一个连接 Claude Code 和 Yahoo Mail 账户的 Reddit 线条变成了一个扎实的实地指南, 用于定义AI 代理可以触摸的东西。
这是蒸馏版。
不要给克洛德密码 你的雅虎密码 或无限制的邮箱访问。
风险不只在于密码泄露,而在于一个完全接入的特工能够读取私人消息,附件,恢复细节,以及其他人的信息,所有这一切都是在做一些平庸事的过程中.
为什么"只是连接它"是错的本能 线程最被引用的线条框框 问题很好:人们随即随意将密钥交给一切的代理人.
人们在谈论只是让AI特工 进入他们的整个设备LOL。
电子邮件 密码 银行账户之类的 担心的不是特工会恶意窃取你的数据, 而是广泛的访问会创造你无意的曝光, 每次特工读到一些东西来完成一个无关的任务。
问题并不在于是否真的窃取其曝光度。
而曝光的尺度 与你已经给予的信任, 没有与任何 出错: 皆以信为本.
更安全的连接方式
1.
OAuth 超越密码 使用连接方法, Yahoo 向您准确显示所请求的内容, 并让您稍后取消它 。
永远不要输入您的雅虎登录到代理 。
2.
访问最少,只读 指向一个单独的,低价值的邮箱,如果可以的话.
避免给予发送,删除,转发,或设置账户权限;代理不应该像您那样行事.
3.
不让代理人持有证书 更安全的图案是一个证书库, 特工打电话要求,所以它可以要求 认证的行动,而从未看到原始的秘密。
在您连接任何 QQ 敏感邮件之前。
一个评论家的习惯:将真实的细节交换给占位符和假数据,然后在模型输出回来后将真实值替换回. ✅ 使用被丢弃或次要账户。
永远不要将地址与银行、密码、健康记录或工作联系起来——这种妥协的后果远远超出电子邮件。
审计和测试后撤销。
在完成实验后检查雅虎的连接-应用程序列表,如果不积极使用,则去掉集成. –┮Τ闽玒よ 在您实际关心的账户中添加多个 MFA 设备和备份代码 。
拇指规则:如果你不粘贴密码,应用密码,或恢复代码到公共聊天窗口,也不要粘贴到代理的提示上.
同样的秘密,同样的爆炸半径。
对于一个主要的雅虎账户,最安全的选择是完全没有访问权.
如果您确实需要实现电子邮件的自动化, 请通过一个单独的账户, 狭义的 OAuth 权限, 尽可能只读, 以及沙盒环境 。
你的雅虎密码,应用程序密码, 和回收代码 从来没有属于在即时。
资料来源: r/ClaudeAI关于电子邮件访问和认证卫生的讨论.