Навыки Gmail Tools
📦

Gmail Tools

Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети

Управление Gmail из Claude Code

Работа с электронной почтой часто требует переключения между инструментами и ручного копирования сведений о сообщениях. Этот skill позволяет Claude, Codex и Claude Code просматривать списки, читать, искать и отвечать на сообщения Gmail, используя учетные данные, сохраненные в 1Password.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "Gmail Tools" from https://skillstore.io/skills/clementwalter-gmail-tools.md and its manifest at https://skillstore.io/api/skills/clementwalter-gmail-tools/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «Gmail Tools». Показать последние пять сообщений Gmail.

Ожидаемый результат:

  • Показываются ID сообщений с отправителем, темой и датой.
  • Пользователь может выбрать ID, чтобы прочитать сообщение далее.

Использование «Gmail Tools». Прочитать сообщение 46 и кратко изложить его.

Ожидаемый результат:

Ассистент показывает отправителя, получателя, тему, дату и краткое изложение тела сообщения.

Использование «Gmail Tools». Ответить на сообщение 46 с вложением после предварительного просмотра.

Ожидаемый результат:

Ассистент показывает получателя, тему, заголовки цепочки, имена вложений и тело письма перед отправкой.

Аудит безопасности

Высокий риск

The scripts retrieve Gmail credentials from 1Password, connect only to Gmail IMAP and SMTP endpoints, and perform the documented mailbox actions. Command invocation uses argument arrays without a shell, but reply delivery and optional attachments can send user-selected local files to an address derived from an email header. No prompt injection content was found in the reviewed files.

3
Просканировано файлов
438
Проанализировано строк
3
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
Unrestricted attachment delivery to header-derived recipient
The reply script reads arbitrary existing attachment paths and sends them to an address extracted from the selected email's From header. Without an explicit confirmation step, an automated caller could transfer a local file to an unintended sender.
The code reads each supplied path, builds attachments, derives the recipient from an email header, and calls send_message. The caller selects the message and paths, which limits but does not remove the exfiltration risk.
Низкий
Unscanned file (invalid_frontmatter) — manual review required
[unscanned: invalid_frontmatter]
Force-confirmed metadata/low static finding; AI false-positive verdict rejected.
Пункты проверки возможностей (3)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Email sending capability
import smtplib
Importing smtplib supports the script's actual capability to send email. Sending is an external side effect and requires user review of recipient, body, and attachments.
Средний
Email sending capability
# Send via SMTP
The code explicitly enters its SMTP sending path after composing a reply. This creates a real external communication action.
Средний
Email sending capability
with smtplib.SMTP_SSL("smtp.gmail.com", 465) as server:
The script opens an authenticated TLS connection to Gmail SMTP. This is a genuine email-delivery capability, although the endpoint is expected.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/clementwalter-gmail-tools/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/clementwalter-gmail-tools/security.svg)](https://skillstore.io/skills/clementwalter-gmail-tools?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/clementwalter-gmail-tools?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/clementwalter-gmail-tools/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/clementwalter-gmail-tools.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

ClementWalter. (2026). Gmail Tools security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/clementwalter-gmail-tools/audits/10

Цитата BibTeX

@techreport{clementwalter-clementwalter-gmail-tools-2026, author = {ClementWalter}, title = {Gmail Tools security audit report (audit version 10)}, institution = {Skillstore}, year = {2026}, number = {10}, url = {https://skillstore.io/skills/clementwalter-gmail-tools/audits/10}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "Gmail Tools security audit report (audit version 10)" version: "unspecified" type: report authors: - name: "ClementWalter" date-released: "2026-07-18" url: "https://skillstore.io/skills/clementwalter-gmail-tools/audits/10" identifiers: - type: other value: "skillstore:clementwalter-gmail-tools:audit:10" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
45
Архитектура
85
Сопровождаемость
87
Контент
70
Сообщество
65
Соответствие спецификации

Что вы можете построить

Просмотр входящих обращений в поддержку

Просматривайте последние сообщения Gmail и читайте выбранные элементы перед подготовкой ответа.

Ответ с проектными вложениями

Отправьте ответ Gmail в цепочке и приложите локальный документ в качестве вложения.

Поиск контекста в почтовом ящике во время работы

Используйте поисковые термины IMAP, чтобы находить сообщения от отправителя или по теме.

Попробуйте эти промпты

Показать мои последние сообщения Gmail
Use gmail-tools to list the 10 most recent messages in my INBOX for the account named "Gmail Work Claude".
Прочитать одно сообщение
Use gmail-tools to read message ID 46 from INBOX for the account named "Gmail Work Claude" and summarize the sender, subject, and request.
Подготовить безопасный ответ
Use gmail-tools to prepare a dry-run reply to message ID 46 from "Gmail Work Claude". Do not send it until I approve the final text.
Найти и ответить с учетом контекста
Search INBOX for messages from sender@example.com about the contract, read the latest match, draft a concise reply, and show a dry run before sending.

Лучшие практики

  • Используйте пароли приложений Gmail, сохраненные в 1Password, вместо обычных паролей учетной записи.
  • Запускайте действия ответа в режиме dry-run и проверяйте получателя, тему, тело и вложения.
  • Ограничивайте просмотр списка и чтение сообщений только папками и ID сообщений, необходимыми для задачи.

Избегать

  • Не сохраняйте пароли Gmail напрямую в промптах, файлах или истории shell.
  • Не отправляйте ответы или вложения без проверки предварительного просмотра dry-run.
  • Не используйте этот skill для учетных записей, где Claude не должен просматривать содержимое почтового ящика.

Часто задаваемые вопросы

Требуется ли этому skill пароль приложения Gmail?
Да. В документации сказано использовать пароль приложения Gmail, сохраненный в элементе 1Password.
Может ли он читать полные тела писем?
Да. Скрипт чтения получает сообщение по ID и выводит тело сообщения и заголовки.
Может ли он отправлять электронную почту?
Да. Скрипт ответа отправляет ответы Gmail в цепочке через SMTP и может включать вложения.
Сохраняет ли он цепочки писем?
Да. В ответах используются заголовки Message-ID, In-Reply-To и References из исходного сообщения.
Требуется ли 1Password CLI?
Да. Скрипты вызывают команду op для чтения именованного элемента с учетными данными.
Следует ли пользователям проверять сообщения перед отправкой?
Да. Пользователям следует предварительно просматривать каждый ответ, особенно если используются вложения или внешние получатели.

Сведения для разработчиков

Автор

ClementWalter

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

c68df504887c54bf71d2d467a1fbebde49467868

Актуальность поддержки

19.07.2026

Использование

11 загрузок · 222 просмотров

Структура файлов

Больше от ClementWalter

Показать все
📦

Senior Rust Practices

76

Проектирование производственных рабочих пространств Rust

Проекты на Rust могут становиться сложными в сопровождении, когда крейты, зависимости, тесты и CI растут без четких границ. Этот навык дает практические шаблоны для проектирования workspace, гигиены зависимостей, тестирования, трассировки и контрольных проверок качества.

Кодинг и разработка Просмотр
📦

Document Writing Coordination

75

Координация написания документов несколькими агентами

Большие технические документы сложно планировать, делегировать и проверять по множеству разделов. Этот навык предоставляет рабочий процесс VibeKanban для планов, задач по разделам, отслеживания прогресса и проверок согласованности.

Продуктивность Просмотр
📦

AIR Cryptographer

72

Проверка надежности ограничений AIR

В проектах AIR могут скрываться тонкие пробелы в надежности селекторов, граничных условий и глобальных аргументов. Этот навык дает структурированный процесс криптографического ревью для поиска и объяснения таких рисков.

Безопасность и соответствие требованиям Просмотр
📦

Security Researcher

70

Аудит рисков безопасности с помощью структурированных чек-листов

При проверках безопасности можно упустить важные меры контроля, если команды полагаются на разрозненные вопросы. Этот skill помогает Claude, Codex и Claude Code проводить структурированные аудиты в областях приложений, инфраструктуры, цепочки поставок, криптографии, смарт-контрактов и ZK.

Безопасность и соответствие требованиям Просмотр
📦

Agent Coordination

38

Координация рабочих процессов AI-агентов для написания кода

Координация нескольких агентов для написания кода может приводить к дублированию работы, неясному владению задачами и слабой видимости статуса. Этот навык дает Claude, Codex и Claude Code структурированные рабочие процессы VibeKanban для делегирования, мониторинга и эскалации.

Продуктивность Просмотр
Показать все
📦

gws-gmail-triage

80

Разбор непрочитанных сообщений Gmail

от googleworkspace

Непрочитанные входящие скрывают важные сообщения и замедляют ежедневное планирование. Этот skill суммирует непрочитанную почту Gmail с отправителем, темой, датой, метками и настройками запроса.

Продуктивность Просмотр
📦

gws-gmail-watch

80

Мониторинг Gmail с потоками Pub/Sub

от googleworkspace

Командам нужны надежные уведомления, когда Gmail получает новые сообщения. Этот навык помогает Claude, Codex и Claude Code использовать gws для отслеживания Gmail, фильтрации ярлыков и потоковой передачи результатов.

Продуктивность Просмотр