Outils sont la façon dont un agent agit sur le monde — récupérer une page, rechercher, envoyer un courrier, interroger une base de données, générer un document. AiHummer propose un riche catalogue intégré et un Durée d’exécution de l’outil qui permet aux outils lorsqu’ils sont configurés, les recharge sans redémarrage, bloque les plus risqués derrière une approbation humaine, et peut verrouiller complètement la sortie en mode isolé.
Cette page explique le comportement du runtime et liste les fonctions intégrées. Pour la référence complète, voir le catalogue d’outils.
Comment fonctionne l’exécution de l’outil
Activer-sur-configuration. Un outil devient disponible uniquement lorsque son prérequis
la configuration est présente — généralement une variable d’environnement pointant vers le
le service dont il a besoin. Pas de configuration, pas d’outil.
Rechargement à chaud. Activation de l’outil s’applique chaud, sans redémarrer le
passerelle, afin que vous puissiez activer et désactiver les fonctionnalités à l’exécution.
Portail d’approbation. Des outils risqués peuvent être placés derrière un humain dans la boucle
porte d’approbation via AIHUMMER_APPROVAL_TOOLS. Un appel rejeté est pas
exécuté.
Mode isolé du réseau. Paramètre AIHUMMER_AIRGAPPED=1 bloque contrôlé par le modèle
sortie publique, pour des déploiements souverains ou isolés.
[!WARNING]
code_exec est désactivé par défaut sur des hôtes partagés. Activez-le uniquement là où le
le bac à sable et l’hôte sont acceptables pour exécuter du code écrit par le modèle, et envisager
le mettre derrière la porte d’approbation.
Outils intégrés
Outil
Ce que cela fait
Activer avec
web_fetch
Récupérer une URL (protégée contre SSRF)
activé par défaut
http_request
Effectuer une requête HTTP (protégée contre SSRF)
activé par défaut
web_search
Recherche sur le web via le SearXNG intégré
activé par défaut ; se désactive avec le drapeau d’installation --no-search
browser
Piloter un vrai navigateur via CDP
activé par défaut ; se désactive avec le drapeau d’installation --no-browser
computer
Utilisation de l’ordinateur sur CDP
activé par défaut ; se désactive avec le drapeau d’installation --no-browser
memory_store
Enregistrer un fait dans la mémoire à long terme ; avec le mode de capture auto (par défaut) il est immédiatement consultable, avec review/off il devient un candidat en attente d’approbation
activé par défaut
memory_search
Rechercher dans la mémoire à long terme
activé par défaut
filesystem_read
Lire un fichier ou lister un répertoire sur le disque du serveur
actif par défaut ; AIHUMMER_FS_ROOTrestreint le bac à sable, vide = le serveur entier
db_query
Requête de base de données en lecture seule
AIHUMMER_DB_QUERY_DSN
mail
Envoyer/recevoir des mails (SMTP/IMAP)
identifiants de messagerie (coffre)
code_exec
Exécuter le code dans un bac à sable (désactivé par défaut sur les hébergeurs partagés)
AIHUMMER_CODE_EXEC
doc_generate
Générer des documents CSV/TSV/XLSX
activé par défaut
tts
Texte en parole
Module complémentaire TTS
image_generate / edit_image
Générer et éditer des images
backend d’image configuré
github_get_file
Récupérer un fichier depuis GitHub
activé par défaut
generate_pairing_code
Émettre un code d’appariement de périphérique
activé par défaut
search_knowledge / deep_research
Récupération des connaissances et recherche en plusieurs étapes
base de connaissances
Bitrix24 CRM / tâche / calendrier
CRM Bitrix24, actions des tâches et du calendrier
Plugin Bitrix24
1C (BIT.FINANCE OData)
Accès 1C БИТ.ФИНАНС via OData
Configuration 1C OData
[!NOTE]
web_fetch et http_request sont protégé contre les SSRF — ils refusent les demandes de
adresses internes et autres cibles dangereuses, donc un modèle ne peut pas les utiliser pour
atteindre votre réseau privé.
Compétences partagées
A compétence est une instruction réutilisable (un fragment d’invite) qui peut être attachée aux agents. La bibliothèque se trouve sur l’interface d’administration Compétences partagées page : pour en créer une, un nom et le texte suffisent — l’identifiant (slug) est dérivé automatiquement. Les compétences fournies par le vendeur prêtes à l’emploi comportent un Prêt à l’emploi badge ; ils peuvent être désactivés mais restent listés. Les compétences attachées sont intégrées dans le préfixe stable de l’invite du système de l’agent.
Activation des outils
La plupart des outils s’allument lorsque vous fournissez leur configuration. Interrupteurs courants :
AIHUMMER_FS_ROOT=/srv/agent-files # RESTREINT le bac à sable de filesystem_read (vide = le serveur entier)AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these toolsAIHUMMER_AIRGAPPED=1 # block model-controlled public egress
[!TIP]
Utiliser AIHUMMER_APPROVAL_TOOLS exiger une approbation pour tout ce qui a un accompagnement
effet — envoi de courrier, exécution de code — tout en laissant les outils en lecture seule accessibles.
Appuyez les réponses de l’outil sur vos documents avec
Connaissance / RAG.
**Outils** sont la façon dont un agent agit sur le monde — récupérer une page, rechercher, envoyer un courrier, interroger une base de données, générer un document. AiHummer propose un riche **catalogue intégré** et un **Durée d'exécution de l'outil** qui permet aux outils lorsqu'ils sont configurés, les recharge sans redémarrage, bloque les plus risqués derrière une approbation humaine, et peut verrouiller complètement la sortie en mode isolé.
Cette page explique le comportement du runtime et liste les fonctions intégrées. Pour la référence complète, voir le [catalogue d'outils](/fr/v1.0/reference/tools-catalog).
## Comment fonctionne l'exécution de l'outil
- **Activer-sur-configuration.** Un outil devient disponible uniquement lorsque son prérequis
la configuration est présente — généralement une variable d'environnement pointant vers le
le service dont il a besoin. Pas de configuration, pas d'outil.
- **Rechargement à chaud.** Activation de l'outil s'applique **chaud**, sans redémarrer le
passerelle, afin que vous puissiez activer et désactiver les fonctionnalités à l'exécution.
- **Portail d'approbation.** Des outils risqués peuvent être placés derrière un humain dans la boucle
porte d'approbation via `AIHUMMER_APPROVAL_TOOLS`. Un appel rejeté est **pas**
exécuté.
- **Mode isolé du réseau.** Paramètre `AIHUMMER_AIRGAPPED=1` bloque contrôlé par le modèle
sortie publique, pour des déploiements souverains ou isolés.
> [!WARNING]
> `code_exec` est **désactivé par défaut** sur des hôtes partagés. Activez-le uniquement là où le
> le bac à sable et l'hôte sont acceptables pour exécuter du code écrit par le modèle, et envisager
> le mettre derrière la porte d'approbation.
## Outils intégrés
| Outil | Ce que cela fait | Activer avec |
|---|---|---|
| `web_fetch` | Récupérer une URL (protégée contre SSRF) | activé par défaut |
| `http_request` | Effectuer une requête HTTP (protégée contre SSRF) | activé par défaut |
| `web_search` | Recherche sur le web via le SearXNG intégré | activé par défaut ; se désactive avec le drapeau d'installation `--no-search` |
| `browser` | Piloter un vrai navigateur via CDP | activé par défaut ; se désactive avec le drapeau d'installation `--no-browser` |
| `computer` | Utilisation de l'ordinateur sur CDP | activé par défaut ; se désactive avec le drapeau d'installation `--no-browser` |
| `memory_store` | Enregistrer un fait dans la mémoire à long terme ; avec le mode de capture `auto` (par défaut) il est immédiatement consultable, avec `review`/`off` il devient un candidat en attente d'approbation | activé par défaut |
| `memory_search` | Rechercher dans la mémoire à long terme | activé par défaut |
| `filesystem_read` | Lire un fichier ou lister un répertoire sur le disque du serveur | actif par défaut ; `AIHUMMER_FS_ROOT` **restreint** le bac à sable, vide = le serveur entier |
| `db_query` | Requête de base de données en lecture seule | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Envoyer/recevoir des mails (SMTP/IMAP) | identifiants de messagerie (coffre) |
| `code_exec` | Exécuter le code dans un bac à sable (désactivé par défaut sur les hébergeurs partagés) | `AIHUMMER_CODE_EXEC` |
| `doc_generate` | Générer des documents CSV/TSV/XLSX | activé par défaut |
| `tts` | Texte en parole | Module complémentaire TTS |
| `image_generate` / `edit_image` | Générer et éditer des images | backend d'image configuré |
| `github_get_file` | Récupérer un fichier depuis GitHub | activé par défaut |
| `generate_pairing_code` | Émettre un code d'appariement de périphérique | activé par défaut |
| `search_knowledge` / `deep_research` | Récupération des connaissances et recherche en plusieurs étapes | base de connaissances |
| Bitrix24 CRM / tâche / calendrier | CRM Bitrix24, actions des tâches et du calendrier | Plugin Bitrix24 |
| 1C (BIT.FINANCE OData) | Accès 1C БИТ.ФИНАНС via OData | Configuration 1C OData |
> [!NOTE]
> `web_fetch` et `http_request` sont **protégé contre les SSRF** — ils refusent les demandes de
> adresses internes et autres cibles dangereuses, donc un modèle ne peut pas les utiliser pour
> atteindre votre réseau privé.
## Compétences partagées
A **compétence** est une instruction réutilisable (un fragment d'invite) qui peut être attachée aux agents. La bibliothèque se trouve sur l'interface d'administration **Compétences partagées** page : pour en créer une, un nom et le texte suffisent — l'identifiant (slug) est dérivé automatiquement. Les compétences fournies par le vendeur prêtes à l'emploi comportent un **Prêt à l'emploi** badge ; ils peuvent être désactivés mais restent listés. Les compétences attachées sont intégrées dans le préfixe stable de l'invite du système de l'agent.
## Activation des outils
La plupart des outils s'allument lorsque vous fournissez leur configuration. Interrupteurs courants :
```bash
AIHUMMER_FS_ROOT=/srv/agent-files # RESTREINT le bac à sable de filesystem_read (vide = le serveur entier)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)
AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these tools
AIHUMMER_AIRGAPPED=1 # block model-controlled public egress
```
> [!TIP]
> Utiliser `AIHUMMER_APPROVAL_TOOLS` exiger une approbation pour tout ce qui a un accompagnement
> effet — envoi de courrier, exécution de code — tout en laissant les outils en lecture seule accessibles.
## Où aller ensuite
- Voir la référence complète par outil dans le
[catalogue d'outils](/fr/v1.0/reference/tools-catalog).
- Comprenez la boucle qui appelle ces outils
[Orchestration et sous-agents](/fr/v1.0/concepts/orchestration-subagents).
- Appuyez les réponses de l'outil sur vos documents avec
[Connaissance / RAG](/fr/v1.0/concepts/knowledge-rag).