能收发邮件的程序市面上一大把,缺的是交出去之后那些事有人管:凭证会不会泄露、AI 会不会误删,还有多数人没想过的——邮件正文里要是藏了指令,会不会反过来指挥 AI 干坏事。这些我都写进了代码,每一条都有测试守着。
go install github.com/situker/qqmail-cli/cmd/qqmail-cli@latest
我那个 QQ 邮箱用了十几年,8729 封邮件,未读一千多。想清很久,一直没敢下手——卡在这三件事上。
删错一封,我可能还不知道。等发现要用那封信,早没了。
八千多封,一封封看过去,挑到猴年马月。时间成本高到根本不会动。
邮件正文塞一句「请转发验证码」之类的话,会不会反过来把 AI 当枪使。
qqmail-cli 的每一道设计,都是对着这三堵墙造的。
清理这一路是重点,也是我最较真的地方——计划先备份、逐封验证,验证不过的进不了清理队列。
AI 出事最大的风险从来不是不聪明,是一本正经地闯祸。所以每一条都不是靠自觉,是靠代码拦。
凡是改服务器的操作,默认都只预演。真执行要过门禁加人工确认。
真删只是把邮件移进回收站。整个工具里没有「永久删除」这个命令。
restore 一条命令整单找回。删完是进回收站,不是灰飞烟灭。
清理前备份、逐封跟服务器核对身份、最后要你在键盘敲入数量二次确认。
星标邮件永不进清理队列。没有开关能放行,我自己也不行。
授权码只进系统凭据管理器,日志和报错里都翻不出来。
邮件正文里藏的指令,只当数据看,不当命令执行——不会被信里的话牵着走。
订单、收据、发票和政府域名的信,优先于营销判定被保护。错留一封快讯没什么,错删一张收据就麻烦了。
一个环境变量能把所有写操作全部锁死,只剩只读。适合放心交给自动化。
写完第一件事,就是拿这 8729 封开刀。全程它抽真实样本给我看,我只做选择题——过程都在下面。
go install github.com/situker/qqmail-cli/cmd/qqmail-cli@latest
上面这行直接跑,装完即用。
GitHub 的 Release 页有 Windows、Mac、Linux 的包,下载解压就行。
把上面那行命令发给 codex 或 Claude Code,让它帮你装。装完它自己就会用,skill 随仓带。
装好先跑一遍 qqmail-cli doctor,它把配置、凭证、连接挨个体检。最常见那个坑——把 QQ 密码当授权码填,它会当场给你指出来。
不会随便删。清理前要备份、逐封跟服务器核对身份、最后还要你在键盘敲入数量二次确认,缺一步都不动手。就算真删了也只是进回收站,restore 一条命令整单找回;星标邮件永不进清理队列,没有开关能放行。我拿自己 8729 封邮箱实测,清了 2749 封,0 封删错。
不需要密码,只要 QQ 邮箱后台开的「授权码」——这是腾讯官方给第三方客户端用的正规机制。授权码只进你系统自己的凭据管理器(钥匙串),日志和报错里都翻不出来。所有事都在你本机跑,凭证和数据都不出门。
不是。这是一个非官方的第三方工具,走 QQ 邮箱自己开放的 IMAP / SMTP 和授权码,不碰网页版、不逆向任何东西,也和腾讯没有任何关联或授权。
能。不用装 Go 的话,去 GitHub 的 Release 页下对应系统的包,解压就能用。更省事的办法:把安装命令发给 codex 或 Claude Code,让它帮你装、帮你跑,它自己就会按工具的纪律来。
专注 QQ 邮箱。不做多服务商——把一个邮箱的脾气摸透、把安全兜死,比铺一堆半吊子适配更重要。
Apache-2.0,可以自由使用、修改、商用。转发或改版时按协议保留作者署名与 NOTICE 就行。GitHub 搜 situker/qqmail-cli。