路径明确,取舍可见
选择真正适合你的账号的路径。
Corresync 不会根据标志猜测能力。发现阶段只收集无凭据证据;你在认证开始前选择邮件和日历路径。
这个地址能用吗?
无需发送完整地址,也能检查支持情况。
输入要连接的邮箱。浏览器会保留完整地址,只把 @ 后面的域名交给查询服务。
只有域名会离开浏览器。@
前的内容不会发送、保存、记录或放进地址栏。服务只读取公共
DNS,不保留记录,也不会启动登录。你也可以跳过网页查询,安装后在本地运行
corr account discover you@example.com。
Microsoft 路径
使用你信任的浏览器,或明确选择 Graph。
Outlook Web 的登录由浏览器管理。Microsoft Graph 是单独配置的公开 OAuth 客户端,绝不会成为自动 备用路径。
浏览器管理
Outlook Web
- 邮件
- 读取、撰写、整理和需确认的破坏性操作
- 日历
- 选择日历与提供商支持的 Teams 加入链接
- 登录
- 专用可见浏览器配置
SSO、MFA、Conditional Access 与组织提示都留在浏览器中。
明确 OAuth
Microsoft Graph
- 邮件
- 读取、撰写、整理和需确认的破坏性操作
- 日历
- 选择日历与类型化 Teams 链接创建
- 登录
- 你有权使用的公开客户端;授权 存入系统钥匙串
Graph 仅在明确选择或已有授权时提供。
Apple iCloud
在同一套引导中配置 iCloud 邮件与日历。
corr setup会识别 Apple
公布的邮箱地址类型,以及具备完整且已验证服务记录的 iCloud
自定义域名。它使用 Apple 官方 IMAP、SMTP 和 CalDAV
端点,并在添加账号前展示全部登录名与连接路径供你确认。
现已支持 · 引导预设
iCloud 邮件与日历
- 邮件
- 通过 IMAP 读取和整理,通过 SMTP 撰写和发送
- 日历
- 通过 CalDAV 发现和读取日历,并执行需确认的写入
- 登录
- 在操作系统凭据界面中直接输入 Apple App 专用密码
Corresync 只向系统提示界面传递固定服务名和经过确认的引用,从不读取密码。系统会分别显示邮件和日历最近一次认证状态,且不读取邮件正文或日程内容。
Apple 账号要求
双重认证
先启用双重认证,再到 Apple 账号页面创建 App 专用密码。只有在经过确认的本地账号添加完成后,并且你明确选择打开时,引导程序才会访问该页面。
请参阅 Apple 官方的iCloud 邮件设置和App 专用密码说明。此预设已通过合成契约测试;在记录明确选择加入的实机观察之前,仍标记为尚未实机观察。
Google 路径
Gmail、Google 日历和 Google Tasks 可使用你自己的 OAuth 客户端。
在你自己管理的 Google Cloud 项目中创建桌面 OAuth 客户端,然后在引导设置中导入 JSON。 Corresync 管理的 OAuth 保持休眠;你自己的客户端会打开 Google 的常规浏览器流程。
设置后可用 · 自备 OAuth
Google API 路径
- 邮件
- Gmail API 标签、搜索、按需读取、撰写、发送和整理;移入垃圾箱而非永久删除
- 日历
- 选择日历,并在支持时创建 Google Meet
- 任务
- 仅日期的截止时间、子任务、排序、来源链接和安全轮询
- 登录
- 你自己的桌面 OAuth 客户端;客户端凭据与账号授权分别存入系统钥匙串
常用浏览器负责 OAuth,设备直接连接固定的 Google API。查看 Google Cloud 界面与全部步骤。
现已可用
Google Workspace MCP
- 提供方
- Google 运营的远程 MCP 服务器
- 状态
- Google Developer Preview
- 设置
- 需要 Google Cloud 与 OAuth 配置
请参阅 Google 官方设置指南。
任务路径
连接你一直在用的任务服务。
任务路径可独立于邮件和日历选择。每个账号的授权、能力、同步游标和确认后写入均保持隔离。
现已可用 · 明确 OAuth
Microsoft To Do
支持任务列表、创建与更新、完成与重新打开、删除、重复规则、检查清单、分类以及有上限的 Graph 增量同步。
使用你有权注册并选择的 Microsoft Graph 公共客户端。
现已可用 · 明确 OAuth
Todoist
支持项目、任务写入与状态、提醒、重复规则、子任务、标签、负责人、准确的日期时间语义和有上限的同步。
使用带 PKCE 的公共 OAuth 客户端;套餐限制会如实显示。
现已可用 · 明确 OAuth
TickTick
支持项目与收集箱、搜索、创建、更新、完成、删除、重复规则、检查清单、标签、单一负责人、排序和有上限的轮询。
使用你自行注册、基于客户端密钥的 OAuth 应用。密钥留在经批准的凭据存储中;不会声称支持重新打开或替换提醒。
开放标准
按提供商真正开放的服务自由组合。
标准路径要求有效 TLS,并使用系统钥匙串或明确批准的凭据助手。
邮件
JMAP
通过类型化 RFC 8620 契约读取、草稿、支持时提交、移动、状态更改和需确认的删除。
只读账号或缺少 Submission 能力会明确显示不可用。
邮件
IMAP / SMTP
文件夹、读取、MIME、草稿、安全移动,以及能确认已发送邮箱结果的 SMTP 提交。
需要 UIDPLUS 或 Sent 邮箱的操作会在不安全模拟前失败。
日历 · 任务
CalDAV
分别发现 VEVENT 日历与 VTODO 任务列表,提供受限读取、重复规则、 同步令牌,以及确认后的条件式 WebDAV/iCalendar 写入。
登录后会分别确认日历调度能力与任务能力。
一个账号,两条路径
邮件和日历不必来自同一协议。
可组合 IMAP/SMTP 与 CalDAV,也可只设置邮件或日历。稳定账号身份会隔离配置、凭据、游标、预览 与 audit context。
$ corr account discover reader@example.invalid
evidence DNS · well-known · provider metadata
action none — discovery never authenticates
没有隐藏 备用路径
缺少的能力会保持缺少。
- 限制会作为类型化能力或降级明确返回。
- 自动发现不会启动 Google OAuth;只有明确的本地登录才可打开浏览器。
- 自动发现不会启动 Graph 授权。
- 只有所选日历路径报告支持时才请求会议链接。
- 未知写入结果需要核对,绝不自动重试。
明确选择
先看证据,再认证。
发现过程不读取凭据,也不添加账号。