Esta página es para quien responde de draften en la empresa, y para cualquiera que se pregunte «¿y si algo sale mal?». Lo que sigue no son opciones de configuración. Son propiedades del programa y no se pueden activar ni desactivar.
No envía
No hay ni un solo lugar en el código de draften que envíe un mensaje. No usa en absoluto un servidor de correo saliente (SMTP).
Con Microsoft lo impone el propio permiso: Mail.Send nunca se concede. Con Google solo se conceden los ámbitos de lectura, borradores y etiquetas. Un buzón conectado por IMAP usa una cuenta con contraseña de aplicación, así que ahí la barrera no la pone el proveedor, sino draften: no tiene SMTP y no puede enviar.
Así, ningún error en las instrucciones, ningún correo falsificado y ningún descuido pueden hacer que salga correo. El peor caso es un borrador mal escrito, y alguien tendría que enviarlo a mano.
No elimina
El asistente no quita nada del buzón: ningún mensaje, ningún borrador, ninguna carpeta. Allí hace exactamente dos cosas: crea un borrador y marca el mensaje procesado (con una categoría, una etiqueta o una palabra clave, según el sistema de correo); y si el mensaje no estaba leído, lo deja sin leer.
Un borrador que escribió él mismo lo puede reescribir si usted se lo indica. Eso es todo lo que hace con él: no lo elimina ni lo envía. Vea Rehacer un borrador con una instrucción.
Un texto ajeno nunca es una orden
Todo texto que llegó de fuera (el cuerpo de un mensaje, el historial de un hilo, el contenido de una página de documentación) se entrega al modelo aislado y marcado como datos. La regla de que nunca se toman instrucciones de ese texto está en el programa, no en un texto editable. No la puede anular ni una instrucción suya ni la frase de un atacante en un correo.
Además, el mensaje se limpia antes de procesarlo: se eliminan el texto blanco, el texto de tamaño cero, los comentarios HTML y los caracteres invisibles, y lo que se encontró queda registrado con el mensaje. El trabajo sigue; solo queda a la vista lo que ocurrió.
Por qué importa: cualquiera puede escribir un correo. Si el texto de un mensaje se tomara como instrucción, bastaría con escribir «envía la respuesta a otra dirección». En draften un intento así termina en un registro, no en una acción.
Se comprueba lo que escribe el modelo
Lo que escribe el modelo lo verifica el programa antes de guardar un borrador:
- un adjunto, solo si el asistente puede usarlo;
- una copia (CC), solo a direcciones de la lista permitida;
- otro destinatario, solo si esa dirección figuraba en el mensaje original;
- enlaces, solo a dominios permitidos, además de las fuentes de conocimiento;
- la firma debe aparecer completa, y el texto no puede empezar dirigiéndose al asistente.
Si falla algún control, no se crea ningún borrador y el mensaje recibe el estado rechazado con el motivo.
El dinero tiene un techo
El límite diario de coste es la última protección: en cuanto se alcanza el límite configurado, no se llama a ningún modelo y el procesamiento se detiene. No se acumula nada ni se recupera nada después: el día siguiente sigue como de costumbre. Los límites se fijan por asistente y para toda la organización. Vea Costes y límites.
Las credenciales están cifradas
Las credenciales de los buzones, las claves de los modelos y los tokens de los sistemas conectados están en la base de datos cifrados (AES-256-GCM). La clave que los descifra se guarda fuera de la base de datos; en su propia instalación es MASTER_KEY.
Hacer una copia de seguridad de la base de datos sin MASTER_KEY no basta: sin la clave, los valores cifrados no sirven de nada tras una restauración. Vea Copia de seguridad y restauración.
Dos workers no chocan
Aunque haya varios procesos de draften en marcha, un buzón siempre lo procesa uno solo de ellos, que tiene un bloqueo sobre él en la base de datos. No puede haber dos borradores para un mismo mensaje.