E-Mail-Agent
Der E-Mail-Agent (der IMAP-Agent) verbindet sich über IMAP mit einem Postfach und arbeitet es für Sie ab. Er listet die ungelesenen E-Mails eines Posteingangs auf, ruft eine Nachricht samt Anhängen ab, legt diese Nachricht optional in einem anderen Ordner ab und entwirft — als separater, unabhängig geplanter Job — Antworten für einen Stapel von Nachrichten und hinterlegt sie in Ihrem Entwürfe-Ordner.
Anders als die chatbasierten Assistenten hat dieser Agent keine Chat-Oberfläche. Sie sprechen nicht mit ihm. Er wird einmalig im Admin UI konfiguriert und danach programmatisch ausgelöst — durch einen Scheduler, durch einen anderen Workflow oder über die API. Darin verhält er sich wie der Retrieval Agent: Er ist ein Baustein für Automatisierung und kein Gesprächspartner.
Wann Sie zu diesem Agent greifen sollten
Setzen Sie den E-Mail-Agent ein, wenn Arbeit per E-Mail eintrifft und Sie den Routineanteil automatisch erledigt haben möchten — die Triage eines gemeinsam genutzten Postfachs, das Ablegen verarbeiteter E-Mails aus dem Posteingang oder das nächtliche Vorbereiten von Antwort-Entwürfen, sodass ein Mensch nur noch prüfen und senden muss. Wenn Sie einen Assistenten zum Chatten möchten, verwenden Sie stattdessen den Instructed Assistant oder den Document Intelligence Assistant.
Er versendet niemals E-Mails
Der Agent spricht ausschliesslich IMAP — es gibt nirgends SMTP. Er kann lesen, verschieben und einen Entwurf speichern, aber er kann niemals eine Nachricht tatsächlich versenden. Immer öffnet ein Mensch den Entwurf, prüft ihn und sendet ihn. Das ist eine bewusste Design-Grenze und keine Voreinstellung, die Sie abschalten können.
Was er tut
Der Agent hat zwei unabhängige Fähigkeiten, jede mit einem eigenen Trigger. Sie hängen nicht voneinander ab, und Sie können sie getrennt einplanen — zum Beispiel Lesen/Verschieben alle fünf Minuten und das Entwerfen einmal pro Stunde.
Lesen und ablegen
- Ungelesene E-Mails auflisten. Der Agent öffnet den konfigurierten Posteingang-Ordner und liefert eine Zusammenfassung jeder ungelesenen Nachricht — älteste zuerst nach Sendedatum —, begrenzt durch Max. ungelesene E-Mails.
- Eine Nachricht abrufen. Die älteste ungelesene Nachricht wird vollständig abgerufen — Absender, Betreff, Datum, Text und Anhänge. Enthält der Posteingang keine ungelesene Post, endet der Lauf hier einfach. Die Anhangsdaten werden in den Dateispeicher der Plattform geschrieben, und das Nachrichten-Event trägt lediglich Referenzen darauf, damit Audit-Trail und Event-Stream klein bleiben.
- Ablegen. Ist Abgerufene E-Mail verschieben aktiviert, wird die Nachricht in den Verarbeitet-Ordner verschoben. Ist die Option deaktiviert, bleibt die Nachricht, wo sie ist, und der Lauf endet.
Der gesamte Lesepfad ist auf Protokollebene read-only: Das Postfach wird mit einem read-only Select geöffnet und Nachrichtentexte werden mit BODY.PEEK abgerufen, sodass die Nachricht nie unbemerkt als gelesen markiert wird. Verschieben verlagert eine Nachricht; gelöscht wird nie.
Antworten entwerfen
- Kandidaten finden. Der Entwurfsdienst liest bis zu Entwurfs-Stapelgröße Nachrichten aus seinem eigenen Quellordner, für die noch kein Entwurf existiert, und nimmt dabei die ältesten zuerst — ein Rückstand wird also in der Reihenfolge des Eingangs abgearbeitet, und die Stapelgröße lässt die älteste Post nie hinter neueren Eingängen liegen. Bereits entworfene Nachrichten erkennt er an einem IMAP-Flag, das der Agent setzt — ein erneuter Lauf erzeugt daher keine doppelten Entwürfe.
- Jede Antwort entwerfen. Für jede Nachricht erhält das konfigurierte Chat-Modell Ihren Entwurfs-Prompt und die Originalnachricht und schreibt einen Antworttext. Das Ergebnis wird in einen korrekt verketteten Antwort-Umschlag verpackt, sodass der Entwurf in Ihrem Mail-Client in der richtigen Konversation erscheint.
- Speichern und markieren. Jeder Entwurf wird an den Entwürfe-Ordner angehängt, und erst danach wird die Quellnachricht als entworfen markiert. Die Quellnachricht bleibt ungelesen — ein Mensch sieht sie weiterhin als neue Post, die Aufmerksamkeit braucht.
Welches Flag eine Nachricht als entworfen markiert
Der Agent bevorzugt ein privates Keyword ($AiHubDrafted), das nur er selbst versteht, damit eine Nachricht mit einem ungesendeten Entwurf nicht nach etwas aussieht, das sie nicht ist. Nicht jeder Mailserver unterstützt jedoch benutzerdefinierte Keywords. Auf einem Server ohne diese Unterstützung weicht der Agent auf das Standard-Flag \Answered aus — solche Nachrichten erscheinen in Ihrem Mail-Client dann als beantwortet, obwohl noch nichts gesendet wurde. Falls Ihr Postfach unerwartete „beantwortet"-Markierungen zeigt, ist das der Grund.
Warum die Quellnachricht ungelesen bleibt
Das Entwerfen ist ein Vorbereitungsschritt, keine Erledigung. Der Sinn ist, dass ein Mensch das Postfach öffnet, die Nachricht als ungelesen und unbearbeitet sieht, einen bereits wartenden Antwort-Entwurf vorfindet und entscheidet, was zu tun ist. Die Post als gelesen zu markieren würde Arbeit verbergen, die tatsächlich noch nicht getan ist.
Was passiert, wenn ein Lauf abbricht
Der Entwurf wird an den Entwürfe-Ordner angehängt, bevor die Quellnachricht markiert wird. Stirbt der Lauf zwischen diesen beiden Operationen, ist der schlimmste Fall ein doppelter Entwurf beim nächsten Lauf — niemals eine Nachricht, die stillschweigend als erledigt markiert ist, ohne dass ein Entwurf existiert. Arbeit zu verlieren gilt als schlimmer, als ein wenig davon doppelt zu tun.
Was er nicht tut
- Er versendet nie. Kein SMTP, keine ausgehende Zustellung, kein „senden, wenn sicher genug"-Modus.
- Er löscht nie. Verschieben verlagert eine Nachricht; nichts wird dauerhaft aus dem Postfach entfernt.
- Er hat keine Chat-Oberfläche. Er erscheint nicht im Chat UI und kann nicht befragt werden.
- Er hat keine Wissensbasis. Entwürfe entstehen aus der Originalnachricht plus Ihrem Prompt — der Agent durchsucht Ihre Dokumente nicht. Für fundierte, mit Quellen belegte Antworten verwenden Sie den Document Intelligence Assistant.
- Er liest eine Nachricht pro Lese-Lauf. Die Lesen/Verschieben-Kette listet alle ungelesenen E-Mails auf, ruft und legt aber nur die älteste Nachricht ab. Planen Sie sie häufiger ein, um einen Rückstand abzuarbeiten; die Entwurfs-Kette ist diejenige, die einen Stapel verarbeitet.
Konfiguration
Erstellen Sie im Admin UI ein Profil aus dem Blueprint IMAP Agent. Das Formular hat zwei Abschnitte: die Postfach-Verbindung und die Entwurfs-Einstellungen.
Postfach-Verbindung
| Feld | Typ | Standard | Beschreibung |
|---|---|---|---|
| IMAP-Host | Text | — | Hostname des IMAP-Servers, z. B. imap.example.com. Erforderlich. |
| IMAP-Port | Zahl | 993 | Port des Servers. 993 ist der Standard für implizites TLS. Bereich 1–65535. |
| Authentifizierung | Auswahl | Benutzername und Passwort | Benutzername und Passwort oder Microsoft 365 (OAuth 2.0) für Microsoft-365-Postfächer, bei denen die Standardauthentifizierung deaktiviert ist. Bestimmt, welche der folgenden Anmeldefelder angezeigt werden. |
| Benutzername | Text | — | Postfach-Login, üblicherweise die vollständige E-Mail-Adresse. Bei Microsoft 365 (OAuth 2.0) die Adresse des zu verarbeitenden Postfachs. Erforderlich. |
| Passwort | Passwort | (leer) | Postfach-Passwort oder besser ein anwendungsspezifisches Token. Wird beim Agent-Profil gespeichert. Nur bei Benutzername und Passwort sichtbar. |
| Tenant-ID | Text | (leer) | Verzeichnis-ID (Tenant-ID) Ihres Microsoft-Entra-ID-Tenants. Nur sichtbar — und erforderlich — bei Microsoft 365 (OAuth 2.0). |
| Client-ID | Text | (leer) | Anwendungs-ID (Client-ID) der Entra-ID-App-Registrierung. Nur sichtbar — und erforderlich — bei Microsoft 365 (OAuth 2.0). |
| Geheimer Clientschlüssel | Passwort | (leer) | Client Secret der Entra-ID-App-Registrierung. Wird beim Agent-Profil gespeichert. Nur sichtbar — und erforderlich — bei Microsoft 365 (OAuth 2.0). |
| TLS verwenden | Schalter | An | Verbindung über implizites TLS. Nur für einen Klartext-Testserver deaktivieren. |
| Posteingang-Ordner | Text | INBOX | Der Ordner, aus dem eingehende E-Mails gelesen werden. |
| Max. ungelesene E-Mails | Zahl | 50 | Wie viele ungelesene Zusammenfassungen ein einzelner Lauf auflistet. Hält den Lauf klein, wenn der Posteingang überquillt. 1–500. |
| Abgerufene E-Mail verschieben | Schalter | Aus | Wenn aktiviert, wird die abgerufene Nachricht in den Verarbeitet-Ordner verschoben. Wenn deaktiviert, entfällt der Verschiebeschritt. |
| Verarbeitet-Ordner | Text | Processed | Wohin eine verarbeitete Nachricht abgelegt wird. Nur sichtbar — und erforderlich —, wenn Abgerufene E-Mail verschieben aktiv ist. |
Microsoft 365 mit OAuth 2.0
In Microsoft-365-Tenants ist die Standardauthentifizierung zunehmend abgeschaltet, und dann meldet sich kein Benutzername mit Passwort — nicht einmal ein App-Passwort — mehr über IMAP an. Wählen Sie für solche Postfächer Microsoft 365 (OAuth 2.0). Der Agent holt sich dann mit dem Client-Credentials-Flow ein App-only-Access-Token von Microsoft Entra ID und meldet sich damit an (SASL XOAUTH2). Niemand muss sich interaktiv anmelden — genau das braucht ein zeitgesteuerter Agent.
Die Einrichtung ist auf zwei Rollen verteilt. Die Microsoft-365-Administration bereitet den Tenant einmalig vor und übergibt vier Werte; wer den Agent konfiguriert, trägt sie anschliessend im Profil ein. Die Person, die den Agent konfiguriert, braucht weder Administratorrechte in Microsoft 365 noch PowerShell.
Für die Microsoft-365-Administration (einmalig)
Einmal pro Tenant, dazu Schritt 4 für jedes weitere Postfach. Die Schritte 1 und 2 erfolgen im Microsoft Entra Admin Center. Die Schritte 3 bis 5 brauchen Exchange Online PowerShell, weil Exchange keine Seite im Admin Center hat, über die man einer App Zugriff auf ein Postfach gewährt. Jeder Schritt ist erforderlich; fehlt einer, schlägt die Anmeldung fehl.
Registrieren Sie eine Anwendung im Microsoft Entra Admin Center (App-Registrierungen → Neue Registrierung, nur Konten in diesem Organisationsverzeichnis). Notieren Sie Verzeichnis-ID (Tenant) und Anwendungs-ID (Client) von der Übersichtsseite, und erstellen Sie unter Zertifikate & Geheimnisse ein Client Secret — kopieren Sie dessen Wert, nicht die Geheimnis-ID; der Wert wird nur einmal angezeigt.
Fügen Sie die IMAP-Berechtigung hinzu. Wählen Sie unter API-Berechtigungen → Berechtigung hinzufügen → Von meiner Organisation verwendete APIs den Eintrag Office 365 Exchange Online → Anwendungsberechtigungen →
IMAP.AccessAsApp, und klicken Sie dann auf Administratorzustimmung erteilen.Registrieren Sie den Service Principal in Exchange Online. Verbinden Sie sich zuerst mit dem Modul
ExchangeOnlineManagement:powershellConnect-ExchangeOnline -UserPrincipalName <admin@contoso.com>Meldet PowerShell, dass das Modul nicht geladen werden konnte, blockiert die Ausführungsrichtlinie es;
Set-ExecutionPolicy Bypass -Scope Processhebt das nur für das aktuelle Fenster auf. Registrieren Sie dann die App:powershellNew-ServicePrincipal -AppId <client-id> -ObjectId <enterprise-app-object-id>Die Objekt-ID ist die von der Übersichtsseite der App unter Unternehmensanwendungen, nicht die von ihrer Seite unter App-Registrierungen. Die falsche ID ist die häufigste Ursache einer fehlgeschlagenen Anmeldung.
Gewähren Sie dem Service Principal Zugriff auf jedes Postfach, das der Agent verarbeitet:
powershellAdd-MailboxPermission -Identity "support@contoso.com" -User <service-principal-id> -AccessRights FullAccessGet-ServicePrincipal | Format-Listzeigt die Identität des Service Principals.Stellen Sie sicher, dass IMAP auf diesen Postfächern aktiviert ist:
powershellSet-CASMailbox -Identity "support@contoso.com" -ImapEnabled $trueÜbergeben Sie vier Werte an die Person, die den Agent konfiguriert, über einen Kanal, dem Sie auch ein Passwort anvertrauen würden: die Tenant-ID, die Client-ID, den Wert des Client Secrets und die Adresse jedes in Schritt 4 freigegebenen Postfachs. Nennen Sie auch das Ablaufdatum des Secrets.
Schritt 4 ist die Zugriffsgrenze
Die App kann genau die in Schritt 4 freigegebenen Postfächer öffnen und keine anderen. Geben Sie nur die Postfächer frei, die der Agent verarbeiten soll, und gehen Sie davon aus, dass jede Person, die Add-MailboxPermission ausführen — oder den Benutzername des Agent-Profils bearbeiten — kann, den Agent auf jedes freigegebene Postfach richten kann. Das Client Secret hat dasselbe Gewicht wie ein Postfach-Passwort: Wer es besitzt, kann jedes freigegebene Postfach lesen.
Für die Person, die den Agent konfiguriert
Sie brauchen die vier Werte von Ihrer Microsoft-365-Administration. Setzen Sie im Agent-Profil:
| Feld | Wert |
|---|---|
| IMAP-Host | outlook.office365.com |
| IMAP-Port | 993 |
| TLS verwenden | An |
| Authentifizierung | Microsoft 365 (OAuth 2.0) |
| Benutzername | Eine von der Administration freigegebene Postfachadresse |
| Tenant-ID | Die Tenant-ID, die Sie erhalten haben |
| Client-ID | Die Client-ID, die Sie erhalten haben |
| Geheimer Clientschlüssel | Der Wert des Client Secrets, den Sie erhalten haben |
Ein freigegebenes Postfach funktioniert als Benutzername. Ein Postfach, das die Administration nicht freigegeben hat, lässt sich nicht öffnen, so korrekt die übrigen Werte auch sind — lassen Sie es freigeben, statt etwas anderes zu ändern.
Client Secrets laufen ab
Client Secrets in Entra ID werden für höchstens zwei Jahre ausgestellt, und ein abgelaufenes Secret lässt jeden Lauf mit AADSTS7000222 fehlschlagen. Tragen Sie das Ablaufdatum in Ihren Kalender ein: Bevor es abläuft, erstellt die Administration ein neues Secret, und Sie hinterlegen es im Profil.
Wenn die Anmeldung fehlschlägt
Der Fehler in der Event-Timeline des Laufs zeigt, welche Seite abgelehnt hat — und damit, wer es beheben kann:
| Fehler | Ursache | Behoben durch |
|---|---|---|
... these fields are empty: ... | Tenant-ID, Client-ID oder Geheimer Clientschlüssel ist im Profil nicht ausgefüllt. | Die Person, die den Agent konfiguriert. |
AADSTS90002 / AADSTS700016 | Die Tenant-ID ist falsch, oder die Client-ID gehört zu keiner App in diesem Tenant. | Die Person, die den Agent konfiguriert, durch Vergleich mit den übergebenen Werten. |
AADSTS7000215 / AADSTS7000222 | Das Client Secret ist falsch — oft wurde die Geheimnis-ID statt des Werts eingefügt — oder abgelaufen. | Falsch: die Person, die den Agent konfiguriert. Abgelaufen: die Administration (neues Secret). |
NO AUTHENTICATE failed | Entra hat ein Token ausgestellt, aber Exchange hat es abgelehnt — Schritt 3, 4 oder 5 fehlt, Schritt 3 hat die falsche Objekt-ID verwendet, oder Benutzername ist kein freigegebenes Postfach. | Die Administration, Schritte 3 bis 5. |
Exchange antwortet auf alle seine Ursachen gleichermassen mit NO AUTHENTICATE failed. Prüfen Sie zuerst, ob Benutzername genau ein freigegebenes Postfach ist; wenn ja, geht die Administration die Schritte 3 bis 5 der Reihe nach durch.
Entwurfs-Einstellungen
Alles in diesem Abschnitt bleibt verborgen, bis Antwort entwerfen eingeschaltet ist.
| Feld | Typ | Standard | Beschreibung |
|---|---|---|---|
| Antwort entwerfen | Schalter | Aus | Hauptschalter für die Entwurfs-Fähigkeit. Wenn aus, endet ein Entwurfs-Lauf sofort, ohne etwas zu tun. |
| Quellordner für Entwurf | Text | INBOX | Wo der Entwurfsdienst nach Kandidatennachrichten sucht. Verweisen Sie auf Ihren Verarbeitet-Ordner, um Antworten auf dort abgelegte E-Mails zu entwerfen. |
| Entwurfs-Stapelgröße | Zahl | 5 | Wie viele Nachrichten pro Lauf entworfen werden. Mindestens 1. |
| Entwürfe-Ordner | Text | Drafts | Wo Entwürfe gespeichert werden. Hat der Server keinen Ordner dieses Namens, wird sein Standard-Ordner \Drafts verwendet. |
| LLM-Modell | Modell-Auswahl | (leer) | Das Chat-Modell, das den Antworttext schreibt. Die Optionen stammen aus Ihrer LiteLLM-Konfiguration. |
| Entwurfs-Prompt | Langtext | (sinnvolle Voreinstellung) | Anweisungen zu Ton, Sprache und Form der Antwort. Die Voreinstellung verlangt eine knappe, höfliche Antwort in der Sprache des Absenders, ohne erfundene Fakten und ohne Betreffzeile oder Signatur. |
Deployment-fixe Limits, die Sie im Formular nicht sehen
Drei Grössenlimits werden vom Betreiber der Plattform festgelegt und sind nicht als Formularfelder verfügbar, weil sie die Plattform schützen und nicht das Verhalten des Agents formen:
| Limit | Standard | Was es schützt |
|---|---|---|
| Max. Nachrichtengrösse | 50 MB | Die Rohgrösse einer Nachricht wird geprüft, bevor der Text heruntergeladen wird, sodass übergrosse oder bösartige Post abgewiesen statt in den Speicher geladen wird. |
| Max. Textgrösse | 1 MB | Begrenzt den Nachrichtentext in einem Event; längere Texte werden gekürzt, damit das gespeicherte und gestreamte Event innerhalb der Grössenlimits der Plattform bleibt. |
| Max. Anhangsgrösse | 10 MB | Begrenzt einen einzelnen gespeicherten Anhang; grössere Anhänge werden übersprungen, damit eine Nachricht den Anhangsspeicher nicht überlasten kann. |
Fragen Sie Ihre Plattform-Administration, falls eine legitime Arbeitslast an eines dieser Limits stösst.
Wie die Einstellungen zur Laufzeit zusammenspielen
Ein Lese-Trigger verbindet sich mit den Postfach-Einstellungen, listet bis zu Max. ungelesene E-Mails aus dem Posteingang-Ordner auf, ruft die älteste ab und verschiebt sie — wenn Abgerufene E-Mail verschieben aktiv ist — in den Verarbeitet-Ordner.
Ein Entwurfs-Trigger ist davon unabhängig. Ist Antwort entwerfen aktiv, liest er bis zu Entwurfs-Stapelgröße noch nicht entworfene Nachrichten aus dem Quellordner für Entwurf, ruft das gewählte LLM-Modell einmal pro Nachricht mit Ihrem Entwurfs-Prompt auf, hängt jedes Ergebnis an den Entwürfe-Ordner an und markiert die Quelle. Die Mail-Verbindung wird nur für die IMAP-Arbeit geöffnet und wieder geschlossen, während das Modell schreibt — so bleibt keine untätige Verbindung offen, die der Server abbrechen könnte.
Beispiel-Workflows
Triage eines gemeinsam genutzten Postfachs. Aktivieren Sie Abgerufene E-Mail verschieben mit einem Processed-Ordner und planen Sie den Lese-Trigger im Minutentakt ein. Jeder Lauf nimmt die älteste ungelesene Nachricht aus dem Posteingang und legt sie ab, wobei die vollständige Nachricht samt Anhängen im Audit-Trail der Plattform festgehalten wird. Der Posteingang wird zu einer Queue, die sich selbst leert.
Antwort-Entwürfe über Nacht vorbereiten. Lassen Sie das Verschieben aus, aktivieren Sie Antwort entwerfen mit Quellordner für Entwurf = INBOX und planen Sie den Entwurfs-Trigger ausserhalb der Geschäftszeiten mit einer Stapelgrösse, die zu Ihrem Tagesvolumen passt. Am Morgen öffnet das Team das Postfach und findet unter jeder neuen Nachricht einen wartenden Entwurf — prüfen, anpassen, senden.
Beides nacheinander. Richten Sie den Lese-Trigger mit aktivem Verschieben auf INBOX und setzen Sie Quellordner für Entwurf auf denselben Processed-Ordner. Post wird abgelegt, sobald sie eintrifft, und der Entwurfsdienst arbeitet die abgelegten Nachrichten nach seinem eigenen Zeitplan ab. Die beiden Jobs konkurrieren nie um dieselbe Nachricht.
Best Practices
Verwenden Sie ein anwendungsspezifisches Passwort — oder OAuth 2.0 bei Microsoft 365. Die meisten Anbieter (Gmail und andere) stellen Anmeldedaten pro Anwendung aus, die sich einzeln widerrufen lassen. Nutzen Sie eines davon statt des echten Konto-Passworts, und geben Sie dem Agent ein Postfach, das nur enthält, was er sehen muss. Verwenden Sie bei Microsoft 365 stattdessen OAuth 2.0: App-Passwörter funktionieren nicht mehr, sobald die Standardauthentifizierung deaktiviert ist.
Starten Sie mit deaktiviertem Verschieben und Entwerfen. Beides ist aus gutem Grund standardmässig aus. Lassen Sie den Agent zuerst nur lesend laufen, prüfen Sie in der Event-Timeline, dass er sich verbindet und die richtigen Nachrichten aufgreift, und schalten Sie dann eine Fähigkeit nach der anderen ein.
Setzen Sie den Verarbeitet-Ordner, bevor Sie das Verschieben aktivieren. Abgerufene E-Mail verschieben mit einem leeren Verarbeitet-Ordner lässt den Lauf fehlschlagen. Legen Sie den Ordner zuerst auf dem Mailserver an — der Agent legt dort ab, er erstellt ihn nicht.
Halten Sie die Stapelgrösse anfangs klein. Jede Nachricht in einem Stapel kostet einen Modellaufruf. Beginnen Sie mit drei bis fünf, beobachten Sie Kosten und Qualität in den Traces, und erhöhen Sie erst, wenn Sie dem Ergebnis vertrauen.
Schreiben Sie den Entwurfs-Prompt für eine prüfende Person, nicht für die Empfängerin oder den Empfänger. Die besten Entwürfe sind die, die ein Mensch in Sekunden freigeben kann. Verlangen Sie eine kurze Antwort, eine ausdrückliche Aussage, wenn Informationen fehlen, und keine erfundenen Fakten — ein Entwurf, der höflich sagt „Ich muss X noch prüfen", ist nützlicher als eine selbstbewusst falsche Antwort.
Stimmen Sie Quellordner und Zeitplan aufeinander ab. Wenn derselbe Ordner sowohl den Verschiebeschritt als auch den Entwurfsdienst speist, achten Sie darauf, dass der Lese-Trigger oft genug läuft, um den Entwurfsdienst zu versorgen — und dass dessen Stapelgrösse nicht so gross ist, dass er wiederholt nichts zu tun findet.
Denken Sie daran, dass eingehende Post nicht vertrauenswürdig ist. Jede und jeder kann Ihrem Postfach beliebige Inhalte schicken, und der Text dieser Nachricht geht in den Prompt des Modells ein. Der PII-Guard der Plattform anonymisiert personenbezogene Daten am LLM-Gateway, dennoch sollten Sie Entwürfe als Vorschläge aus einer nicht vertrauenswürdigen Quelle behandeln — genau deshalb prüft ein Mensch jeden einzelnen, bevor er gesendet wird.
