I tuoi documenti. Le tue risposte.
Identità, tono di voce, listini e file di conoscenza danno all’agente il contesto che gli serve per preparare una risposta.
GigaMail MAIL CITYMAIL CITY / GUIDA TECNICA
GigaMail è l’infrastruttura email per gli agenti AI. Legge e cerca nella tua casella, porta dentro i tuoi documenti e il calendario, e mette una decisione umana attorno alle azioni che la richiedono.
LA SALA MACCHINE
GigaMail gira sul tuo computer, accanto alla casella che usi già. Non c’è nessun modello incorporato: l’intelligenza è quella dell’agente che colleghi. Funziona con Claude, Codex, OpenClaw, Hermes o il tuo agente. Il nostro è Sofia.
Identità, tono di voce, listini e file di conoscenza danno all’agente il contesto che gli serve per preparare una risposta.
Microsoft Graph e IMAP collegano GigaMail a provider come Gmail e Aruba. MCP su stdio collega l’agente, senza porte di rete in ascolto e senza un servizio ponte di GigaMail.
Costruiamo e vendiamo appartamenti. Un cliente chiede di un’unità: metratura, prezzo, un appuntamento. L’agente prende i numeri veri dai nostri file, allega le planimetrie giuste e propone orari davvero liberi in calendario.
IL CHECKPOINT UMANO
Un agente può chiedere di inviare un messaggio. Non riceve un segreto con cui approvare la propria richiesta.
Un’azione proposta restituisce un’anteprima e un ID di richiesta inerte. L’agente può presentare la proposta, ma non può trasformare quell’ID in un’approvazione.
La console, la CLI, Telegram o le notifiche di Windows portano la decisione davanti a te. L’approvazione è protetta da Windows Hello o Touch ID, fuori dalla portata dell’agente.
L’esecuzione usa esattamente gli argomenti che hai riletto, non una versione sostituita dall’agente. Ogni scrittura finisce nel registro delle azioni.
LE CORSIE D’AUTONOMIA · DALLA 0.2
Scegli i mittenti o le cartelle coperti dalla regola, e i documenti che l’agente deve usare. Il semi-autopilot propone una bozza. L’autopilot invia dentro un perimetro che hai approvato prima.
La posta di routine diventa una proposta da approvare. Le notifiche offrono approva, rifiuta e “rifallo così”, con traccia di chi ha deciso.
Una regola autorizzata di persona vale come approvazione anticipata per un perimetro preciso. Le regole hanno scadenza, tetto giornaliero e pausa per mittente.
Creare o riattivare una regola si fa dalla console o dalla CLI, dietro Windows Hello o Touch ID. Nessuno strumento MCP può crearle, modificarle o abilitarle.
Destinatario, oggetto e thread arrivano dal messaggio in arrivo. Il destinatario è il mittente autenticato, mai il Reply-To né un indirizzo scritto dentro una bozza generata.
Un DMARC fallito blocca l’invio automatico. Posta generata automaticamente, liste, mittenti no-reply, spam segnalato dal provider e allegati eseguibili non ricevono risposta.
Le bozze arrivano come notifica di Windows e come messaggio Telegram con i pulsanti approva, rifiuta e “rifallo così”. Le decisioni sono accettate solo dalla chat del proprietario, con una riga di audit che dice chi ha deciso cosa.
decided_by automode:<rule_id>L’autopilot è un’approvazione anticipata dentro una regola che hai creato di persona.
IL DEPOSITO STRUMENTI
Letture, scritture reversibili e azioni distruttive hanno confini diversi. Login e credenziali restano nella CLI e non sono esposti come strumenti per l’agente.
IL LABORATORIO INJECTION
Il contenuto di una mail è input non fidato. Abbiamo scritto email ostili che ordinano all’assistente di inoltrare la casella a uno sconosciuto, svuotarla e approvare il proprio invio, e le abbiamo date a un agente vero con tutti e 24 gli strumenti attivi.

Il terzo scenario esiste perché qualcuno su r/mcp ha trovato la falla: la prima versione passava all’agente un token di conferma dentro il risultato dello strumento, quindi aveva in mano entrambe le metà. Oggi l’approvazione vive del tutto fuori dalla sua portata. La parte strutturale di quella suite gira nella CI a ogni push, su Windows e Linux, con Python 3.10, 3.12 e 3.13, 279 test. Diversi esistono perché degli sconosciuti su r/mcp hanno trovato buchi veri, e ogni correzione esce con il loro nome nel changelog.
Guarda l’implementazione e la suite di test ↗IL TUO PUNTO DI PARTENZA
L’app desktop per Windows include console, backend e il suo Python: un solo installer, nessun prerequisito, e si aggiorna da sola. I tre passi qui sotto sono la strada pip, per quando l’interfaccia è il tuo agente.
Installer per Windows 10/11, tutto incluso. Per ora non è firmato: al primo avvio SmartScreen avvisa. Lo SHA-256 è indicato accanto al file nella pagina della release.
pip install "gigamail[all]"
gigamail login # device flow Microsoft
gigamail accounts add-imap # Gmail, Aruba, qualsiasi IMAPgigamail identity set
gigamail identity add-file listino.xlsx
gigamail identity add-file ./planimetrie/{
"mcpServers": {
"gigamail": { "command": "gigamail-server" }
}
}Poi chiedi: “Rispondi all’ultima richiesta di preventivo usando il listino.”
Mail City è un modello del flusso di lavoro, non un client collegato: non tocca la tua casella e non invia nessuna email. Il mondo 3D riusa codice open source elencato nei crediti del codice.