Catalogue d'outils
Lors d’un tour, l’agent peut appeler outils. AiHummer expédie un runtime d’outils intégré : certains outils sont activés par défaut, d’autres ne s’activent que lorsque vous fournissez la configuration requise. Les outils sont protégés contre le SSRF et isolés dans des sandbox lorsque cela est pertinent, et les outils risqués peuvent être placés derrière une validation humaine.
Activé par défaut
Ces outils fonctionnent immédiatement (certains dépendent d’un modèle ou d’une base de connaissances configurés).
| Outil | Ce que cela fait | Comment activer |
|---|---|---|
web_fetch |
Récupérer le contenu d’une URL. Protégé contre le SSRF. | Activé par défaut |
http_request |
Faire une requête HTTP sortante. Protégé contre le SSRF. | Activé par défaut |
web_search |
Chercher sur le web via le SearXNG intégré. | Activé par défaut (fourni avec l’installateur) ; se désactive avec --no-search |
browser / computer |
Pilotez un véritable navigateur via le protocole Chrome DevTools. | Activé par défaut (fourni avec l’installateur) ; se désactive avec --no-browser |
memory_store |
Enregistrer un fait dans la mémoire à long terme (Einstein). Avec le mode de capture auto (par défaut), le fait est immédiatement consultable ; avec review/off, il devient un candidat en attente d’approbation. Le résultat porte un champ searchable_now. |
Activé par défaut |
memory_search |
Rechercher dans la mémoire à long terme (Einstein). | Activé par défaut |
doc_generate |
Générer des documents (CSV / TSV / XLSX). | Activé par défaut |
image_generate / edit_image |
Générer ou modifier des images. | Activé par défaut |
github_get_file |
Récupérer un seul fichier depuis un dépôt GitHub. | Activé par défaut |
generate_pairing_code |
Émettre un code d’appairage de l’appareil. | Activé par défaut |
search_knowledge |
Recherchez dans la base de connaissances (RAG) et fondez les réponses sur des citations. | Avec une base de connaissances configurée |
deep_research |
Effectuez des recherches en plusieurs étapes et produisez un rapport cité. | Activé par défaut |
docs_search |
Rechercher un copie hors ligne de cette documentation (un instantané docs.aihummer.ru est inclus dans la version, share/docs, ru/en) — l’agent peut répondre aux questions sur les produits sans Internet. |
Avec l’instantané des documents présent (installation standard) |
docs_read |
Lire une page de documentation complète trouvée via docs_search. |
Avec l’instantané des documents présent (installation standard) |
filesystem_read |
Lit un fichier ou liste un répertoire sur le disque du serveur. | Toujours actif. AIHUMMER_FS_ROOT ne l’active pas : il ne fait que restreindre le bac à sable ; tant que la valeur est vide, la racine du bac à sable est le serveur entier (/). |
[!DANGER] Ce qui se passe : l’agent lit tout fichier que l’utilisateur système de la passerelle peut lire — y compris le fichier contenant les paramètres de connexion à la base de données et la clé qui chiffre le coffre à secrets. Dans quelle condition : tant que le réglage
AIHUMMER_FS_ROOTest vide. C’est l’état par défaut juste après une installation sur votre serveur. Comment corriger : ouvrez Gestion → Réglages, trouvezAIHUMMER_FS_ROOT, indiquez le répertoire dont l’agent a réellement besoin (par exemple/srv/agent-files) et enregistrez. La valeur est stockée en base de données — une ligne dansgateway.envest ignorée pour cette clé. Ajoutez aussifilesystem_readàAIHUMMER_APPROVAL_TOOLSpour que chaque appel attende votre validation.Dans le cloud géré AiHummer, cet outil n’est pas remis à l’agent du tout — il n’y a de racine à restreindre que sur votre propre installation.
Activer dans la configuration
Ces outils restent éteints jusqu’à ce que vous les dirigiez vers la ressource dont ils ont besoin. Tous les boutons d’activation (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) sont Catalogue des paramètres clés : configurez-les dans l’interface d’administration web (Gestion → Paramètres, il a recherche) ou avec aihummer settings set <KEY> <VALUE>. Les mettre dedans gateway.env a aucun effet — l’environnement est ignoré pour ces clés.
| Outil | Ce que cela fait | Comment activer |
|---|---|---|
db_query |
Exécuter des requêtes SQL en lecture seule. | AIHUMMER_DB_QUERY_DSN |
mail |
Envoyer et lire des e-mails. | Identifiants SMTP / IMAP |
tts |
Synthétiser la parole (texte en parole). | AIHUMMER_TTS_URL (TTS côté client) |
code_exec |
Exécuter du code dans un bac à sable. | AIHUMMER_CODE_EXEC |
[!DANGER]
code_execest désactivé par défaut sur les hébergements partagés. N’activez-le que dans un environnement que vous contrôlez et en lequel vous avez confiance, car il exécute du code rédigé par le modèle. Même en bac à sable, considérez-le comme une capacité privilégiée.
Outils d’intégration
Lorsque la connexion correspondante est configurée, l’agent obtient également des outils de domaine :
| Outil | Ce que cela fait | Comment activer |
|---|---|---|
| Outils CRM / tâches / calendrier Bitrix24 | Lire et agir sur les enregistrements, les tâches et le calendrier du CRM Bitrix24. | Connexion Bitrix24 configurée |
| 1C (BIT.FINANCE OData) | Interroger les données comptables 1C via l’interface OData БИТ.ФИНАНС. | Connexion OData 1C configurée |
Portail d’approbation
Tout outil peut être placé derrière un porte d’approbation avec intervention humaine. Listez les noms des outils dans le AIHUMMER_APPROVAL_TOOLS paramètre (interface administrateur web : Gestion → Paramètres) ; avant qu’un tel outil ne fonctionne, un opérateur doit approuver l’appel. Un appel rejeté est pas exécuté.
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
Mode isolé
Définir le AIHUMMER_AIRGAPPED réglage sur 1 bloquer la sortie publique contrôlée par le modèle. Dans ce mode, l’agent ne peut pas accéder à Internet ouvert via des outils, ce qui est approprié pour des déploiements souverains ou isolés.
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE] Au-delà du catalogue intégré, AiHummer peut synthétiser des outils à partir de n’importe quel OpenAPI 3.x spécifier et exposer les outils de n’importe quel serveur MCP sans code d’intégration. Voir le Section Marketplace & Plugins de la documentation.
Où aller ensuite
- Les variables référencées ici en entier : Variables d’environnement.
- Gérer l’instance en cours d’exécution : Référence CLI.