工作方式
在 grabmail.io、mixozia.com 或 linqmail.com 上任取一个本地名,邮箱就已经存在——没有创建步骤,也不会预先占用任何东西。收到的邮件同时以两种方式呈现:一个收件箱页面,以及一套只有三条路径的 REST API。GET /api/v1/mailbox 列出等待中的邮件,GET /api/v1/message/{id} 返回邮件头、纯文本与 HTML 两部分正文以及附件,同一路径上的 DELETE 可提前删除某封邮件,而每封邮件都带着一个五天后的 expires_at。接口约定以 OpenAPI 3.1 公开,相同的操作也通过 Model Context Protocol 在 /mcp 上提供,其中 wait_for_message 会一直阻塞到邮件抵达,省去让代理反复轮询。自有域名只需把 MX 指向 smtp.grabmail.io 即可接入,真正把它接上的是第一封到达的邮件。邮件只被接收,永远不被发出:根本不存在发送路径,而这正是一个免密钥服务不至于沦为中继的原因。
KYC 与隐私
没有任何东西能识别用户,因为根本什么都没收集。没有账号、没有邮箱地址、没有密码、没有 Cookie、没有分析脚本——隐私政策逐条列出这些“不存在”,而不是承诺自我克制,并且没有一个页面加载会与之矛盾的第三方资源。普通的连接日志确实存在,被描述为短期保存并轮转,且不与邮件内容关联。真正缺席的是任何形式的身份验证:在共享域名上,地址就是唯一的秘密,谁猜中它,谁就能通过同一套公开 API 读取该邮箱。GrabMail 在首页、收件箱、常见问题和政策里都这么说,这比同类服务的惯例坦率得多。部分的补救是别名——每个邮箱另有一个地址,它能把邮件投递进来,但被读取时返回的永远是空收件箱,因此你注册过的那家服务无法反过来翻看这个邮箱里其余的一切。
优点与限度
对一件免费的东西来说,工程做得相当克制。各项上限是公布出来的,而不是撞上去才知道的——每个附件 5 MB、每个地址每秒一次读取、每个客户端每分钟 1200 次请求,超出即返回带 Retry-After 的 429——而且限流从第一波请求起就生效。入站邮件走的是带队列和 STARTTLS 的常规 MTA:存储层故障时它会把邮件留在队列里而不是退信,交付给它的邮件几秒内就会出现在 API 中。限度则是结构性的。运营方匿名:没有公司、没有司法辖区、没有联系地址,正式通知只能经由域名注册商送达。.io 注册库记录该域名创建于 2026 年 8 月 4 日,因此没有任何历史可供衡量;而服务自己的状态板把 API、邮件投递和留存期都标为尚未上报——四个组件里有三个无人监控,这一点被明说而非掩饰。自有域名的文档也自相矛盾:设置页称其免费、无密钥且人人可读,而服务条款按域名收费,隐私政策还记录了一把密钥和一条账单记录。
评判
若只是在测试套件、CI 任务或一次代理运行中接住一个验证码,GrabMail 做得扎实,而且对自己拒绝成为什么这件事异常诚实。若是任何你不愿被陌生人读到的东西,它从设计上就出局;一个 2026 年 8 月才注册的服务,也还没来得及建立信任或辜负信任。评分:C(6.9/10)。信任:TRUSTED。
若只是在测试套件、CI 任务或一次代理运行中接住一个验证码,GrabMail 做得扎实,而且对自己拒绝成为什么这件事异常诚实。若是任何你不愿被陌生人读到的东西,它从设计上就出局;一个 2026 年 8 月才注册的服务,也还没来得及建立信任或辜负信任。评分:C(6.9/10)。信任:TRUSTED。


