Подключить AI-агента можно к отдельному ящику почти в любой корпоративной почте. Для Google Workspace и Microsoft 365 удобнее использовать официальные API и уведомления о событиях, для Яндекс 360 и других IMAP-провайдеров — отдельный ящик с IMAP/SMTP, а для независимого агентного адреса — Cloudflare Email Routing и Worker.
Материал рассчитан на владельцев продукта, технических руководителей и разработчиков, которым нужно выбрать архитектуру и безопасно запустить первый почтовый процесс. Технические сведения по Gmail, Microsoft Graph и Cloudflare проверены по официальной документации 4 сентября 2026 года.
Какой способ подключения выбрать
Уведомления от почтового сервиса сокращают задержку и число запросов, но не отменяют синхронизацию состояния. Например, Gmail предупреждает, что push-сообщения иногда задерживаются или теряются, поэтому приложению нужен резервный периодический вызов history.list.
| Платформа | Основной способ | Получение событий | Когда подходит |
| Google Workspace | Gmail API и Cloud Pub/Sub либо маршрутизация копии | Push-уведомления | Кастомный агент на корпоративной почте |
| Microsoft 365 | Microsoft Graph и shared mailbox | Change notifications | Корпоративные и общие ящики команды |
| Яндекс 360 | IMAP/SMTP с OAuth, правила обработки писем | Опрос или IMAP IDLE | Российская почтовая инфраструктура |
| Mail.ru / VK WorkMail и другие IMAP-провайдеры | IMAP/SMTP, OAuth или пароль приложения | Опрос или IMAP IDLE | Один-два ящика и небольшая команда |
| Cloudflare Email Service | Email Routing → Worker | Вызов обработчика Worker | Отдельный адрес на домене или поддомене |
| Helpdesk | Письмо преобразуется в тикет | Внутренний механизм платформы | Поддержка с очередями, ролями и SLA |
| Unified email API | Единый API поверх разных почтовых систем | События или webhooks прослойки | SaaS-продукт для клиентов с разной почтой |
Рабочий контур одинаков для всех вариантов:
flowchart LR
A["Письмо на отдельный адрес"] --> B["Проверка и дедупликация"]
B --> C["Классификация и извлечение полей"]
C --> D["Черновик ответа"]
D --> E["Задача или запись в рабочей системе"]
E --> F["Подтверждение человеком"]Что должен делать почтовый агент
Полезный почтовый агент работает с конкретным процессом и отдельным адресом. Он может:
- читать тему, тело, отправителя, цепочку и разрешённые вложения;
- определять тип обращения;
- извлекать имена, компании, суммы, сроки и другие нужные поля;
- готовить черновик ответа или уточняющие вопросы;
- создавать карточку в CRM, тикет или задачу;
- передавать рискованные действия человеку.
Безопасный режим для первого запуска: агент готовит черновики и структурированные заметки, а человек подтверждает отправку.
Чеклист перед запуском
Google Workspace: Gmail API и Pub/Sub
Для отдельного корпоративного ящика рабочая схема выглядит так:
- Создайте адрес, например
leads@company.com. - Авторизуйте приложение для нужного ящика.
- Создайте тему и подписку Cloud Pub/Sub.
- Разрешите сервисному аккаунту Gmail публиковать сообщения в тему.
- Вызовите
users.watchдля меткиINBOX. - По полученному
historyIdзапросите изменения черезhistory.list. - Создайте черновик, поставьте метку или передайте данные в рабочую систему.
Актуальный пример запроса из документации Gmail:
POST https://www.googleapis.com/gmail/v1/users/me/watch
Content-Type: application/json
{
"topicName": "projects/my-project/topics/gmail-inbox",
"labelIds": ["INBOX"],
"labelFilterBehavior": "INCLUDE"
}В ответ Gmail возвращает текущий historyId и время истечения подписки. Само уведомление содержит адрес ящика и новый historyId, а не полное письмо.
watch нужно вызывать не реже одного раза в семь дней. Google рекомендует обновлять его ежедневно. Если подписка истечёт, уведомления прекратятся.У Gmail действует ограничение: не более одного уведомления в секунду для отслеживаемого пользователя. Уведомления могут задерживаться или теряться. Храните последний обработанный historyId, делайте операции идемпотентными и запускайте резервную синхронизацию после периода без событий.
Для пилота обычно достаточно пользовательского OAuth для одного ящика. Делегирование доступа на уровне домена (domain-wide delegation) даёт приложению более широкий административный доступ, поэтому требует минимальных scopes, отдельного сервисного аккаунта, ограничения списка ящиков и аудита.
Если прямой API-доступ нежелателен, используйте маршрутизацию: оставьте письмо в Gmail и отправляйте копию на агентный адрес либо маршрутизируйте только выбранные сообщения.
Официальные источники:
- Gmail API: push notifications
- Gmail API: users.watch
- Domain-wide delegation
- Маршрутизация почты Google Workspace
Microsoft 365: Microsoft Graph и shared mailbox
Для заявок, поддержки, тендеров и внутренних сервисных адресов удобно использовать общий ящик (shared mailbox), к которому обращаются сотрудники и интеграции:
- Создайте общий ящик, например
requests@company.com. - Зарегистрируйте приложение в Microsoft Entra ID.
- Выдайте минимальные права и ограничьте доступ нужным ящиком.
- Создайте подписку Microsoft Graph на новые сообщения в папке Inbox.
- Проверьте запрос валидации endpoint.
- При уведомлении получите сообщение либо используйте уведомления с данными ресурса (rich notifications), где содержимое передаётся в зашифрованном виде.
- Создайте черновик или запись в рабочей системе.
Поддерживаемый путь ресурса для входящих сообщений имеет вид:
POST https://graph.microsoft.com/v1.0/subscriptions
Content-Type: application/json
{
"changeType": "created",
"notificationUrl": "https://your-app.example.com/graph-webhook",
"resource": "users/requests@company.com/mailFolders('inbox')/messages",
"expirationDateTime": "<допустимое время истечения>",
"clientState": "<случайное секретное значение>"
}expirationDateTime нельзя считать постоянным: подписку нужно продлевать до истечения и отслеживать уведомления жизненного цикла (lifecycle notifications).
clientState. Для уведомлений с данными ресурса дополнительно валидируйте JWT и целостность зашифрованного содержимого до выполнения бизнес-логики.Для операций от имени пользователя обычно используют делегированные права. Фоновый сервис обычно использует права приложения (application permissions), поэтому область доступа особенно важно ограничить средствами Microsoft 365 или Exchange Online.
Официальные источники:
- Microsoft Graph Mail API
- Change notifications для Outlook
- Уведомления с данными ресурса
- Exchange Online mail flow rules
Яндекс 360 и другие IMAP/SMTP-провайдеры
Для Яндекс 360 базовая схема состоит из отдельного ящика, IMAP для чтения и SMTP для отправки. При доступности OAuth предпочтительнее использовать его вместо основного пароля.
При отсутствии у конкретного тарифа готового потока событий уровня Gmail Pub/Sub или Microsoft Graph интеграции нужен собственный контроль состояния:
- опрос ящика либо IMAP IDLE;
- хранение UID и UIDVALIDITY для каждой папки;
- дедупликация по идентификаторам сообщения и внутреннему ключу операции;
- восстановление после разрыва IMAP-соединения;
- отдельная обработка перемещений между папками;
- повтор отправки SMTP без создания дубликатов.
Условия тарифов и доступность протоколов могут меняться. Перед внедрением проверьте их для конкретного тарифа и организации по актуальной документации провайдера.
Источники для проверки Яндекс 360:
Для одного-двух ящиков Mail.ru, VK WorkMail или другого провайдера прямое подключение по IMAP/SMTP может быть достаточным. Для множества клиентских подключений стоимость поддержки разных реализаций быстро растёт.
Cloudflare Email Service: отдельный агентный адрес
Cloudflare Email Routing принимает сообщения домена и передаёт их на подтверждённый внешний адрес либо в обработчик Worker. Такой вариант удобен для отдельного адреса вроде brief@ai.company.com, когда основную корпоративную почту переносить не нужно.
Для работы Email Service домен должен использовать Cloudflare DNS. При подключении корневого домена Cloudflare добавляет MX-записи для входящей почты, а также записи SPF и DKIM. Изменение DNS может распространяться до 24 часов, хотя для доменов на Cloudflare обычно занимает 5–15 минут.
Минимальный путь:
- Подключите домен или выделенный поддомен к Cloudflare DNS.
- Выполните onboarding в разделе Email Routing.
- Создайте Worker с обработчиком
email. - Добавьте правило для нужного локального адреса.
- Выберите действие
Send to a Worker. - Отправьте тестовое письмо с другого адреса и проверьте журнал Worker или целевой ящик.
export default {
async email(message) {
const sender = message.from;
const recipient = message.to;
const subject = message.headers.get("subject") || "";
console.log(JSON.stringify({ sender, recipient, subject }));
}
};Этот пример только проверяет вызов обработчика и пишет основные поля в журнал Worker. Обработку тела письма, вызов модели и хранилище добавьте в этот обработчик по правилам вашей архитектуры; конкретные привязки окружения в примере не задаются.
Официальные источники:
Когда выбрать helpdesk или единый почтовый API
Helpdesk подходит, если письмо уже является обращением поддержки. Zendesk, Front, Freshdesk и Intercom дают очереди, роли, SLA, историю клиента и эскалацию. Собственный агент полезнее для нестандартных процессов: инвестиционных заявок, тендеров, договоров или кадрового intake.
Unified email API сокращает число отдельных интеграций с Gmail, Outlook, Exchange и IMAP. Примеры: Nylas, Unipile и EmailEngine.
У прослойки появляется доступ к почте клиентов. До выбора проверьте модель хранения данных, OAuth scopes, экспорт журналов, юрисдикцию, удаление данных и стоимость на один подключённый ящик.
Практические комбинации
| Задача | Адрес и извлекаемые данные | Результат |
| Продажи | leads@...: компания, задача, бюджет, сроки, регион | Карточка CRM, следующий вопрос, черновик ответа |
| Тендеры | tender@...: дедлайн, требования, документы, риски | Сводка, список действий, предварительное решение по участию |
| Документы | docs@...: тип, контрагент, сумма, срок, вложения | Запись в учётной системе и задача согласующему |
| Кандидаты | jobs@...: роль, опыт, ссылки, соответствие вакансии | Карточка кандидата и черновик следующего сообщения |
| Поддержка | support@...: категория, продукт, срочность, контекст | Черновик по базе знаний или эскалация |
Проверяемый MVP
Начните с одного адреса и одного типа писем. Агент должен классифицировать письмо, извлекать заранее заданные поля, создавать черновик и передавать результат человеку.
Проверка результата:
- Отправьте тестовое письмо с уникальным идентификатором в теме.
- Убедитесь, что обработка началась один раз.
- Сравните извлечённые поля с ожидаемыми.
- Проверьте, что создан черновик, но письмо не отправлено автоматически.
- Повторно доставьте то же событие и убедитесь, что дубль не создан.
- Временно остановите приём событий, затем проверьте восстановление состояния.
- Убедитесь, что в журнале нет тела секретов, OAuth-токенов и лишних персональных данных.
Что делать, если агент пропускает или дублирует письма
- Gmail перестал присылать события: проверьте
expiration, ежедневное продлениеwatch, права Pub/Sub и последний сохранённыйhistoryId. - Gmail пропустил уведомление: выполните синхронизацию через
history.list; push не является единственным источником состояния. - Microsoft Graph повторяет доставку: отвечайте endpoint в требуемый срок, проверяйте
subscriptionIdи делайте обработку идемпотентной. - Microsoft Graph прислал неизвестное уведомление: не запускайте бизнес-логику до проверки
clientStateили validation token. - IMAP создаёт дубли: сверяйте UID вместе с UIDVALIDITY и храните собственный ключ обработанной операции.
- Cloudflare не принимает письмо: проверьте Cloudflare DNS, MX-записи, правило маршрутизации и выбранный Worker.
- Ответ попал не в ту цепочку: сохраняйте
Message-IDи корректно формируйтеIn-Reply-ToиReferences. - Агент следует командам из письма: отделите системные правила от содержимого письма и запретите модели самостоятельно расширять права или вызывать рискованные действия.
Риски и стоп-линии
Письмо, HTML и вложения являются внешними недоверенными данными. Они могут содержать вредные инструкции для модели или попытки получить доступ к другим системам.
Для писем с персональными данными граждан РФ отдельно проверьте требования 152-ФЗ к локализации и трансграничной передаче. Конкретная схема зависит от ролей участников, состава данных и инфраструктуры. До запуска зарубежного почтового или AI-сервиса её следует проверить с профильным юристом; этот материал не является юридической консультацией.
Итог
Для Google Workspace используйте Gmail API, Pub/Sub и периодическую сверку истории. Для Microsoft 365 подходит shared mailbox с Microsoft Graph, продлением подписок и обязательной проверкой уведомлений. Для Яндекс 360 и других традиционных провайдеров потребуется устойчивый IMAP/SMTP-контур. Cloudflare удобен для отдельного агентного домена или поддомена, если вы готовы управлять DNS и Worker.
Первый рабочий результат — один адрес, один процесс, структурированная запись и черновик ответа с подтверждением человеком.
Следующий шаг
Google Workspace для бизнеса: руководство для новичка
Если у вас есть поток писем, который нужно превратить в контролируемый процесс, сначала определите один адрес, извлекаемые поля и действия, требующие подтверждения.
Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov



