Agentic Inbox
Démonstration signée Cloudflare d'une boîte mail pilotée par un agent : réception et envoi passent par leur routage courrier, et le modèle tourne sur leur infrastructure d'inférence, avec un second modèle chargé de repérer les tentatives d'injection dans les messages entrants. Le dépôt compte une dizaine de commits, aucune version publiée, et rien de neuf depuis avril 2026. Il n'y a pas d'autorisation par boîte : qui franchit la règle d'accès partagée voit toutes les boîtes.
Forces
- Le traitement des instructions hostiles cachées dans un message entrant est explicite et vaut la lecture
- Code court et lisible, qui montre une architecture agent de bout en bout sans couche superflue
Limites
- Aucune séparation entre boîtes : franchir la règle d'accès partagée donne accès à toutes
- Dépôt dormant depuis avril 2026, sans version publiée : à ne pas mettre sur du courrier réel
- Le courrier reste chez un hébergeur, la formule sur l'auto-hébergement est trompeuse
Pour qui
- Étudier comment un agent se défend contre des instructions cachées dans le contenu qu'il lit