Postfach-Assistent mit Versandfreigabe: technische Umsetzung
Vom IMAP-Abgleich über den Entwurf bis zur Freigabekarte und zum Versand: die Bausteine, Kontrollen und bekannten Grenzen des Postfach-Assistenten.
- Zustände der Arbeitsliste
- 3
- Abstand des Postfach-Abgleichs
- 10 min
- Aufbewahrung der n8n-Ausführungen
- 14 Tage
Vom Posteingang zur freigegebenen Nachricht
Jeder Schritt lässt sich aufklappen.
Berechtigungen des Modells
Kein Zugriff
- Eine Mail ohne bestätigte Freigabe versenden
- Einen beliebigen Absender außerhalb der konfigurierten Adressen verwenden
- Mails ohne Auftrag aus dem Postfach umräumen oder endgültig löschen
Erlaubt ohne Freigabe
- Das Postfach und die Arbeitsliste lesen und durchsuchen
- Mails und Anhänge zusammenfassen
- Antworten, neue Mails und Weiterleitungen als Entwurf einreichen
- Anhänge an die Dokumentenablage übergeben
Kontrollen
Freigabe durch eine berechtigte Person
Die Schaltfläche auf der Karte genügt nicht. kChat öffnet einen Dialog; dessen Antwort wird mit einem Einmaltoken und einer Datenbankprüfung verarbeitet. Die Freigeberliste am Chat-Knoten ist eine frühe Schranke, die Datenbankentscheidung ist verbindlich.
Mailprogramme erkennen die Antwort
Der Versanddienst setzt eine eigene Message-ID und bei Antworten In-Reply-To und References aus der Ursprungsmail. Er erzeugt Klartext und HTML als multipart/alternative; Anhänge kommen als MIME-Teile dazu. Nach erfolgreichem SMTP-Versand wird dieselbe MIME-Nachricht im Ausgang abgelegt. Eine Weiterleitung erhält bewusst keine Antwort-Kopfzeilen: Sie enthält stattdessen einen gekennzeichneten Block mit Originalangaben und Originaltext.
Original bei Weiterleitungen erneut prüfen
Vor dem Versand liest der Workflow die Ursprungsmail und ihre Anhänge erneut. Er vergleicht Teilnummer, Größe und SHA-256-Prüfsumme mit dem Entwurf. Fehlt das Original oder hat sich ein Anhang geändert, geht nichts hinaus. Eingebettete Bilder werden nicht mitgenommen und auf der Karte kenntlich gemacht; für ausgewählte Anhänge gelten Größen- und Dateitypgrenzen.
Kein unbemerkter zweiter Versand
Der Beginn eines Versands wird vorab festgehalten. Nach einem Abbruch zwischen SMTP-Übergabe und Abschlussvermerk wird nicht automatisch erneut gesendet. Der Betreiber prüft die Ausgangskopie und entscheidet über das Nachholen. Das verhindert Doppelversand, kann aber eine manuelle Klärung nötig machen.
Absender aus einer festen Liste
Der Workflow akzeptiert nur konfigurierte Absender. Welche dieser Adressen bei einer neuen Mail passt, bestimmt der Assistent nach seiner Arbeitsregel; die Regel ersetzt keine inhaltliche Prüfung durch den Menschen auf der Karte.
Lesen und Handeln unterscheiden
Lesende Werkzeuge ändern das Postfach nicht. Der Assistent soll vor lesenden Nachfragen direkt nachsehen und einen Fehler als Fehler melden. Umräumen und Abschließen sind von dieser Arbeitsregel getrennt; das ist keine technische Freigabesperre für jede interne Änderung.
Grenzen der Kontrolle
Die Freigabe prüft Berechtigung und Entscheidung, nicht die sachliche Richtigkeit des Mailtexts. Wer freigibt, muss Empfänger, Inhalt, Absender und Anhänge tatsächlich ansehen. Eine gemeinsame Chat-Umgebung macht Karten für die Mitglieder des Kanals sichtbar.
Sonderfälle
- Wenn niemand für den Mailversand berechtigt ist, wird keine Freigabekarte gestellt; der Vorgang bleibt offen und der Chat erhält einen Hinweis.
- Wenn die Freigabefrist endet, ohne dass jemand entscheidet, meldet ein Wächter den offenen Vorgang. Eine abgelaufene Freigabe führt nicht zum Versand.
- Wenn die Ursprungsmail einer Weiterleitung vor der Freigabe verschoben wird oder fehlt, wird die Weiterleitung trotz Freigabe nicht versendet; der Vorgang meldet, dass das Original fehlt.
- Wenn ein Anhang der Ursprungsmail sich zwischen Karte und Versand ändert, stoppt der Vergleich von Größe und Prüfsumme den Versand.
- Wenn der Versand begonnen hat und der Ablauf danach abbricht, wird nicht automatisch erneut versendet. Ein Mensch prüft den Ausgang und nutzt bei Bedarf den Nachhol-Workflow.
- Wenn der Mailserver nur einen Teil der Empfänger annimmt, meldet das System angenommene und abgelehnte Adressen. Es wiederholt den Versand nicht automatisch.
- Wenn eine Nachricht zu lang für einen einzelnen Chat-Beitrag ist, wird die Ausgabe auf mehrere Beiträge verteilt.
- Wenn eine Mail nicht gelesen werden kann, soll der Assistent den Fehler nennen, statt ein leeres Postfach zu behaupten. Das ist eine Arbeitsregel.
Technische Hürden
- 01
Problem
Ein Klick im Team-Chat allein belegt die handelnde Person nicht verlässlich.
Lösung
Der Klick öffnet einen serverseitigen Bestätigungsdialog. Dessen Antwort erhält ein Einmaltoken; die Datenbank prüft die zugeordnete Person und ihr Freigaberecht. Eine zweite Entscheidung zum selben Vorgang wird abgewiesen.
- 02
Problem
Ein Abbruch nach der Übergabe an den Mailserver kann offenlassen, ob die Mail schon hinausging.
Lösung
Das System markiert den Versandbeginn vorab und versucht danach keinen automatischen Zweitversand. Die Ausgangskopie und der Vorgang werden von einem Menschen geprüft; ein Nachhol-Workflow steht für eindeutig unversendete Vorgänge bereit.
- 03
Problem
Eine Weiterleitung darf den Originaltext nicht vom Modell nacherzählen lassen und Anhänge nicht über eine dauerhafte Ablagekopie einsammeln.
Lösung
Das eigene Werkzeug mail_forward liest die Ursprungsmail. Der Versanddienst baut den gekennzeichneten Weiterleitungsblock aus ihren Kopfdaten und dem bereinigten Originaltext; Anhänge kommen direkt aus dem Postfach. Vor dem Versand werden sie erneut gelesen und anhand von Größe und Prüfsumme verglichen.
Dienste und Datenschutz
| Aufgabe | Anbieter |
|---|---|
| Postfach und Team-Chat | Infomaniak |
| Server mit Workflows, Assistent und Datenbank | netcup |
| Dateispeicher für Anhänge | Hetzner Object Storage |
| Zugang zum Sprachmodell | Cortecs |
- Nachrichten bleiben im Postfach; Arbeitszustände und Freigabeentscheidungen liegen in PostgreSQL auf dem Server.
- Anhänge können in der Dokumentenablage im Objektspeicher liegen. Der Team-Chat zeigt Entwürfe und Freigabekarten.
- n8n-Ausführungsdaten werden nach 14 Tagen entfernt; wartende Freigaben bleiben bis zur Entscheidung oder Frist bestehen. Für Assistenten-Sitzungen, Gedächtnis, Chat-Caches und Fehlertexte ist in den vorliegenden Betriebsunterlagen keine einheitliche Löschfrist belegt.
Der Standort der Modellverarbeitung ist in den vorliegenden Projektunterlagen nicht belegt. Die Dienste und Speicherorte müssen für den jeweiligen Betrieb vor dem Einsatz geprüft werden.
Betrieb und Tests
Die Bausteine laufen in Docker Compose: Assistent, n8n-Workflows, PostgreSQL und ein eigener Versanddienst. Der IMAP-Abgleich läuft regelmäßig; ein Fehler-Workflow meldet Störungen im Betriebs-Chat.
Ein stündlicher Wächter meldet offene oder nicht abgeschlossene Freigaben. Vor Änderungen prüfen automatisierte Tests unter anderem Mailabläufe, Versanddienst und die Verträge der Chat-Anbindung.
Die Chat-Anbindung ist als austauschbarer Adapter aufgebaut. Für kChat gibt es einen eigenen Adapter; die Fachabläufe bleiben vom Chat-Dienst getrennt.