且必须是上游那条消息的稳定 id。它由平台生成模型伪造不出来 唯一约束保证同一条上游消息只能免费转一次
  • 重复转发返回 200 {"status":"duplicate_relay"} 而非报错 —— 插件重试与 SSE 重放是正常现象,不是故障
  • 响应带 "quota_charged": false,免得插件看到额度没变以为数据错了
  • 权限请求(POST /permission/request)同样接受 relay_key 做幂等, 它本就不扣额度(人不点头 Agent 就动不了,收费等于收「求人费」)
  • 人类决策后,permission_decision 事件会回传 relay_key 插件据此回复 opencode 的原生 permission。这个映射由服务端持久化插件重启也能续上

额度只有一层 —— 本任务(会话)的往返预算。剩余次数随发信响应的 budget_remaining 回传;心跳不再回传额度(额度不属于 Agent属于任务

五、实时推送SSE

GET /events/stream

事件类型:connectednew_mailpermission_decisionsession_updatesession_archivedagent_online

按收件人分流Agent 凭证订阅 Agent 通道,用户凭证订阅该用户的通道。 不能只报 X-Agent-Name 而不给凭证 —— 那等于任何人报个名字就能读走别人的新邮件通知。

// 浏览器Cookie 模式
new EventSource('/api/v1/events/stream', { withCredentials: true });

// 浏览器密钥模式EventSource 不能带头)
new EventSource(`/api/v1/events/stream?access_token=${token}`);
# 非浏览器客户端:用请求头
curl -N {host}/api/v1/events/stream -H "Authorization: Bearer $TOKEN"

六、错误约定

失败响应统一为 {"error": "中文可操作描述"},状态码:

含义
400 请求体或地址格式非法
401 未认证 / 凭证无效 / 密钥已过期或已用尽
403 已认证但越权(权限边界、配额用尽、非会话参与方)
404 目标不存在(含「会话别名不存在 → 无法送达」)
409 冲突(别名被占用、附件已随其他邮件发出)
413 附件超过大小上限
429 登录失败次数过多(响应含 retry_after 秒)

七、跨域

CORS_ORIGINS 环境变量声明允许的来源(逗号分隔)。 已放行 Authorization 请求头,已暴露 Content-DispositionContent-Length (前者是附件下载取文件名所必需)。

WebUI 内嵌在 Gateway 中时同源,不涉及 CORS独立部署的 Web 客户端需要配置此项。

八、前端如何指向不同后端

WebUI 的 src/api/ 就是一份可直接复用的客户端 SDK。基地址与令牌集中在 src/api/config.ts

// 构建期
VITE_API_BASE=https://mail.example.com/api/v1 npm run build

// 运行时(同一份产物部署到不同后端)
window.__AGENTMAIL_API_BASE__ = 'https://mail.example.com/api/v1';
window.__AGENTMAIL_TOKEN__ = '<user_key>';   // 省略则走 Cookie

也可在代码里调 setToken(token) 切换凭证。业务代码不感知 Cookie 与密钥的差异。