AiHummer
Norsk
Logg påKonto
v1.3.x
{ }Swagger

Verktøy

v1.3.x · oppdatert 2026-09-15

Verktøy er hvordan en agent handler på verden — henter en side, søker, sender e-post, spør en database, genererer et dokument. AiHummer leveres med en rik innebygd katalog og en Verktøy-tidspunkt som gjør verktøy tilgjengelige når de er konfigurert, laster dem på nytt uten omstart, setter de risikable bak menneskelig godkjenning, og kan låse all utgående trafikk helt i luftet adgangsmodus.

Denne siden dekker hvordan kjøretiden oppfører seg og lister opp de innebygde funksjonene. For fullstendig referanse, se verktøykatalog.

Hvordan verktøyets kjøretid oppfører seg

  • Aktiver-på-konfig. Et verktøy blir tilgjengelig bare når dets forutsetning konfigurasjon er til stede — vanligvis en miljøvariabel som peker på tjenesten den trenger. Ingen konfigurasjon, ingen verktøy.
  • Varm omlasting. Verktøyaktivering gjelder varm, uten å starte på nytt gateway, slik at du kan slå funksjoner på og av under kjøring.
  • Godkjenningsport Risikable verktøy kan plasseres bak en menneske-i-løkken godkjenningsport via AIHUMMER_APPROVAL_TOOLS. En avvist samtale er ikke utført.
  • Luft-gapet modus. Innstilling AIHUMMER_AIRGAPPED=1 blokker modellkontrollert offentlig utgang, for suverene eller isolerte distribusjoner.

[!WARNING] code_exec er av som standard på delte verter. Aktiver det bare der sandbox og vert er akseptable for å kjøre modell-forfattet kode, og vurder sette det bak godkjenningsporten.

Innebygde verktøy

Verktøy Hva det gjør Aktiver med
web_fetch Hent en URL (SSRF-beskyttet) på som standard
http_request Utfør en HTTP-forespørsel (SSRF-beskyttet) på som standard
web_search Nett-søk via den innebygde SearXNG på som standard; slå det av med installasjonsflagget --no-search
browser Kjør en ekte nettleser over CDP på som standard; slå det av med installasjonsflagget --no-browser
computer Datamaskinbruk over CDP på som standard; slå det av med installasjonsflagget --no-browser
memory_store Lagre et faktum i langtidsminnet; med innsamlingsmodus auto (standardvalget) er det søkbart umiddelbart, med review/off blir det en kandidat som venter på godkjenning på som standard
memory_search Søk i langtidsminnet på som standard
filesystem_read Lese en fil eller liste en katalog på serverens disk på som standard; AIHUMMER_FS_ROOT snevrer inn sandkassen, tomt = hele serveren
db_query Skrivebeskyttet databaseforespørsel AIHUMMER_DB_QUERY_DSN
mail Send/motta e-post (SMTP/IMAP) epostlegitimasjon (hvelv)
code_exec Kjør kode i et sandkassemiljø (av som standard på delte verter) AIHUMMER_CODE_EXEC
doc_generate Generer CSV/TSV/XLSX-dokumenter på som standard
tts Tekst-til-tale TTS sidevogn
image_generate / edit_image Generer og rediger bilder konfigurert bildebackend
github_get_file Hent en fil fra GitHub på som standard
generate_pairing_code Utsted en enhetsparingskode på som standard
search_knowledge / deep_research Kunnskapsinnhenting og flertrinns forskning kunnskapsbase
Bitrix24 CRM / oppgave / kalender Bitrix24 CRM, oppgave- og kalenderhandlinger Bitrix24-plugin
1C (BIT.FINANS OData) 1C BIT.FINANS-tilgang over OData 1C OData-konfigurasjon

[!NOTE] web_fetch og http_request er SSRF-beskyttet — de avslår forespørsler om å interne adresser og andre usikre mål, så en modell ikke kan bruke dem til nå ditt private nettverk.

Varig nettleserprofil

Som standard åpner computer en ren nettleser ved hver forespørsel. Fra versjon 1.3 kan verktøyet beholde en uttrykkelig tildelt personlig profil (informasjonskapsler og nettstedsøkter) på tvers av forespørsler — for eksempel slik at en ansatt jobber i sine egne kontoer uten å logge inn hver gang. En profil velges aldri ut fra et navn eller en sti i modellens argumenter — bare via en uttrykkelig binding fra operatøren:

  • AIHUMMER_BROWSER_PROFILE_SOCKET — den absolutte stien til den private managed-profiles.sock-sokkelen for den installerte nettlesertjenesten; tom (standard) — varige profiler er av.
  • AIHUMMER_BROWSER_PROFILE_BINDINGS — en JSON-matrise av bindinger: profile_id, tenant_id, user_id, agent_ids og conversation_ids (opptil 64 profiler med én eier hver).

En profil åpnes bare når den gjeldende brukeren er eieren, og agenten og dialogen står i bindingen; dialogen må være privat, uten andre menneskelige deltakere. Eier og rettigheter kontrolleres ved hver handling, ikke bare ved første åpning. Mens varige profiler er på, kjøres computer-handlinger bare med en passende binding. En uttrykkelig nettverkspolicy for nettleseren kreves — et satt AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK (true eller false) eller en AIHUMMER_BROWSER_ALLOWED_HOSTNAMES-liste; informasjonskapsler fra en ekstern nettleser importeres ikke. Begge innstillingene regnes som farlige: i den administrerte skyen og på demoinstansen er de låst.

Delte ferdigheter

A ferdighet er en gjenbrukbar instruksjon (et promptfragment) som kan knyttes til agenter. Biblioteket finnes på administrasjonsgrensesnittets Delte ferdigheter side: for å opprette en, er et navn og teksten nok — identifikatoren (slug) utledes automatisk. Ferdigheter levert av leverandøren rett ut av boksen har en Umiddelbart brukbar merke; de kan deaktiveres, men forblir oppført. Tilknyttede ferdigheter gjengis i den stabile prefiksen til agentens systemprompt.

Aktiverende verktøy

De fleste verktøy slår seg på når du oppgir deres konfigurasjon. Vanlige brytere:

AIHUMMER_FS_ROOT=/srv/agent-files          # SNEVRER INN sandkassen til filesystem_read (tomt = hele serveren)
AIHUMMER_DB_QUERY_DSN=postgres://...        # db_query (read-only)
AIHUMMER_CODE_EXEC=1                         # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec       # require approval for these tools
AIHUMMER_AIRGAPPED=1                          # block model-controlled public egress

[!TIP] Bruk AIHUMMER_APPROVAL_TOOLS å kreve godkjenning for alt med en side effekt — sende post, kjøre kode — samtidig som skrivebeskyttede verktøy forblir ubegrenset.

Hvor til neste