Catálogo de herramientas
Durante un turno el agente puede llamar herramientas. AiHummer envía un tiempo de ejecución de herramientas incorporado: algunas herramientas están activadas por defecto, otras se activan solo cuando proporciona la configuración requerida. Las herramientas están protegidas contra SSRF y en entornos aislados donde sea relevante, y las herramientas riesgosas pueden colocarse detrás de un filtro de aprobación humana.
Habilitado por defecto
Estas herramientas funcionan de inmediato (algunas dependen de un modelo o base de conocimiento configurados).
| Herramienta | Lo que hace | Cómo habilitar |
|---|---|---|
web_fetch |
Obtén el contenido de una URL. Protegido contra SSRF. | Activado por defecto |
http_request |
Realiza una solicitud HTTP saliente. Protegido contra SSRF. | Activado por defecto |
web_search |
Buscar en la web a través del SearXNG incorporado. | Activado por defecto (incluido con el instalador); se desactiva con --no-search |
browser / computer |
Conduce un navegador real a través del Protocolo de DevTools de Chrome. | Activado por defecto (incluido con el instalador); se desactiva con --no-browser |
memory_store |
Guardar un hecho en la memoria a largo plazo (Einstein). Con el modo de captura auto (el predeterminado) el hecho se puede buscar de inmediato; con review/off se convierte en un candidato pendiente de aprobación. El resultado lleva un campo searchable_now. |
Activado por defecto |
memory_search |
Buscar en la memoria a largo plazo (Einstein). | Activado por defecto |
doc_generate |
Generar documentos (CSV / TSV / XLSX). | Activado por defecto |
image_generate / edit_image |
Generar o editar imágenes. | Activado por defecto |
github_get_file |
Obtener un solo archivo de un repositorio de GitHub. | Activado por defecto |
generate_pairing_code |
Emitir un código de emparejamiento de dispositivo. | Activado por defecto |
search_knowledge |
Busca en la base de conocimientos (RAG) y fundamenta las respuestas con citas. | Con una base de conocimientos configurada |
deep_research |
Realiza una investigación de múltiples pasos y produce un informe con citas. | Activado por defecto |
docs_search |
Buscar un copia fuera de línea de esta documentación (una instantánea de docs.aihummer.ru se incluye en la versión, share/docs, ru/en) — el agente puede responder preguntas sobre el producto sin internet. |
Con la instantánea de los documentos presente (instalación estándar) |
docs_read |
Lea una página completa de documentación encontrada a través de docs_search. |
Con la instantánea de los documentos presente (instalación estándar) |
filesystem_read |
Lee un archivo o lista un directorio en el disco del servidor. | Siempre activo. AIHUMMER_FS_ROOT no lo activa: solo acota el entorno aislado; mientras el valor esté vacío, la raíz es el servidor entero (/). |
[!DANGER] Qué ocurre: el agente lee cualquier archivo que pueda leer el usuario del servicio de la pasarela, incluidos el archivo con los datos de conexión a la base de datos y la clave que cifra el almacén de secretos. Bajo qué condición: mientras el ajuste
AIHUMMER_FS_ROOTesté vacío. Ese es el estado por defecto justo después de una instalación en servidor propio. Cómo corregirlo: abra Gestión → Ajustes, busqueAIHUMMER_FS_ROOT, indique el directorio que el agente realmente necesita (por ejemplo/srv/agent-files) y guarde. El valor vive en la base de datos: una línea engateway.envse ignora para esta clave. Añada ademásfilesystem_readaAIHUMMER_APPROVAL_TOOLSpara que cada llamada espere su aprobación.En la nube gestionada de AiHummer la herramienta no se entrega al agente en absoluto: solo hay que acotar la raíz en su propia instalación.
Habilitar en la configuración
Estas herramientas permanecen apagadas hasta que las apuntes al recurso que necesitan. Todos los controles de activación (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) son Configuración-catalogo claves: configúralas en la interfaz de administración web (Gestión → Configuración, tiene búsqueda) o con aihummer settings set <KEY> <VALUE>. Poniéndolos dentro gateway.env tiene sin efecto — el entorno se ignora para estas claves.
| Herramienta | Lo que hace | Cómo habilitar |
|---|---|---|
db_query |
Ejecute consultas SQL de solo lectura. | AIHUMMER_DB_QUERY_DSN |
mail |
Enviar y leer correos electrónicos. | Credenciales SMTP / IMAP |
tts |
Sintetizar voz (texto a voz). | AIHUMMER_TTS_URL (TTS adjunto) |
code_exec |
Ejecutar código en un entorno aislado. | AIHUMMER_CODE_EXEC |
[!DANGER]
code_execes desactivado por defecto en hosts compartidos. Solo actívalo en un entorno que controlas y en el que confías, porque ejecuta código escrito por el modelo. Incluso en un entorno aislado, trátalo como una capacidad privilegiada.
Herramientas de integración
Cuando se configura la conexión correspondiente, el agente también obtiene herramientas de dominio:
| Herramienta | Lo que hace | Cómo habilitar |
|---|---|---|
| Herramientas de CRM / tareas / calendario de Bitrix24 | Leer y actuar sobre los registros, tareas y el calendario de Bitrix24 CRM. | Conexión de Bitrix24 configurada |
| 1C (BIT.FINANZAS OData) | Consultar los datos contables 1C a través de la interfaz OData БИТ.ФИНАНС. | Conexión OData de 1C configurada |
Puerta de aprobación
Cualquier herramienta puede colocarse detrás de un puerta de aprobación con intervención humana. Enumere los nombres de las herramientas en el AIHUMMER_APPROVAL_TOOLS configuración (interfaz de administración web: Gestión → Configuración); antes de que se ejecute tal herramienta, un operador debe aprobar la llamada. Una llamada rechazada es no ejecutado.
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
Modo aislado
Establecer el AIHUMMER_AIRGAPPED ajuste a 1 bloquear la salida pública controlada por el modelo. En este modo, el agente no puede acceder a internet abierto a través de herramientas, lo cual es apropiado para implementaciones soberanas o aisladas.
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE] Más allá del catálogo incorporado, AiHummer puede sintetizar herramientas a partir de cualquier OpenAPI 3.x especificación y expone las herramientas de cualquier servidor MCP sin código de integración. Ver el Sección de Marketplace y Plugins de la documentación.
¿A dónde vamos ahora?
- Las variables mencionadas aquí en su totalidad: Variables de entorno.
- Administra la instancia en ejecución: Referencia de CLI.