IMAP-Arbeitsliste mit Freigabe-Gate vor dem Versand.
Ein IMAP-Abgleich führt Nachrichtenkennungen und Bearbeitungszustand in PostgreSQL zusammen. Ein LLM-Agent erstellt Antworten und Weiterleitungen als Entwurf; versendet wird erst nach bestätigter Freigabe im Team-Chat, geprüft per Datenbanktransaktion.
Architektur
Alle zehn Minuten gleicht ein n8n-Workflow das Postfach per IMAP mit der Datenbank ab und führt drei Zustände: offen, erledigt, Wiedervorlage. Der Agent (Hermes Agent) fragt diese Arbeitsliste ab und lädt den Volltext nur bei Bedarf; HTML-Mails werden in Klartext überführt, Anhänge über die Dokumentenablage gelesen. Antworten übernehmen die Nachrichtenkennung in In-Reply-To und References, Absender kommen nur aus konfigurierten Adressen. Der Entwurf geht als Freigabekarte in kChat. Der Versand startet erst nach einem Bestätigungsdialog mit Einmal-Token und einer Berechtigungsprüfung per Datenbanktransaktion.
Vorher und nachher
Manuell
- Offene Vorgänge nur über den Ungelesen-Status erkennbar
- Antworten, Weiterleitungen und Anhänge von Hand zusammensetzen
- Absender und Signatur manuell wählen
- Kein nachvollziehbarer Bearbeitungszustand
Mit Agent
- Arbeitsliste mit drei Zuständen aus dem IMAP-Abgleich
- Entwürfe mit korrekten In-Reply-To- und References-Headern
- Absender nur aus konfigurierten Adressen
- Versand erst nach Freigabe mit Einmal-Token
Ablauf
- 01Abfrage im Team-Chat: offene Vorgänge oder eine bestimmte Nachricht.
- 02Der Agent liest die Arbeitsliste, bei Bedarf Volltext und Anhänge.
- 03Entwurf als Antwort, neue Mail oder Weiterleitung, mit Threading-Headern und Absender aus der Positivliste.
- 04Freigabekarte in kChat mit Empfängern, Betreff, Textauszug, Anhängen und Hinweis auf externe Domains.
- 05Bestätigungsdialog mit Einmal-Token, Berechtigungsprüfung per Transaktion, dann SMTP-Versand und Ablage im Ausgang.
Kontrollprinzip
Kein Versandzugriff für das Modell
Der Agent hat kein Werkzeug für den Versand. Eine Freigabekarte allein löst nichts aus: Erst Bestätigungsdialog und Berechtigungsprüfung in der Datenbank geben den Versand frei. Scheitert ein Versand nach dem Start, gibt es keinen automatischen Retry. Das verhindert Doppelversand; der Ausgang wird dann manuell geprüft.