Postfleet logo

Postfleet

認証する

Postfleetは、AIエージェント向けのメール基盤です。受信メールを検査・無害化し、エージェントが読む前に型付きJSONへ変換します。ホスト型とローカルMCP、RESTに対応。

Postfleet preview

概要

Postfleet は AI エージェント向けのメール基盤です。受信メールとエージェントの間に入り、モデルが読む前に生メッセージを構造化されたスクリーニング済みの入力へ変換します。

製品サイトによると、このパイプラインはメッセージの検証と重複排除、送信者シグナルの認証、メッセージ内容のクリーンアップと無害化、マルウェアとスパムのスキャン、プロンプトインジェクションのリスク確認を行い、その後、安全なメールを信頼度スコア付きの型付き JSON に抽出します。安全ゲートに通らないメッセージは、信頼できるコンテンツとして渡されるのではなく、隔離または保留されます。

主な機能

検証済み・重複排除済みの取り込み

Postfleet は署名付き webhook を検証し、受信メールを重複排除し、冪等な取り込みを行うため、プロバイダーの再試行で重複課金や重複処理が発生しません。

認証判定

メールプロバイダーから SPF、DKIM、DMARC の判定結果を解析し、各メッセージとあわせてレビュー用に表示します。

決定論的なクリーンアップと無害化

このパイプラインは、エージェントがメッセージを見る前に、HTML のノイズ、トラッキングピクセル、スタイル、引用返信の連鎖、隠しテキスト、ゼロ幅文字、ホモグリフの連なりを除去します。

ウイルス、スパム、添付ファイルのゲーティング

メールはマルウェアとスパムをスキャンされ、スパムは既定で隔離され、疑わしい添付ファイルは配信前に fail-closed で処理されます。

インジェクション検査とスキーマ抽出

抽出の前にモデルがプロンプトインジェクションのリスクを確認します。フラグ付きメッセージは抽出されずに保持され、クリーンなメッセージは信頼度スコア付きの型付き JSON に変換されます。

監査可能なメッセージレビュー

ダッシュボードでは、各メッセージごとに、クリーン化された本文、判定結果、無害化記録、そして原文と解釈結果の比較を並べて確認できます。

実用的な用途

  • エージェント用メールボックス

    AI アシスタントが受信メールを読む必要があるが、元の HTML や攻撃者制御の入力ではなく、クリーンでスクリーニング済みのコンテンツだけを受け取るべき場合に Postfleet を使います。

  • スキーマベースの抽出

    領収書などのメールから、ベンダー、金額、その他スキーマ駆動のデータのような特定フィールドをワークフローが期待する場合に、構造化 JSON 出力を使います。

  • 運用向け受信トレイレビュー

    疑わしいメッセージをオペレーターが確認し、エージェントに届くべきメッセージだけを再配信する必要がある場合に、スパム隔離と再分類フローを使います。

  • エージェント管理のメールボックス構成

    Claude、Cursor、Windsurf、Cline、VS Code で構築し、エージェントに自分専用のメールボックスを用意させ、ダッシュボードなしでメールを処理させたい場合に MCP ツールを使います。

  • REST 駆動の自動化

    フレームワークが MCP ベースではないものの、受信メールに同じスクリーニングと抽出パイプラインが必要な場合に REST パスを使います。

Pros and Cons

Pros

  • エージェントがメール内容を読む前に、決定論的な無害化を追加します。
  • マルウェア、スパム、プロンプトインジェクションを fail-closed でスクリーニングします。
  • クリーンなメッセージに対して、分類と信頼度スコア付きの型付き JSON 出力を提供します。
  • ホスト型とローカル MCP アクセスの両方に対応し、非 MCP ワークフロー向けに REST も利用できます。
  • クリーンテキスト、判定結果、無害化ログ、原文と解釈結果の比較などの監査可視性を備えています。

Cons

  • 解釈は従量制のため、月間上限に達すると抽出は停止しますが、無害化は継続されます。
  • プロンプトインジェクションのリスクがあると判定されたメッセージは抽出されないため、これらのメールでは完全性より安全性が優先されます。
  • 公開サイトでは MCP と REST へのアクセスが示されていますが、提供されたソースでは詳細な統合情報やドキュメントの範囲はまだ限定的です。

FAQ

解釈済みメッセージとは何ですか?

受信メッセージはまずプロンプトインジェクションのスクリーニングを受け、その後、分類と信頼度スコア付きであなたの JSON スキーマへ抽出されます。無害化はすべてのメッセージで実行され、インジェクションのリスクがあるメールは信頼できる「解釈済み」コンテンツとしては配信されません。

解釈上限に達したらどうなりますか?

解釈上限に達すると、その月の残りの期間は抽出が停止します。決定論的な無害化はすべてのメッセージで引き続き実行されるため、抽出が止まった後もメールは引き続きクリーン化・スクリーニングされます。

安全性も従量課金ですか?

はい。非表示コンテンツの無害化は決定論的で LLM を使用しないため、すべてのメッセージとすべてのプランで実行され、解釈上限の対象にはなりません。安全性ではなく解釈に対して課金されます。

ホスト型とローカルの MCP アクセスで料金は異なりますか?

ホスト型の MCP エンドポイントとローカルの npx パッケージは、同じ pf_ キーと同じプラン上限を使用します。プランを変えずに、どちらの構成も選べます。

プランのキャンセルや変更はできますか?

ダッシュボードからいつでもキャンセルできます。Pro には 30 日間の返金保証も含まれます。

Quick Facts

カテゴリ
AI エージェント向けのメール基盤
主要ワークフロー
受信メールをスクリーニング・クリーンアップし、エージェント利用前に構造化データへ抽出
アクセス方法
ホスト型 MCP、ローカル npx MCP、REST
価格
料金ページに Free、Pro、Scale プランが記載されています
対応するメール処理
スパムワークフロー向けに隔離と再配信が案内されています
Webサイト
postfleet.ai