# Caixa de entrada de e-mail de um agente de IA: endereço próprio ou acesso ao seu?

> Uma caixa de entrada de e-mail de um agente de IA pode ter um endereço próprio ou acesso ao seu. Compare as duas configurações, as ferramentas e os quatro riscos a corrigir antes de a ativar.

Last updated: 2026-09-29T10:00:00

Canonical URL: https://crevio.co/pt/blog/ai-agent-email-inbox

*Última atualização: setembro de 2026*

**Uma caixa de entrada de e-mail de um agente de IA pode ser duas coisas muito diferentes: um endereço que pertence ao agente ou uma chave para a caixa de entrada que já utiliza.** A primeira permite que pessoas e sistemas enviem trabalho para o agente. A segunda permite que o agente organize, prepare e responda aos e-mails que chegam até si. A maioria das pessoas quer um pouco das duas opções — e a maioria dos problemas começa quando as confundem.

Este guia destina-se a proprietários de empresas que estão a decidir como colocar um agente a trabalhar com o e-mail. Abrange as situações em que cada configuração é útil, as ferramentas por trás de cada uma e as quatro formas de algo correr mal: prompt injection, envio sem revisão, entregabilidade e privacidade.

- **Caixa de entrada própria** é o início mais seguro. O agente recebe um endereço separado, decide quem pode escrever-lhe e um erro não fica associado ao seu nome
- **Acesso à sua caixa de entrada** poupa mais tempo, mas acarreta mais riscos. O agente lê tudo, incluindo e-mails escritos por desconhecidos
- **Todos os e-mails que um agente lê são dados não fiáveis.** Trate as instruções dentro de um e-mail como dados, nunca como ordens
- **O envio é o limite a manter.** Permita que o agente leia, organize e prepare rascunhos à vontade. Faça com que peça autorização antes de qualquer mensagem sair

### Comparação rápida

| | AgentMail | Shortwave | Fyxer | Crevio |
|---|---|---|---|---|
| **Configuração** | O agente recebe a sua própria caixa de entrada (API) | Cliente de e-mail com IA para a sua caixa de entrada | Assistente dentro do seu Gmail ou Outlook | Assistente com endereço próprio, além de acesso a um Gmail ligado |
| **Para quem se destina** | Programadores que criam agentes | Pessoas que vivem no Gmail | Pessoas com caixas de entrada muito ocupadas | Proprietários de empresas que gerem o negócio com um agente |
| **Envia sozinho?** | O seu código decide | Você envia ou os filtros de IA atuam com base em regras | Nunca, apenas prepara rascunhos | Responde a remetentes aprovados; no Gmail ligado, pede autorização antes de enviar |
| **Preço inicial** | Gratuito (3 caixas de entrada), $20/mês Developer | $30/utilizador/mês, período experimental de 14 dias | Plano gratuito, Pro a $32/mês com faturação anual | Plano gratuito, Pro a $20/mês |

## O que significa realmente «Caixa de entrada de e-mail de um agente de IA»

Pesquise a expressão e encontrará lado a lado dois tipos de resultados: ferramentas para programadores que dão ao agente um endereço próprio e assistentes que funcionam dentro do Gmail ou do Outlook. Resolvem problemas diferentes.

![Diagrama que compara um agente de IA com a sua própria caixa de entrada de e-mail com um agente de IA que trabalha dentro da sua caixa de entrada](https://crevio.co/vite/assets/two-kinds-of-agent-inbox-gsxudiwn.svg)

A forma mais simples de os distinguir é perguntar de quem é o nome na linha «De».

**A caixa de entrada do próprio agente.** O agente tem um endereço como `assistant@yourbusiness.com`. Você reencaminha-lhe recibos, a sua equipa envia-lhe pedidos e um fornecedor responde a uma mensagem enviada por ele. O agente lê, atua e responde com a sua própria identidade. Nada na sua caixa de entrada pessoal fica exposto.

**O agente dentro da sua caixa de entrada.** O agente liga-se à sua conta do Gmail ou do Outlook. Identifica, arquiva, resume e prepara respostas aos e-mails que lhe enviam — e pode enviar mensagens em seu nome, se o permitir. É isto que a maioria das pessoas entende por gestão de caixa de entrada com IA ou triagem de e-mail com IA.

Uma regra prática útil: se o objetivo é **«permitir que as pessoas entreguem trabalho ao agente»**, dê-lhe um endereço. Se é **«tratar do meu trabalho pendente»**, dê-lhe acesso. Se quiser as duas coisas, mantenha-as separadas para que um problema numa não passe para a outra.

## Opção 1: dê ao agente de IA a sua própria caixa de entrada de e-mail

Um agente com endereço próprio torna-se alguém a quem pode delegar tarefas por e-mail, tal como faria com um assistente. Pode parecer pouco, mas o e-mail é o único canal que todos os fornecedores, clientes e ferramentas já utilizam.

Tarefas adequadas para uma caixa de entrada do agente:

- **Reencaminhamento.** Reencaminha uma fatura, um contrato ou uma reclamação de um cliente com uma única frase: «arquiva isto», «resume os termos», «prepara uma resposta que eu possa enviar».
- **Pedidos da equipa.** Qualquer pessoa da equipa envia um e-mail ao agente em vez de lhe enviar uma mensagem direta.
- **Conversas com entidades externas.** O agente escreve a um fornecedor ou parceiro e trata da conversa a partir do seu próprio endereço.
- **Lista de contactos conhecida.** Um fornecedor, contabilista ou parceiro recebe o endereço do agente para trocas rotineiras, como orçamentos, agendamentos e documentação.

![Página inicial do AgentMail, uma API de caixa de entrada de e-mail que dá aos agentes de IA as suas próprias caixas de entrada](https://crevio.co/vite/assets/agentmail-homepage-cvz0n41v.png)

Para programadores, o [AgentMail](https://www.agentmail.to/) é uma das opções mais conhecidas. Dá a cada agente uma caixa de entrada real através de uma API, com conversas, anexos e webhooks quando chegam novas mensagens. O seu [preçário](https://www.agentmail.to/pricing) começa com um nível gratuito de 3 caixas de entrada e 3 000 e-mails por mês, seguido de $20 por mês para 10 caixas de entrada e domínios personalizados, e $200 por mês para 150 caixas de entrada. Se estiver a criar o seu próprio agente, é uma base sólida.

Se não estiver a criar um agente, uma API de caixa de entrada, por si só, faz pouco. Continua a precisar do agente, da lógica que define o que fazer com cada e-mail e de uma forma de aprovar as respostas. É aí que entram as ferramentas empresariais com um endereço de agente integrado, às quais voltaremos mais abaixo.

## Opção 2: um agente de IA que gere a sua caixa de entrada

A segunda configuração diz respeito ao seu e-mail, não ao do agente. O agente organiza o que chega, mostra-lhe o que requer a sua atenção e prepara respostas.

O que estas ferramentas fazem normalmente:

- **Triagem.** Organizam os e-mails em grupos como «responder», «para conhecimento» e «marketing»
- **Rascunhos.** Escrevem respostas no seu tom para que as edite e envie
- **Resumos.** Condensam conversas longas em algumas linhas
- **Regras em linguagem natural.** «Arquiva as newsletters que não abro há um mês»

![Página inicial do Shortwave, um cliente de e-mail com IA e um agente que organiza, agenda e escreve e-mails](https://crevio.co/vite/assets/shortwave-homepage-eno10bhn.png)

O [Shortwave](https://www.shortwave.com/) substitui o seu cliente do Gmail por um cliente nativo de IA. Os seus [planos](https://www.shortwave.com/pricing/) custam $30, $45 e $120 por utilizador por mês e incluem filtros de IA que podem identificar, arquivar, eliminar ou marcar com uma estrela as novas mensagens com base num prompt escrito por si. Todos os planos incluem um período experimental gratuito de 14 dias.

![Página inicial do Fyxer, um assistente de IA que organiza a caixa de entrada e prepara respostas para contas do Gmail e da Microsoft](https://crevio.co/vite/assets/fyxer-homepage-2zdi5ilh.png)

O [Fyxer](https://www.fyxer.com/) funciona dentro do Gmail ou Outlook que já utiliza, organiza os e-mails por categorias e prepara respostas. Tem um plano gratuito; o Pro custa $32 por mês com faturação anual ou $49 mês a mês, de acordo com a sua [página de preços](https://www.fyxer.com/pricing). É importante notar que o Fyxer afirma que nunca envia e-mails por si. Apenas prepara rascunhos. É uma escolha de design deliberada — e acertada.

Estas ferramentas são muito eficazes na própria caixa de entrada. Em geral, não atuam no resto da sua empresa: não atualizam o registo de um cliente, não reembolsam uma encomenda nem criam a página de produto pedida por um cliente. Essa é a diferença entre um assistente de e-mail e um agente que, por acaso, utiliza o e-mail.

## Quatro formas de uma caixa de entrada de e-mail de um agente de IA correr mal

As duas configurações partilham os mesmos modos de falha. Todos podem ser corrigidos, mas apenas se os resolver antes de ativar o agente, não depois do primeiro incidente.

### 1. O prompt injection chega por e-mail

Um e-mail é texto escrito por quem o enviou. Quando um agente lê esse texto, pode confundir as instruções da mensagem com instruções suas. A [OWASP classifica o prompt injection](https://genai.owasp.org/llmrisk/llm01-prompt-injection/) como o principal risco para aplicações de IA e destaca o injection «indireto»: instruções maliciosas escondidas em conteúdos lidos pelo modelo, como uma página Web, um ficheiro ou um e-mail.

Isto não é apenas uma hipótese teórica. Em junho de 2025, investigadores divulgaram o [EchoLeak (CVE-2025-32711)](https://arxiv.org/abs/2509.10540), uma vulnerabilidade no Microsoft 365 Copilot em que um único e-mail manipulado podia fazer com que o assistente extraísse dados internos e os enviasse para um servidor externo, sem qualquer clique da vítima. A Microsoft corrigiu a vulnerabilidade, mas o padrão mantém-se: **qualquer agente que leia e-mails de desconhecidos pode receber instruções de desconhecidos.**

![Artigo da arXiv que descreve o EchoLeak, um prompt injection sem necessidade de clique que exfiltrava dados do Microsoft 365 Copilot através de um único e-mail](https://crevio.co/vite/assets/echoleak-arxiv-paper-j4yn80jl.png)

O que ajuda:

- **Limite quem pode dar trabalho ao agente.** Uma caixa de entrada própria que só aceite e-mails seus e da sua equipa reduz a superfície de ataque de «toda a Internet» para «pessoas que conhece»
- **Separe a leitura da execução.** Um agente que faz a triagem da sua caixa de entrada deve poder identificar e preparar rascunhos, mas não enviar, eliminar ou pagar
- **Filtre antes de o modelo ler.** Algumas ferramentas já filtram os e-mails recebidos. O AgentMail anuncia precisamente esta possibilidade para as suas caixas de entrada
- **Esteja atento a pedidos «urgentes» para transferir dinheiro ou dados.** A mesma engenharia social que funciona com pessoas também funciona com agentes

### 2. O agente envia mensagens em seu nome sem revisão

Um rascunho que nunca leu, enviado em seu nome, é a forma mais rápida de perder um cliente. Pior ainda: quando se apercebe, o dano já está feito. Explicámos onde colocar o limite de aprovação no artigo sobre [agentes de IA com human in the loop](/pt/blog/human-in-the-loop-ai-agents), e o e-mail é o caso mais evidente.

Uma predefinição sensata: o agente pode ler, pesquisar, identificar e preparar rascunhos. O envio, o reencaminhamento e a eliminação ficam à espera de uma confirmação. Só flexibilize esta regra em casos específicos e rotineiros, como confirmar a receção de uma fatura, depois de observar o agente a tratar corretamente de algumas dezenas de casos.

### 3. Entregabilidade dos e-mails enviados pelo agente

Os e-mails enviados por um agente também têm de chegar à caixa de entrada. As [diretrizes para remetentes do Gmail](https://support.google.com/a/answer/81126) exigem SPF ou DKIM para todos os remetentes. Os remetentes em massa que enviem 5 000 ou mais mensagens por dia precisam de SPF, DKIM e DMARC, além de uma opção de cancelamento da subscrição com um clique. Todos os remetentes devem manter a taxa de spam indicada no Postmaster Tools abaixo de 0,3%.

Os agentes acrescentam as suas próprias formas de causar problemas:

- **Picos de volume.** Um novo endereço de agente que envie centenas de e-mails não solicitados na primeira semana parece pertencer a um spammer
- **Ciclos de resposta.** Dois sistemas automatizados a responderem um ao outro podem gerar milhares de mensagens durante a noite. Um agente nunca deve responder automaticamente a endereços no-reply, mensagens devolvidas ou listas de distribuição
- **Enviar em seu nome a partir de uma ferramenta nova.** Se o agente enviar mensagens a partir do seu domínio através de um serviço que os seus registos DNS não autorizam, essas mensagens falham a autenticação

### 4. Privacidade

Dar acesso à caixa de entrada expõe tudo o que lá existe ao agente: contratos, notas de saúde de um cliente e uma ligação para repor uma palavra-passe. Antes de estabelecer a ligação, faça três perguntas:

- **De quem são estes e-mails?** Ligar uma caixa de entrada partilhada ou de equipa expõe as conversas dos colegas, não apenas as suas
- **Para onde vão?** O conteúdo dos e-mails é enviado para um modelo de IA para ser lido. Verifique onde isso acontece e se o conteúdo é guardado ou utilizado para treinar modelos
- **É possível limitar o acesso?** Algumas configurações permitem restringir o agente a determinados marcadores ou remetentes. Um âmbito limitado reduz o impacto de um incidente

Para muitas empresas, só isto já é motivo para começar com um endereço próprio do agente: o agente só vê aquilo que alguém decidiu enviar-lhe.

## Uma configuração segura para a caixa de entrada de e-mail do seu agente de IA

Em conjunto, estas defesas formam um fluxo simples. O e-mail tem de passar por uma verificação do remetente antes de o agente o ler, e tudo o que sair em seu nome passa primeiro por si.

![Fluxo que mostra uma configuração segura para a caixa de entrada de e-mail de um agente de IA: verificação do remetente, filtro de bots, leitura pelo agente, rascunho, aprovação e envio](https://crevio.co/vite/assets/safe-agent-email-flow-kwtjspt6.svg)

Eis uma breve lista de verificação para utilizar antes de o ativar:

1. **Decida a configuração.** Endereço próprio, acesso ao seu endereço ou ambos mantidos separados
2. **Defina quem pode escrever ao agente.** Endereços específicos ou o domínio da sua empresa; mais ninguém
3. **Bloqueie remetentes automatizados.** Não responda a endereços no-reply, mensagens devolvidas, listas de distribuição ou outros bots
4. **Configure o envio para «pedir primeiro».** A leitura, a pesquisa, a identificação e a preparação de rascunhos podem ser executadas automaticamente
5. **Autentique o domínio de envio** antes de o agente enviar qualquer mensagem a partir dele
6. **Analise uma semana de atividade** antes de flexibilizar uma única permissão

Se o agente também funcionar segundo um horário, por exemplo para enviar um resumo da caixa de entrada todas as manhãs, aplicam-se as mesmas regras. O nosso guia sobre [tarefas recorrentes de agentes de IA](/pt/blog/schedule-recurring-ai-agent-tasks) explica como fazer com que as execuções agendadas falhem de forma evidente, em vez de silenciosa.

## Como o Crevio gere o e-mail

![Página inicial do Crevio, que mostra o construtor de empresas com IA](https://crevio.co/vite/assets/crevio-homepage-dt8n7yuj.png)

O [Crevio](https://crevio.co/) é um construtor de empresas com IA: descreve o que quer vender e o seu agente cria a loja, aceita pagamentos e trabalha para aumentar as vendas. O e-mail é uma das formas de contactar o agente, e as duas configurações acima são suportadas.

**O seu próprio endereço.** Todas as contas Crevio recebem um endereço de assistente no formato `yourbusiness@ai.crevio.app`. Envie-lhe um pedido por e-mail, anexe um ficheiro e o agente lê a mensagem, executa o trabalho e responde na mesma conversa. Ligue o seu próprio domínio e o agente poderá receber mensagens nesse domínio.

![Definições do Crevio AI Assistant que mostram o endereço de e-mail do assistente e a lista de remetentes aprovados](https://crevio.co/vite/assets/crevio-assistant-email-settings-clvcoowe.png)

**Só os remetentes aprovados conseguem passar.** O proprietário da conta é aprovado por predefinição. Pode adicionar outras pessoas através do endereço exato ou aprovar um domínio inteiro para que a sua equipa possa contactar o agente. As mensagens de qualquer outra pessoa nunca são processadas. As mensagens de endereços no-reply, mensagens devolvidas, listas de distribuição e outros remetentes automatizados também são ignoradas, o que impede ciclos de resposta.

**As aprovações chegam por e-mail.** Se uma tarefa iniciada por e-mail chegar a uma ação que requer a sua aprovação, receberá um e-mail com ligações para Approve e Deny. Um clique é suficiente, sem necessidade de iniciar sessão, e o resultado chega por e-mail.

**O seu Gmail, com aprovações por ação.** Ligue o Gmail e o agente poderá pesquisar, ler conversas, identificar, preparar rascunhos e enviar. Cada ação tem a sua própria definição: executar automaticamente, pedir confirmação ou desativar. Por predefinição, a leitura e a pesquisa são executadas automaticamente, enquanto a preparação de rascunhos, a identificação, o arquivo, a eliminação e o envio pedem sempre confirmação.

![Definições do Crevio para uma conta Gmail ligada, com cada ação configurada para ser executada automaticamente ou pedir confirmação](https://crevio.co/vite/assets/crevio-gmail-action-approvals-dguie787.png)

**Tarefas iniciadas quando chega um e-mail.** Com o Gmail ligado, pode configurar uma tarefa para ser executada sempre que chega um novo e-mail, por exemplo: «quando chegar uma fatura do meu contabilista, arquiva-a e diz-me o total». Filtre o acionador pelos remetentes relevantes para que o agente não gaste créditos a ler todas as newsletters.

As suas limitações, sem rodeios:

- **Não é um cliente de e-mail.** Não existe uma vista de triagem para substituir o Gmail, o Shortwave ou o Fyxer. Se o único objetivo for organizar uma caixa de entrada pessoal muito movimentada, uma ferramenta dedicada será mais adequada
- **As ações próprias do Crevio não pedem confirmação por predefinição.** As predefinições de aprovação acima aplicam-se às aplicações ligadas. As ações dentro do Crevio, como enviar uma campanha de e-mail para a sua lista, são executadas sem perguntar, a menos que indique o contrário ao agente
- **Cada e-mail processado pelo agente utiliza créditos de IA.** O plano Starter gratuito inclui 20 créditos por mês, o Pro ($20/mês) inclui 1 000 e o Business ($50/mês) inclui 2 500. A nossa análise dos [custos de funcionamento de um agente de IA](/pt/blog/ai-agent-running-costs) explica o que determina o consumo
- **A assinatura «Powered by Crevio»** nas respostas do assistente só pode ser substituída ou removida no plano Business

## Perguntas frequentes

### Um agente de IA pode ter o seu próprio endereço de e-mail?

Sim. Ferramentas para programadores, como o AgentMail, criam caixas de entrada para agentes através de uma API e algumas plataformas empresariais, incluindo o Crevio, atribuem automaticamente um endereço ao assistente integrado. O agente recebe e-mails, atua sobre eles e responde com a sua própria identidade, em vez da sua.

### É seguro dar a um agente de IA acesso à minha caixa de entrada de e-mail?

Pode ser, desde que estabeleça limites. Mantenha o envio, o reencaminhamento e a eliminação sujeitos à sua aprovação, restrinja quem pode dar instruções ao agente e trate todos os e-mails como texto não fiável. O prompt injection por e-mail é um ataque real e documentado, pelo que um agente com acesso amplo e sem revisão é uma configuração arriscada.

### Qual é o melhor agente de e-mail com IA para fazer triagem?

Se pretende organizar e preparar rascunhos na sua caixa de entrada atual, um assistente dedicado como o Fyxer ou um cliente de IA como o Shortwave foi criado exatamente para isso. Se pretende um agente que também atue no seu negócio — por exemplo, em encomendas, clientes e produtos — escolha um que se ligue à sua caixa de entrada com aprovações por ação.

## A versão resumida

Dê um endereço ao agente antes de lhe dar as suas chaves. Uma caixa de entrada de e-mail de um agente de IA que só recebe mensagens de pessoas aprovadas por si e só envia aquilo que viu faz a maior parte do trabalho útil com uma fração do risco. Amplie as permissões uma de cada vez e apenas depois de o agente mostrar que as merece.

## Artigos relacionados

- [Agentes de IA com Human in the Loop: o que aprovar e o que deixar executar](/pt/blog/human-in-the-loop-ai-agents)
- [Como agendar tarefas recorrentes de agentes de IA para serem executadas sem si](/pt/blog/schedule-recurring-ai-agent-tasks)
- [Agentes de IA para pequenas empresas: que tarefas delegar primeiro](/pt/blog/ai-agents-for-small-business)
- [Custos de funcionamento de um agente de IA: quanto custa realmente um agente por mês](/pt/blog/ai-agent-running-costs)
