Pour les administrateurs
← Tous les sujets

Résolution des problèmes

Symptôme, cause et que faire – de l’accès manquant à une boîte mail jusqu’au secret expiré.

D’abord, la vue d’ensemble depuis le répertoire d’installation :

./draften status      # version, état des deux couleurs du web et des workers, HTTPS, dumps de la base

Puis plus en détail :

docker compose ps                        # les services tournent-ils, la base de données est-elle saine ?
docker compose logs --tail 50 worker     # les dernières entrées du worker
docker compose run --rm worker node diag.mjs mailbox@company.com

La dernière commande fait la même chose que Tester la connexion dans l’interface : elle prend l’accès enregistré pour la boîte mail, obtient un jeton, affiche ses autorisations (jamais le jeton lui-même) et lit la boîte de réception.

Erreurs courantes

SymptômeCauseQue faire
set DB_PASSWORD in .env au démarragemots de passe de la base de données manquantscompléter .env
mailbox … has no access yetla boîte mail n’a ni inscription ni compte connectépage de la boîte mail → Accès aux e-mails
Graph … 401 … invalid_clientclient secret erroné ou expiréun nouveau secret au niveau de l’inscription, puis le test de connexion
Graph … 403 … AppOnly AccessPolicyla stratégie d’accès de l’application n’a pas encore pris effet, ou la boîte mail n’est pas dans le groupeattendre (parfois des heures), refaire le test ; ajouter la boîte mail au groupe
Graph … 403 … ErrorAccessDeniedconsentement de l’administrateur manquantdans Entra, Grant admin consent au niveau de l’inscription
Category not added … MailboxSettingsl’autorisation MailboxSettings.ReadWrite manque ; l’étiquetage fonctionne, mais sans couleurajouter l’autorisation et donner le consentement
No active assistant in the databasel’assistant est désactivé, ou les données initiales n’ont pas été crééesactiver l’assistant ; consulter le journal de démarrage
l’assistant est ignoré (« no prompts yet »)l’assistant n’a pas de consignes rédigéesterminer la mise en route, ou rédiger les consignes à la main
Draft without signature / links outside the allowed domainsle brouillon a échoué à un contrôleexaminer le message – il peut s’agir d’une tentative d’usurpation
Limit reachedla limite journalière ou par expéditeurne l’augmenter que si l’afflux d’e-mails est légitime
Model refused to answerle filtre de sécurité du modèletraiter le message à la main
Model exhausted max_iterationsle modèle a tourné en boucle dans ses outilsdeux nouvelles tentatives sont faites ; si l’erreur revient, ajuster la consigne Tâche
ECONNREFUSED … 3306la base de données est arrêtée ou pas encore démarréedocker compose ps, docker compose logs db
le bandeau « La licence a expiré » ou « L’installation n’a pas de licence », les assistants ne rédigent rienla licence manque ou a expiréimporter une licence valable – voir La licence
une mise à jour s’est terminée par une erreurla nouvelle version n’est pas devenue saine ; la précédente continue de servirl’erreur dans Demandes ou dans la sortie de ./draften update ; ./draften status

Quand le journal ne suffit pas

Un passage ponctuel à la main

docker compose run --rm worker node worker.mjs --dry-run

Cette commande passe une fois sur chaque assistant actif en forçant le mode d’essai – rien n’est écrit dans la boîte mail. Utile pour vérifier que tout fonctionne.

Quand vous avez besoin de notre aide

./draften diagnose

crée un fichier diagnose-<heure>.tar.gz contenant l’état de l’installation, les versions, la configuration sans les secrets et la fin des journaux. Envoyez-le-nous.

Avant d’envoyer le fichier, regardez son contenu : les journaux peuvent contenir des adresses et des objets des e-mails traités. Rien ne quitte le serveur de soi-même.

Version texte