MailDigest
Liest ein Spiegelpostfach, fasst jede Mail mit einem Sprachmodell zusammen, lässt eine zweite Instanz auf Phishing prüfen und schickt dir reinen Text auf Telegram, Discord oder Signal.
Das Sicherheitsmodell in fünf Sätzen
MailDigest bekommt nie Zugriff auf dein echtes Postfach, nur auf ein eigenes Spiegelpostfach. Dort löscht es nichts.
Bevor ein Sprachmodell etwas sieht, reduziert deterministischer Code die Mail auf reinen Text: kein HTML, keine MIME-Teile, keine Anhänge.
Die Sprachmodelle haben keine Werkzeuge, keinen Netzzugang und keinen Dateizugriff. Das Einzige, was sie erzeugen können, ist Text in einem validierten JSON-Feld.
Was dich erreicht, hat Code ein letztes Mal geprüft: keine klickbaren Links, keine Anhänge, kein Markup. Domains erscheinen entschärft als example[.]com.
Geht etwas schief, bekommst du eine Notiz statt ungeprüfter Inhalte. Nichts verschwindet still.
Die Pipeline
Ingest
Sanitizer
Summarizer
Critic
Output-Check
Messenger
Welches Sprachmodell
Du bekommst Auszüge. Alle Phishing-Warnungen funktionieren trotzdem, weil sie im Code berechnet werden.
Groq, OpenRouter oder Cerebras. Ohne Kreditkarte.
Ollama, LM Studio oder vLLM. Kein Mailinhalt verlässt die Maschine.
Kostenpflichtig. Der bereinigte Mailtext geht an den gewählten Anbieter.
Installieren
curl -fsSL -o /tmp/maildigest-archive-keyring.gpg \ https://kpafi.github.io/maildigest/apt/maildigest-archive-keyring.gpg \ && sudo install -m 0644 /tmp/maildigest-archive-keyring.gpg /usr/share/keyrings/ echo "deb [signed-by=/usr/share/keyrings/maildigest-archive-keyring.gpg] https://kpafi.github.io/maildigest/apt stable main" \ | sudo tee /etc/apt/sources.list.d/maildigest.list sudo apt update && sudo apt install maildigest
sudo dnf copr enable kpafi/maildigest sudo dnf install maildigest
pipx install maildigest
mkdir -p maildigest/data && cd maildigest curl -fsSLO https://raw.githubusercontent.com/kpafi/maildigest/main/docker-compose.yml docker compose run --rm maildigest init
maildigest init maildigest connect-mail maildigest connect-llm # optional maildigest connect-messenger maildigest test maildigest instructions --edit maildigest run
Was du wissen solltest
- Wenig Praxiserfahrung: eine Umgebung, eine Person, ein paar Tage. Der Rest sind über 2000 Tests, ein Angriffskorpus und zwei Blackbox-Runden.
- Kein OCR. Phishing in Bildern ist eine offene Lücke. Verschlüsselte Mails (PGP, S/MIME) werden nicht gelesen.
- Die Warn-Heuristiken sind nicht kalibriert. Zu viele Warnungen sind wahrscheinlicher als zu wenige.
- Signal nur als „Notiz an mich“, braucht signal-cli im Daemon-Modus.
- Outlook.com und Proton taugen nicht als Spiegelpostfach. Weiterleiten dorthin geht trotzdem.
- Ein Postfach, ein Prozess. Nach einem Absturz kann eine Mail doppelt ankommen.