← Postfach-Assistent mit Versandfreigabe
Technische Umsetzung

Postfach-Assistent mit Versandfreigabe: technische Umsetzung

Vom IMAP-Abgleich über den Entwurf bis zur Freigabekarte und zum Versand: die Bausteine, Kontrollen und bekannten Grenzen des Postfach-Assistenten.

Zustände der Arbeitsliste
3
Abstand des Postfach-Abgleichs
10 min
Aufbewahrung der n8n-Ausführungen
14 Tage

Vom Posteingang zur freigegebenen Nachricht

Jeder Schritt lässt sich aufklappen.

Eingang
Gemeinsames Postfach

Ein regelmäßiger IMAP-Abgleich führt Nachrichtenkennungen und Arbeitszustand in der Datenbank zusammen. Der Posteingang ist die Arbeitsliste. Hat ein Mensch eine Mail aus dem Eingang geräumt, gilt sie als erledigt. Allein gelesen, markiert oder etikettiert heißt noch nicht erledigt. Der Assistent soll erst nach wirklichem Abschluss einen Vorgang als erledigt festhalten.
IMAPPostgreSQL

Der Assistent fragt die Arbeitsliste ab und liest den Volltext nur, wenn er gebraucht wird. HTML-Mail wird für das Lesen in Klartext überführt. Anhänge können über die Dokumentenablage gelesen werden. Dass der Assistent nur Werkzeugergebnisse als Tatsachen ausgeben soll und Fehler nicht als leeres Postfach darstellen darf, ist eine Arbeitsregel seines Profils.
Hermes Agentn8n

Antworten verwenden die Adresse, an die die ursprüngliche Mail ging, und übernehmen die Nachrichtenkennung in In-Reply-To und References. Das Zitat der Ursprungsmail wird vom Versanddienst angehängt. Bei neuen Mails wählt der Assistent den Absender nach Arbeitsregel; der Workflow lässt nur konfigurierte Adressen zu. Weiterleitungen entstehen mit dem eigenen Werkzeug mail_forward aus der Ursprungsmail: WG-Betreff, Begleittext, Signatur, Kopfblock, bereinigter Originaltext und Anhänge direkt aus dem Postfach. Sie setzen keine Antwort-Kopfzeilen.
n8nPostgreSQL

Der Entwurf wird als Karte im Team-Chat gezeigt. Sie enthält die Versanddaten, bei einer Weiterleitung auch die Anhangsliste, einen Textauszug und einen Hinweis auf Empfänger außerhalb der eigenen Domains. Ist niemand freigabeberechtigt oder kann die Karte nicht vollständig gestellt werden, bleibt der Vorgang offen und es wird nichts versendet.
n8nkChat

Nach dem Klick öffnet kChat einen Bestätigungsdialog. Dessen Antwort wird mit einem einmalig gültigen Token verarbeitet. Die verbindliche Berechtigung prüft eine Datenbanktransaktion anhand der Chat-Identität, der Person und ihres Rechts. n8n wartet auf die Entscheidung und setzt den Vorgang danach fort.
kChatPostgreSQL
Ergebnis
Versand und Ausgangskopie · erst nach bestätigter Freigabe

Berechtigungen des Modells

Kein Zugriff

  • Eine Mail ohne bestätigte Freigabe versenden
  • Einen beliebigen Absender außerhalb der konfigurierten Adressen verwenden
  • Mails ohne Auftrag aus dem Postfach umräumen oder endgültig löschen

Erlaubt ohne Freigabe

  • Das Postfach und die Arbeitsliste lesen und durchsuchen
  • Mails und Anhänge zusammenfassen
  • Antworten, neue Mails und Weiterleitungen als Entwurf einreichen
  • Anhänge an die Dokumentenablage übergeben

Kontrollen

Freigabe durch eine berechtigte Person

Die Schaltfläche auf der Karte genügt nicht. kChat öffnet einen Dialog; dessen Antwort wird mit einem Einmaltoken und einer Datenbankprüfung verarbeitet. Die Freigeberliste am Chat-Knoten ist eine frühe Schranke, die Datenbankentscheidung ist verbindlich.

Mailprogramme erkennen die Antwort

Der Versanddienst setzt eine eigene Message-ID und bei Antworten In-Reply-To und References aus der Ursprungsmail. Er erzeugt Klartext und HTML als multipart/alternative; Anhänge kommen als MIME-Teile dazu. Nach erfolgreichem SMTP-Versand wird dieselbe MIME-Nachricht im Ausgang abgelegt. Eine Weiterleitung erhält bewusst keine Antwort-Kopfzeilen: Sie enthält stattdessen einen gekennzeichneten Block mit Originalangaben und Originaltext.

Original bei Weiterleitungen erneut prüfen

Vor dem Versand liest der Workflow die Ursprungsmail und ihre Anhänge erneut. Er vergleicht Teilnummer, Größe und SHA-256-Prüfsumme mit dem Entwurf. Fehlt das Original oder hat sich ein Anhang geändert, geht nichts hinaus. Eingebettete Bilder werden nicht mitgenommen und auf der Karte kenntlich gemacht; für ausgewählte Anhänge gelten Größen- und Dateitypgrenzen.

Kein unbemerkter zweiter Versand

Der Beginn eines Versands wird vorab festgehalten. Nach einem Abbruch zwischen SMTP-Übergabe und Abschlussvermerk wird nicht automatisch erneut gesendet. Der Betreiber prüft die Ausgangskopie und entscheidet über das Nachholen. Das verhindert Doppelversand, kann aber eine manuelle Klärung nötig machen.

Absender aus einer festen Liste

Der Workflow akzeptiert nur konfigurierte Absender. Welche dieser Adressen bei einer neuen Mail passt, bestimmt der Assistent nach seiner Arbeitsregel; die Regel ersetzt keine inhaltliche Prüfung durch den Menschen auf der Karte.

Lesen und Handeln unterscheiden

Lesende Werkzeuge ändern das Postfach nicht. Der Assistent soll vor lesenden Nachfragen direkt nachsehen und einen Fehler als Fehler melden. Umräumen und Abschließen sind von dieser Arbeitsregel getrennt; das ist keine technische Freigabesperre für jede interne Änderung.

Grenzen der Kontrolle

Die Freigabe prüft Berechtigung und Entscheidung, nicht die sachliche Richtigkeit des Mailtexts. Wer freigibt, muss Empfänger, Inhalt, Absender und Anhänge tatsächlich ansehen. Eine gemeinsame Chat-Umgebung macht Karten für die Mitglieder des Kanals sichtbar.

Sonderfälle

  • Wenn niemand für den Mailversand berechtigt ist, wird keine Freigabekarte gestellt; der Vorgang bleibt offen und der Chat erhält einen Hinweis.
  • Wenn die Freigabefrist endet, ohne dass jemand entscheidet, meldet ein Wächter den offenen Vorgang. Eine abgelaufene Freigabe führt nicht zum Versand.
  • Wenn die Ursprungsmail einer Weiterleitung vor der Freigabe verschoben wird oder fehlt, wird die Weiterleitung trotz Freigabe nicht versendet; der Vorgang meldet, dass das Original fehlt.
  • Wenn ein Anhang der Ursprungsmail sich zwischen Karte und Versand ändert, stoppt der Vergleich von Größe und Prüfsumme den Versand.
  • Wenn der Versand begonnen hat und der Ablauf danach abbricht, wird nicht automatisch erneut versendet. Ein Mensch prüft den Ausgang und nutzt bei Bedarf den Nachhol-Workflow.
  • Wenn der Mailserver nur einen Teil der Empfänger annimmt, meldet das System angenommene und abgelehnte Adressen. Es wiederholt den Versand nicht automatisch.
  • Wenn eine Nachricht zu lang für einen einzelnen Chat-Beitrag ist, wird die Ausgabe auf mehrere Beiträge verteilt.
  • Wenn eine Mail nicht gelesen werden kann, soll der Assistent den Fehler nennen, statt ein leeres Postfach zu behaupten. Das ist eine Arbeitsregel.

Technische Hürden

  1. 01

    Problem

    Ein Klick im Team-Chat allein belegt die handelnde Person nicht verlässlich.

    Lösung

    Der Klick öffnet einen serverseitigen Bestätigungsdialog. Dessen Antwort erhält ein Einmaltoken; die Datenbank prüft die zugeordnete Person und ihr Freigaberecht. Eine zweite Entscheidung zum selben Vorgang wird abgewiesen.

  2. 02

    Problem

    Ein Abbruch nach der Übergabe an den Mailserver kann offenlassen, ob die Mail schon hinausging.

    Lösung

    Das System markiert den Versandbeginn vorab und versucht danach keinen automatischen Zweitversand. Die Ausgangskopie und der Vorgang werden von einem Menschen geprüft; ein Nachhol-Workflow steht für eindeutig unversendete Vorgänge bereit.

  3. 03

    Problem

    Eine Weiterleitung darf den Originaltext nicht vom Modell nacherzählen lassen und Anhänge nicht über eine dauerhafte Ablagekopie einsammeln.

    Lösung

    Das eigene Werkzeug mail_forward liest die Ursprungsmail. Der Versanddienst baut den gekennzeichneten Weiterleitungsblock aus ihren Kopfdaten und dem bereinigten Originaltext; Anhänge kommen direkt aus dem Postfach. Vor dem Versand werden sie erneut gelesen und anhand von Größe und Prüfsumme verglichen.

Dienste und Datenschutz

AufgabeAnbieter
Postfach und Team-ChatInfomaniak
Server mit Workflows, Assistent und Datenbanknetcup
Dateispeicher für AnhängeHetzner Object Storage
Zugang zum SprachmodellCortecs
  • Nachrichten bleiben im Postfach; Arbeitszustände und Freigabeentscheidungen liegen in PostgreSQL auf dem Server.
  • Anhänge können in der Dokumentenablage im Objektspeicher liegen. Der Team-Chat zeigt Entwürfe und Freigabekarten.
  • n8n-Ausführungsdaten werden nach 14 Tagen entfernt; wartende Freigaben bleiben bis zur Entscheidung oder Frist bestehen. Für Assistenten-Sitzungen, Gedächtnis, Chat-Caches und Fehlertexte ist in den vorliegenden Betriebsunterlagen keine einheitliche Löschfrist belegt.

Der Standort der Modellverarbeitung ist in den vorliegenden Projektunterlagen nicht belegt. Die Dienste und Speicherorte müssen für den jeweiligen Betrieb vor dem Einsatz geprüft werden.

IMAPSMTPn8nPostgreSQLHermes AgentkChatDocker Compose

Betrieb und Tests

Die Bausteine laufen in Docker Compose: Assistent, n8n-Workflows, PostgreSQL und ein eigener Versanddienst. Der IMAP-Abgleich läuft regelmäßig; ein Fehler-Workflow meldet Störungen im Betriebs-Chat.

Ein stündlicher Wächter meldet offene oder nicht abgeschlossene Freigaben. Vor Änderungen prüfen automatisierte Tests unter anderem Mailabläufe, Versanddienst und die Verträge der Chat-Anbindung.

Die Chat-Anbindung ist als austauschbarer Adapter aufgebaut. Für kChat gibt es einen eigenen Adapter; die Fachabläufe bleiben vom Chat-Dienst getrennt.

← Zurück zur Übersicht: Postfach-Assistent mit Versandfreigabe