Salamailer

CLI · MCP · Tekoälyagentit

Sama nollatieto, ilman selainta.

Komentorivityökalu ja MCP-palvelin käyttävät täsmälleen samaa salausmoduulia kuin selain — selväteksti ja avaimet ovat olemassa vain lähettävällä koneella, palvelin näkee vain salakirjoitusta. Ja kun lähettäjä on tekoälyagentti, Salamailer on suojakaide sen ja ulkomaailman välissä.

Kolme komentoa lähetykseen

Työkalu on yksi tiedosto ilman riippuvuuksia — tarvitset vain Noden (≥ 22.5). Lataat sen suoraan tältä palvelimelta ja voit tarkistaa tiivisteen julkaistua listaa vasten ennen ajamista: sama ”varmenna meidät” -periaate kuin selainkoodissa. Salasanasi kysytään käyttöönotossa eikä sitä tallenneta koskaan; API-avaimen voit luoda myös Tili-sivulla.

Asennusyksi tiedosto · ei riippuvuuksia
$ curl -O https://salamailer.fi/salamailer.mjs
$ shasum -a 256 salamailer.mjs
# vertaa: https://salamailer.fi/SERVED-HASHES.txt
$ chmod +x salamailer.mjs && mv salamailer.mjs /usr/local/bin/salamailer
Käyttöönottokerran per kone
$ salamailer init --origin https://salamailer.fi --email sinä@yritys.fi
# salasana kysytään — se johtaa holviavaimesi, eikä poistu koneelta
Lähetyssalaus tapahtuu tässä prosessissa
$ salamailer send --to asiakas@yritys.fi \
    --message "Työsopimus liitteenä" \
    --file sopimus.pdf --passphrase "sovittu lause" --burn

Maksimaalinen takuu: --self-relay viimeistelee lähetyksen antamatta linkkiä palvelimelle edes hetkellisesti — toimitat tulostetun linkin itse.

Koko komentopinta

salamailer sendSalaa ja lähetä viesti + liitteet. Valitsimet: --file --passphrase --sms --burn --expiry --self-relay --save-passphrase --paranoid --json
salamailer listLähetetyt viestit ja niiden tila
salamailer statusTilaus, jäljellä olevat lähetykset ja tekstiviestikiintiö
salamailer contactsTallennetut vastaanottajat — vakituinen tunnuslause per vastaanottaja (list · add · rm)
salamailer receipt <id>Toimitustosite JSON-muodossa compliance-kansioon
salamailer resend <id>Lähetä ilmoitussähköposti uudelleen (linkki rakennetaan paikallisesti)
salamailer resend-code <id>Lähetä uusi tekstiviestikoodi
salamailer revoke <id>Peruuta ja poista pysyvästi
salamailer mcpKäynnistä MCP-palvelin (stdio) tekoälyagenteille

Kytke tekoälyagenttiin

MCP (Model Context Protocol) on standardi, jonka kautta tekoälyavustajat käyttävät työkaluja. salamailer mcp tarjoaa agentille koko lähettäjäpinnan — samat toiminnot kuin verkkosovelluksessa:

Claude Codeyksi komento
$ claude mcp add salamailer -- salamailer mcp
send_secure_message list_sent_messages get_delivery_receipt get_account_status resend_notification resend_sms_code revoke_message save_contact list_contacts delete_contact

Salaus tapahtuu edelleen agentin omassa prosessissa — agentilla on tiedostot jo määritelmänsä mukaan; Salamailerista se saa turvallisen tavan päästää ne ulos. Agenttilähetykset kuluttavat samaa tilauskiintiötä kuin omat lähetyksesi.

Agentti ei voi lähettää vääriin osoitteisiin

Kun agentille sanotaan ”lähetä kesäkuun palkkalaskelmat”, sen oletuskäyttäytyminen on juuri se laiton: PDF:t tavallisen sähköpostin liitteeksi, konevauhdilla. Suojakaiteet rajaavat, mitä agentti voi Salamailerilla tehdä — ja paikallinen CLI valvoo niitä, ei agentin harkinta:

Vain hyväksytyt vastaanottajat

"contactsOnly": true — tiukin taso: agentti saa lähettää vain vastaanottajille, jotka ihminen on tallentanut kontakteiksi. Uusi vastaanottaja hylätään, eikä agenttikanava voi lisätä kontakteja itse — ei itsehyväksyntää.

Sallitut verkkotunnukset

"allowedRecipientDomains" — väljempi taso: lähetykset vain listatuille verkkotunnuksille. Kehotesyötetty ”lähetä myös osoitteeseen evil.example” pysähtyy tähän.

Rajattu liitekansio

"attachmentRoot" — liitteet vain tästä kansiosta (oletus: hakemisto, jossa salamailer mcp käynnistettiin). Rajaa se projektikansioon, niin agentti ei voi liittää ~/.ssh/id_ed25519-tiedostoasi.

Kaikki kirjataan

Jokainen lähetys on portitettu (koodi tai tunnuslause) ja kirjataan palvelimen metatietolokiin. Estetyt yritykset näkyvät paikallisesti — mitään ei lähde ulos hiljaa.

~/.config/salamailer/config.json { "contactsOnly": true, "allowedRecipientDomains": ["yritys.fi", "tilitoimisto.fi"], "attachmentRoot": "/srv/palkat/2026-06" }

Kun agentti yrittää lähettää väärin, vastauksesi on: ”suojakaiteet estivät sen — tässä on loki.”

Mitä avaimista on hyvä tietää

Aloita kokeilu Luo API-avain