路径明确,取舍可见

选择真正适合你的账号的路径。

Corresync 不会根据标志猜测能力。发现阶段只收集无凭据证据;你在认证开始前选择邮件和日历路径。

这个地址能用吗?

无需发送完整地址,也能检查支持情况。

输入要连接的邮箱。浏览器会保留完整地址,只把 @ 后面的域名交给查询服务。

只有域名会离开浏览器。@ 前的内容不会发送、保存、记录或放进地址栏。服务只读取公共 DNS,不保留记录,也不会启动登录。你也可以跳过网页查询,安装后在本地运行 corr account discover you@example.com

v0.8 证据是确定且按路径区分的。

下列可用或准备中的路径都有合成 provider contract 与 application 测试。Google API 路径已通过合成契约测试,尚未实时观测。

证据如何解读

Microsoft 路径

使用你信任的浏览器,或明确选择 Graph。

Outlook Web 的登录由浏览器管理。Microsoft Graph 是单独配置的公开 OAuth 客户端,绝不会成为自动 备用路径。

浏览器管理

Outlook Web

邮件
读取、撰写、整理和需确认的破坏性操作
日历
选择日历与提供商支持的 Teams 加入链接
登录
专用可见浏览器配置

SSO、MFA、Conditional Access 与组织提示都留在浏览器中。

明确 OAuth

Microsoft Graph

邮件
读取、撰写、整理和需确认的破坏性操作
日历
选择日历与类型化 Teams 链接创建
登录
你有权使用的公开客户端;授权 存入系统钥匙串

Graph 仅在明确选择或已有授权时提供。

Apple iCloud

在同一套引导中配置 iCloud 邮件与日历。

corr setup会识别 Apple 公布的邮箱地址类型,以及具备完整且已验证服务记录的 iCloud 自定义域名。它使用 Apple 官方 IMAP、SMTP 和 CalDAV 端点,并在添加账号前展示全部登录名与连接路径供你确认。

现已支持 · 引导预设

iCloud 邮件与日历

邮件
通过 IMAP 读取和整理,通过 SMTP 撰写和发送
日历
通过 CalDAV 发现和读取日历,并执行需确认的写入
登录
在操作系统凭据界面中直接输入 Apple App 专用密码

Corresync 只向系统提示界面传递固定服务名和经过确认的引用,从不读取密码。系统会分别显示邮件和日历最近一次认证状态,且不读取邮件正文或日程内容。

Apple 账号要求

双重认证

先启用双重认证,再到 Apple 账号页面创建 App 专用密码。只有在经过确认的本地账号添加完成后,并且你明确选择打开时,引导程序才会访问该页面。

请参阅 Apple 官方的iCloud 邮件设置App 专用密码说明。此预设已通过合成契约测试;在记录明确选择加入的实机观察之前,仍标记为尚未实机观察。

Google 路径

Gmail、Google 日历和 Google Tasks 可使用你自己的 OAuth 客户端。

在你自己管理的 Google Cloud 项目中创建桌面 OAuth 客户端,然后在引导设置中导入 JSON。 Corresync 管理的 OAuth 保持休眠;你自己的客户端会打开 Google 的常规浏览器流程。

设置后可用 · 自备 OAuth

Google API 路径

邮件
Gmail API 标签、搜索、按需读取、撰写、发送和整理;移入垃圾箱而非永久删除
日历
选择日历,并在支持时创建 Google Meet
任务
仅日期的截止时间、子任务、排序、来源链接和安全轮询
登录
你自己的桌面 OAuth 客户端;客户端凭据与账号授权分别存入系统钥匙串

常用浏览器负责 OAuth,设备直接连接固定的 Google API。查看 Google Cloud 界面与全部步骤

现已可用

Google Workspace MCP

提供方
Google 运营的远程 MCP 服务器
状态
Google Developer Preview
设置
需要 Google Cloud 与 OAuth 配置

请参阅 Google 官方设置指南

任务路径

连接你一直在用的任务服务。

任务路径可独立于邮件和日历选择。每个账号的授权、能力、同步游标和确认后写入均保持隔离。

现已可用 · 明确 OAuth

Microsoft To Do

支持任务列表、创建与更新、完成与重新打开、删除、重复规则、检查清单、分类以及有上限的 Graph 增量同步。

使用你有权注册并选择的 Microsoft Graph 公共客户端。

现已可用 · 明确 OAuth

Todoist

支持项目、任务写入与状态、提醒、重复规则、子任务、标签、负责人、准确的日期时间语义和有上限的同步。

使用带 PKCE 的公共 OAuth 客户端;套餐限制会如实显示。

现已可用 · 明确 OAuth

TickTick

支持项目与收集箱、搜索、创建、更新、完成、删除、重复规则、检查清单、标签、单一负责人、排序和有上限的轮询。

使用你自行注册、基于客户端密钥的 OAuth 应用。密钥留在经批准的凭据存储中;不会声称支持重新打开或替换提醒。

开放标准

按提供商真正开放的服务自由组合。

标准路径要求有效 TLS,并使用系统钥匙串或明确批准的凭据助手。

邮件

JMAP

通过类型化 RFC 8620 契约读取、草稿、支持时提交、移动、状态更改和需确认的删除。

只读账号或缺少 Submission 能力会明确显示不可用。

邮件

IMAP / SMTP

文件夹、读取、MIME、草稿、安全移动,以及能确认已发送邮箱结果的 SMTP 提交。

需要 UIDPLUS 或 Sent 邮箱的操作会在不安全模拟前失败。

日历 · 任务

CalDAV

分别发现 VEVENT 日历与 VTODO 任务列表,提供受限读取、重复规则、 同步令牌,以及确认后的条件式 WebDAV/iCalendar 写入。

登录后会分别确认日历调度能力与任务能力。

一个账号,两条路径

邮件和日历不必来自同一协议。

可组合 IMAP/SMTP 与 CalDAV,也可只设置邮件或日历。稳定账号身份会隔离配置、凭据、游标、预览 与 audit context。

无凭据发现
$ corr account discover reader@example.invalid
evidence  DNS · well-known · provider metadata
action    none — discovery never authenticates

没有隐藏 备用路径

缺少的能力会保持缺少。

明确选择

先看证据,再认证。

发现过程不读取凭据,也不添加账号。