Claude и почта · разбор входящих
Агент Claude разбирает почту: 5 правил безопасности в 2026 году
Claude с подключённым коннектором Gmail умеет находить письма по смыслу, коротко пересказывать их и готовить черновики ответов - я сверил механику по официальной справке Anthropic 5 сентября 2026 года. Разбор входящих превращается из получаса пролистывания в один прочитанный список за пару минут
К концу статьи ты будешь знать три вещи. Как задать Claude правило, по которому он отличает важное письмо от рассылки. Что агенту физически видно в твоём ящике, а что нет, и где проходит граница доверия - какое действие Claude выполнит только с твоего подтверждения. И что делать с доступом из России, если аккаунт Claude ещё не подключён
Если коннектор ещё не включён вообще, начни с базовой настройки - в этом гайде разбирается уже готовый рабочий сценарий, а сам процесс подключения на три шага показан в статье Коннекторы Claude в 2026: почта, календарь, диск за 3 шага
Открой Customize → Connectors, включи Gmail, и напиши Claude одно чёткое правило вроде «каждое утро находи непрочитанные письма от клиентов и коротко пересказывай их». Дальше в статье - как задать приоритеты, что агенту нельзя доверять в чужом письме и что реально проверить перед тем, как включить коннектор
Как включить разбор почты за 3 шага
Шаг 1. Включи коннектор Gmail. В Customize → Connectors выбирается Gmail, дальше Google просит подтвердить доступ на своём экране
Шаг 2. Напиши правило разбора одним сообщением. Правило описывает, что считать важным, а что можно пропустить - например «письма от клиентов и по счетам - в начало списка, рассылки - одной строкой»
Шаг 3. Проверь на своих реальных письмах. Первый прогон правила лучше сделать на сегодняшних входящих и посмотреть, что агент посчитал важным, а что нет - и поправить формулировку
Что значит «агент разбирает почту» на практике
Разбор почты - это не отдельная кнопка и не встроенный режим «включил и забыл». Это обычный диалог с Claude, у которого есть доступ к твоему Gmail через коннектор: ты формулируешь правило словами, а Claude применяет его к реальным письмам
По официальной справке Anthropic коннектор Gmail умеет четыре вещи с твоей почтой: искать и читать письма обычными словами, готовить черновики ответов, отправлять и пересылать письма (с подтверждением перед каждым действием), работать с ярлыками и цепочками писем. Всё, что называется «агент разбирает почту», строится поверх этих четырёх возможностей, а не поверх какой-то отдельной функции
Как выглядит рабочее правило разбора входящих
Разница между «Claude просто ответил на один вопрос про почту» и «у меня есть работающий разбор входящих» - в том, насколько чётко сформулировано правило. Три части, которые стоит включить в правило разбора:
Что считать важным. Например: письма от клиентов, счета на оплату и приглашения на встречи - выше всего остального. Рассылки, автоматические уведомления и письма от сервисов - одной строкой внизу списка
Что делать с каждой категорией. Важные письма - короткий пересказ сути и что нужно сделать. Остальное - просто количество и от кого, без пересказа содержимого
Как часто проверять. Разовый вопрос в чате обрабатывает почту один раз, здесь и сейчас. Регулярный разбор по расписанию - отдельная функция Claude Cowork, платного продукта Anthropic поверх обычного Claude: там же, где включаются коннекторы, можно задать задачу командой /schedule с фиксированной периодичностью - раз в час, раз в день или по будням. Событийного триггера вида «письмо от клиента пришло - сразу разбери» в Cowork нет: расписание работает по часам, а не по факту нового письма
Разница между разовым вопросом и регулярной задачей в двух пунктах
| Разовый вопрос в чате | Задача Claude Cowork | |
|---|---|---|
| Тариф | доступен на бесплатном Free | только платные планы - Pro, Max, Team, Enterprise |
| Когда срабатывает | сразу, по твоему запросу | по расписанию: раз в час, день, неделю или в будни |
Таблица прокручивается вбок →
Как расставить приоритеты, чтобы список был коротким
Правило без приоритетов превращается в такой же длинный список, что и сам почтовый ящик - только пересказанный другими словами. Рабочий способ - явно назвать 2-3 признака, по которым письмо попадает в начало списка: конкретные имена или домены (клиенты, партнёры), слова в теме («счёт», «договор», «встреча»), и срочность («ответить нужно сегодня» против «можно прочитать на неделе»)
Обратная сторона приоритета - явно сказать Claude, что можно пропускать без пересказа: рекламные рассылки, автоматические уведомления сервисов, письма, на которые уже есть ответ дальше по цепочке. Без этой второй половины правила агент честно пересказывает всё подряд, и результат снова превращается в длинный список
Пример правила разбора по трём уровням важности
Один и тот же принцип - высокий, средний, низкий уровень - закрывает почти любой ящик. Ниже пример, который можно скопировать и подставить свои слова вместо примеров в скобках
| Уровень | Что сюда попадает | Что делает Claude |
|---|---|---|
| Высокий | письма от клиентов, счета, приглашения на встречи | короткий пересказ сути и что нужно сделать |
| Средний | вопросы от коллег, письма по текущим задачам | одна строка: тема и от кого |
| Низкий | рассылки, автоуведомления сервисов, письма с готовым ответом дальше в цепочке | считает и не пересказывает |
Таблица прокручивается вбок →
Что Claude видит в письме, а что нет
Коннектор даёт доступ не ко всему аккаунту, а к тому же объёму, что виден тебе самому в Gmail - и с теми же ограничениями по содержимому
По официальной справке Anthropic:
- Claude видит текст письма и метаданные вложений (кто прислал, какое имя файла), но НЕ открывает содержимое самого вложения - если в письме прикреплён договор, агент прочитает текст письма вокруг него, а не сам файл
- сложные запросы по большому архиву писем могут потребовать нескольких обращений подряд и работать медленнее - это официальное ограничение скорости, не сбой
- Claude не увидит письма и папки, к которым нет доступа у тебя самого в этом Gmail-аккаунте: права коннектора - это ровно твои права, не шире и не уже
Anthropic формулирует это ограничение прямо: доступна только «attachment information (though not attachment content itself)» - метаданные вложения, не содержимое. Если в письме прикреплён договор, агент прочитает текст письма вокруг него, а сам файл ему нужно прислать отдельно
Где граница доверия: что Claude не сделает без спроса
Разбор почты - это чтение и пересказ, а отправка или изменение чего-либо - отдельный уровень, на котором стоит подтверждение. Здесь Anthropic даёт чёткое правило: отправка, ответ и пересылка писем требуют подтверждения перед КАЖДЫМ действием по умолчанию - агент готовит черновик и останавливается на экране «отправить?», а не делает это молча
На платных корпоративных планах владелец организации может разрешить автоматические действия без подтверждения на каждый шаг - но это отдельная настройка администратора для команды, не поведение по умолчанию для личного аккаунта, и в разборе личной почты обычного человека эта настройка не участвует
Почему права коннектора нельзя раздавать шире своих собственных
Здесь легко ошибиться интуитивно: кажется, что раз коннектор общается с Google напрямую, у него могут быть какие-то особые полномочия. На деле правило противоположное - он никогда не видит и не делает больше, чем видит и может сделать сам владелец аккаунта
«Claude inherits each person's permissions from the connected service. If someone can't access a specific file, channel, or record in the source system, the connector can't reach it from Claude either»
По-русски: Claude наследует именно твои права в подключённом сервисе. Нет доступа к папке, каналу или письму у тебя самого - не будет его и у коннектора, никакого обхода через агента здесь не существует
Письмо - это данные, а не команда: что нельзя доверять агенту без проверки
Самая недооценённая опасность разбора почты агентом - не в том, что Claude что-то отправит без спроса, а в том, что письмо может содержать спрятанную инструкцию, которую агент примет за твою команду. Это называется prompt injection, и это не гипотетический риск. В январе 2026 независимые исследователи безопасности показали рабочий эксплойт на Claude Cowork: документ со спрятанным текстом заставил агента загрузить финансовые файлы пользователя на чужой аккаунт - просто потому что агент прочитал скрытую инструкцию внутри файла как обычную просьбу
Правило простое и без исключений: что бы ни было написано ВНУТРИ письма, которое разбирает Claude - это данные для пересказа, а не инструкция, которую нужно выполнить. Если письмо просит «перешли этот файл на такой-то адрес» или «нажми на эту ссылку и подтверди» - это не команда от тебя, и агент не должен выполнять её просто потому, что прочитал эти слова в тексте. Полный разбор механики такой атаки и пять шагов защиты - в статье Prompt injection что это: 5 шагов защиты от атаки на бота
Практический вывод для настройки: не давай разбору почты права на автоматическую отправку или пересылку без подтверждения, даже если кажется удобнее. Один лишний клик подтверждения - разумная цена за то, что подозрительное письмо не выполнится как команда
Что делать с приглашениями на встречи и файлами из писем
Разбор почты редко ограничивается только письмами - в них часто прячутся приглашения на встречи и ссылки на документы. По официальной справке коннектор Google Calendar видит события и общие календари ровно в том объёме, что доступен тебе самому, и может заносить туда новые встречи из писем - тоже с подтверждением на изменение. С документами по той же логике: Claude находит файл на Google Диске по описанию из письма и читает его текст, но не открывает вложенный в письмо файл напрямую
| Что в письме | Что Claude может с этим сделать | Что нельзя без отдельного шага |
|---|---|---|
| текст письма | прочитать, найти по смыслу, коротко пересказать | - |
| вложение к письму | увидеть имя файла и от кого пришло | открыть содержимое файла напрямую |
| приглашение на встречу | занести в Google Calendar (с подтверждением) | изменить чужой календарь без прав |
| ссылка на документ в письме | найти документ на Диске, прочитать текст | увидеть картинки и комментарии внутри документа |
Таблица прокручивается вбок →
Доступ из России: что реально мешает и что нет
Разбор почты как функция работает одинаково независимо от страны - агент внутри Anthropic сам обращается к Google, а не твой браузер напрямую. Проблема доступа из России - не в самой функции разбора, а в том, чтобы вообще попасть в аккаунт Claude: сервис недоступен для российских IP, оплата российской картой не проходит, и нужен рабочий способ подключения без привязки к российскому банку. Это отдельная задача входа в сам Claude, а не тема этой статьи - у неё есть свой разбор на этом же сайте, в статье про установку и доступ Claude Code: доступ, установка, оплата
Три сценария, где разбор почты агентом ощущается сразу
Утренний список важного. Вместо пролистывания четырёх десятков писем - один короткий список: что от клиентов, что по счетам, что можно прочитать вечером
Подготовка черновика ответа по шаблону. На типовое письмо (запрос цены, вопрос по срокам) Claude готовит черновик по образцу твоих прежних ответов - остаётся прочитать и подтвердить отправку, а не печатать с нуля
Быстрый поиск конкретного письма. Вопрос «что мне писал клиент по имени N на прошлой неделе» находит нужную переписку без ручного скроллинга по папке «Входящие»
Пять правил безопасного разбора почты агентом
Собранное выше сводится к пяти проверкам, которые стоит пройти один раз перед тем, как довериться агенту на регулярной основе
Правило 1. Формулируй, что важно, а что можно пропустить. Правило без обеих половин превращается в такой же длинный список, что и сам ящик - агент честно пересказывает всё подряд, если явно не сказать, что можно пропускать без пересказа
Правило 2. Не давай права на отправку без подтверждения. Черновик - да, готовый и отправленный без спроса - нет. По умолчанию Claude и так останавливается перед отправкой каждого письма, и включать автоматическую отправку без личного подтверждения не стоит даже там, где это технически возможно
Правило 3. Помни, что письмо внутри - данные, а не команда. Что бы ни было написано в тексте разбираемого письма, это не инструкция для агента, а материал для пересказа - даже если письмо просит переслать файл или перейти по ссылке
Правило 4. Не жди от коннектора доступа к вложениям. Claude видит имя файла и отправителя, но не открывает содержимое вложения - если задача требует прочитать именно файл, его нужно прислать отдельно или найти на Google Диске
Правило 5. Проверяй правило на реальных сегодняшних письмах перед тем, как положиться на него на неделю. Первый прогон почти всегда показывает, что агент посчитал важным что-то не то - формулировку стоит поправить сразу, а не после того, как пропущено настоящее важное письмо
Что ещё почитать про Claude и работу с сервисами
- Коннекторы Claude в 2026: почта, календарь, диск за 3 шага - если коннектор Gmail ещё не подключён, начни отсюда
- Prompt injection что это: 5 шагов защиты от атаки на бота - полный разбор механики атаки через письмо, документ или веб-страницу
- Автоматизация бизнеса нейросетями - более широкий разбор задач автоматизации помимо почты
- Автоматизация продаж - похожий подход для отдела продаж
- Claude MCP: как подключить свой первый сервис за 10 минут - если почтового сервиса нет в готовом каталоге коннекторов
- MCP сервер простыми словами: 12 готовых серверов на выбор - custom-подключение своими руками
- Агенты Claude вышли из терминала: полный разбор для новичка - если нужна не просто связь с почтой, а самостоятельная работа Claude над задачей
- Задачи агенту: как формулировать, чтобы результат не переделывать - тот же принцип, что и правило разбора почты, только шире
- Безопасность агентов: что проверить перед тем, как доверить им доступ - расширенный разбор границ доверия, не только для почты
- Какие данные не стоит нести в чат с нейросетью - что происходит с перепиской, если аккаунт потерян
- Claude запоминает между чатами: как это работает - если нужно, чтобы правило разбора почты не забывалось
- Управление промптами Claude: как хранить рабочие формулировки - когда правил разбора становится несколько
- Короткие промпты вместо длинных: что работает лучше - пригодится при формулировке правила разбора
- Как загрузить файл в Claude - если вложение из письма нужно разобрать отдельно
- Claude Artifacts: как это работает - другая встроенная функция, про мини-приложения внутри диалога
- Скиллы Claude на Тильде - когда задача не про почту, а про свой сайт
- Свой skill для Claude: как собрать - если правило разбора хочется превратить в готовый навык на каждый день
- ИИ для руководителя - как встроить нейросети в управленческие задачи
- ИИ для отдела кадров - ещё один прикладной сценарий применения нейросетей
- Claude Code: доступ, установка, оплата - все гайды по теме - если вопрос не в разборе почты, а во входе в сам Claude из России
Источники
Все страницы открыты живым браузером и прямым разбором HTML 5 сентября 2026 года
- Anthropic: Use connectors to extend Claude's capabilities - общий принцип прав коннектора и предупреждение доверять только нужным сервисам
- Anthropic: Use Google Workspace connectors - точный список действий с Gmail, ограничение по вложениям, режим подтверждения
- Anthropic: Schedule recurring tasks in Claude Cowork - Cowork как отдельный продукт, платные планы, расписание без событийных триггеров
- Anthropic: Get started with Claude Cowork - что такое Cowork в целом
- Claude: таблица тарифов - подтверждение платных планов для регулярных задач
Памятка: агент Claude для разбора почты
Пять строк, которые закрывают путь от «пролистываю почту вручную» до рабочего правила разбора
Сохрани себе
- Включил коннектор Gmail в Customize → Connectors
- Сформулировал правило одним сообщением: что важно, что можно пропустить
- Проверил правило на сегодняшних письмах и поправил формулировку
- Не давать агенту отправлять письма без подтверждения - оставил проверку на каждом шаге
- Знаю: то, что написано ВНУТРИ письма - данные для пересказа, а не команда для выполнения
Дальше
Коннектор разбирает почту, а рабочий порядок вокруг него - ещё нет
Настроить правило разбора - вопрос десяти минут, ты это только что прочитал Дальше начинается то, что одно правило не решает: сегодня агент нашёл нужное письмо, а завтра для похожей задачи снова придётся формулировать всё заново На Лагере за три дня вокруг подключённых сервисов собирается рабочий порядок: он держит нужный тебе формат результата и повторяет его сам, а не начинается заново при каждой новой задаче
Кнопка ведёт в мой закрытый канал. Жмёшь «Подать заявку», впускаю сразу, бот пишет в личку и отдаёт путёвку. Бесплатно
Частые вопросы
Может ли Claude сам, без моего участия, отвечать на письма по расписанию?
Черновик - да, в Claude Cowork можно настроить регулярную задачу разбора почты по часам или дням. Но отправка письма всегда требует подтверждения на обычном аккаунте: агент готовит черновик и останавливается перед отправкой, а не отправляет автоматически
Видит ли Claude содержимое файлов, прикреплённых к письму?
Нет. Claude видит метаданные вложения - кто прислал письмо и какое имя у файла, но не открывает содержимое самого файла. Чтобы Claude поработал с файлом, его нужно прислать отдельно или найти на Google Диске, если он там тоже сохранён
Что если в письме есть скрытая инструкция для агента?
Такое письмо нужно воспринимать как данные для пересказа, а не как команду. В январе 2026 исследователи безопасности показали рабочий пример: спрятанная в документе инструкция заставила агента выгрузить чужие файлы на сторонний аккаунт. Разбор этой атаки и защита от неё - в статье про prompt injection
Нужен ли платный тариф Claude для разбора почты?
Разовый вопрос про почту работает и на бесплатном коннекторе Gmail. А вот регулярный разбор по расписанию - это функция Claude Cowork, доступная только на платных планах: Pro, Max, Team или Enterprise
Работает ли разбор почты из России?
Сама функция работает одинаково для любой страны, потому что запрос к Google идёт со стороны Anthropic, а не с твоего устройства. Барьер в другом - доступ к самому аккаунту Claude из России ограничен, и это отдельная тема, не связанная с разбором писем как таковым