CLI · MCP · Tekoälyagentit
Sama nollatieto, ilman selainta.
Komentorivityökalu ja MCP-palvelin käyttävät täsmälleen samaa salausmoduulia kuin selain — selväteksti ja avaimet ovat olemassa vain lähettävällä koneella, palvelin näkee vain salakirjoitusta. Ja kun lähettäjä on tekoälyagentti, Salamailer on suojakaide sen ja ulkomaailman välissä.
01 · Pika-aloitus
Kolme komentoa lähetykseen
Työkalu on yksi tiedosto ilman riippuvuuksia — tarvitset vain Noden (≥ 22.5). Lataat sen suoraan tältä palvelimelta ja voit tarkistaa tiivisteen julkaistua listaa vasten ennen ajamista: sama ”varmenna meidät” -periaate kuin selainkoodissa. Salasanasi kysytään käyttöönotossa eikä sitä tallenneta koskaan; API-avaimen voit luoda myös Tili-sivulla.
$ curl -O https://salamailer.fi/salamailer.mjs $ shasum -a 256 salamailer.mjs # vertaa: https://salamailer.fi/SERVED-HASHES.txt $ chmod +x salamailer.mjs && mv salamailer.mjs /usr/local/bin/salamailer
$ salamailer init --origin https://salamailer.fi --email sinä@yritys.fi # salasana kysytään — se johtaa holviavaimesi, eikä poistu koneelta
$ salamailer send --to asiakas@yritys.fi \ --message "Työsopimus liitteenä" \ --file sopimus.pdf --passphrase "sovittu lause" --burn
Maksimaalinen takuu: --self-relay viimeistelee lähetyksen antamatta linkkiä palvelimelle edes hetkellisesti — toimitat tulostetun linkin itse.
02 · Komennot
Koko komentopinta
| salamailer send | Salaa ja lähetä viesti + liitteet. Valitsimet: --file --passphrase --sms --burn --expiry --self-relay --save-passphrase --paranoid --json |
| salamailer list | Lähetetyt viestit ja niiden tila |
| salamailer status | Tilaus, jäljellä olevat lähetykset ja tekstiviestikiintiö |
| salamailer contacts | Tallennetut vastaanottajat — vakituinen tunnuslause per vastaanottaja (list · add · rm) |
| salamailer receipt <id> | Toimitustosite JSON-muodossa compliance-kansioon |
| salamailer resend <id> | Lähetä ilmoitussähköposti uudelleen (linkki rakennetaan paikallisesti) |
| salamailer resend-code <id> | Lähetä uusi tekstiviestikoodi |
| salamailer revoke <id> | Peruuta ja poista pysyvästi |
| salamailer mcp | Käynnistä MCP-palvelin (stdio) tekoälyagenteille |
03 · MCP
Kytke tekoälyagenttiin
MCP (Model Context Protocol) on standardi, jonka kautta tekoälyavustajat käyttävät työkaluja. salamailer mcp tarjoaa agentille koko lähettäjäpinnan — samat toiminnot kuin verkkosovelluksessa:
$ claude mcp add salamailer -- salamailer mcp
send_secure_message
list_sent_messages
get_delivery_receipt
get_account_status
resend_notification
resend_sms_code
revoke_message
save_contact
list_contacts
delete_contact
Salaus tapahtuu edelleen agentin omassa prosessissa — agentilla on tiedostot jo määritelmänsä mukaan; Salamailerista se saa turvallisen tavan päästää ne ulos. Agenttilähetykset kuluttavat samaa tilauskiintiötä kuin omat lähetyksesi.
04 · Suojakaiteet
Agentti ei voi lähettää vääriin osoitteisiin
Kun agentille sanotaan ”lähetä kesäkuun palkkalaskelmat”, sen oletuskäyttäytyminen on juuri se laiton: PDF:t tavallisen sähköpostin liitteeksi, konevauhdilla. Suojakaiteet rajaavat, mitä agentti voi Salamailerilla tehdä — ja paikallinen CLI valvoo niitä, ei agentin harkinta:
Vain hyväksytyt vastaanottajat
"contactsOnly": true — tiukin taso: agentti saa lähettää vain vastaanottajille, jotka ihminen on tallentanut kontakteiksi. Uusi vastaanottaja hylätään, eikä agenttikanava voi lisätä kontakteja itse — ei itsehyväksyntää.
Sallitut verkkotunnukset
"allowedRecipientDomains" — väljempi taso: lähetykset vain listatuille verkkotunnuksille. Kehotesyötetty ”lähetä myös osoitteeseen evil.example” pysähtyy tähän.
Rajattu liitekansio
"attachmentRoot" — liitteet vain tästä kansiosta (oletus: hakemisto, jossa salamailer mcp käynnistettiin). Rajaa se projektikansioon, niin agentti ei voi liittää ~/.ssh/id_ed25519-tiedostoasi.
Kaikki kirjataan
Jokainen lähetys on portitettu (koodi tai tunnuslause) ja kirjataan palvelimen metatietolokiin. Estetyt yritykset näkyvät paikallisesti — mitään ei lähde ulos hiljaa.
Kun agentti yrittää lähettää väärin, vastauksesi on: ”suojakaiteet estivät sen — tässä on loki.”
05 · Turvallisuus
Mitä avaimista on hyvä tietää
- API-avain todentaa vain yhteyden. Palvelin tallentaa siitä SHA-256-tiivisteen; avaimella ei voi hallita muita avaimia. Peruutus tapahtuu heti Tili-sivulla.
- Tunnustiedosto on kuin SSH-avain. ~/.config/salamailer/config.json (0600) sisältää API-avaimen ja holviavaimesi. Varastettuna se mahdollistaa lähettäjänä esiintymisen — ei viestien lukemista meiltä (meillä on vain salakirjoitusta) eikä vastaanottajaporttien ohitusta.
- Sama salausmoduuli kuin selaimessa — mutta kerran asennettuna se ei tule palvelimelta joka latauksella, joten selainpohjaisen salauksen jäännösriski (palvelin voisi tarjota muokattua koodia) ei koske tätä kanavaa. Koko uhkamalli →