Verktøy er hvordan en agent handler på verden — henter en side, søker, sender e-post, spør en database, genererer et dokument. AiHummer leveres med en rik innebygd katalog og en Verktøy-tidspunkt som gjør verktøy tilgjengelige når de er konfigurert, laster dem på nytt uten omstart, setter de risikable bak menneskelig godkjenning, og kan låse all utgående trafikk helt i luftet adgangsmodus.
Denne siden dekker hvordan kjøretiden oppfører seg og lister opp de innebygde funksjonene. For fullstendig referanse, se verktøykatalog.
Hvordan verktøyets kjøretid oppfører seg
Aktiver-på-konfig. Et verktøy blir tilgjengelig bare når dets forutsetning
konfigurasjon er til stede — vanligvis en miljøvariabel som peker på
tjenesten den trenger. Ingen konfigurasjon, ingen verktøy.
Varm omlasting. Verktøyaktivering gjelder varm, uten å starte på nytt
gateway, slik at du kan slå funksjoner på og av under kjøring.
Godkjenningsport Risikable verktøy kan plasseres bak en menneske-i-løkken
godkjenningsport via AIHUMMER_APPROVAL_TOOLS. En avvist samtale er ikke
utført.
Luft-gapet modus. Innstilling AIHUMMER_AIRGAPPED=1 blokker modellkontrollert
offentlig utgang, for suverene eller isolerte distribusjoner.
[!WARNING]
code_exec er av som standard på delte verter. Aktiver det bare der
sandbox og vert er akseptable for å kjøre modell-forfattet kode, og vurder
sette det bak godkjenningsporten.
Innebygde verktøy
Verktøy
Hva det gjør
Aktiver med
web_fetch
Hent en URL (SSRF-beskyttet)
på som standard
http_request
Utfør en HTTP-forespørsel (SSRF-beskyttet)
på som standard
web_search
Nett-søk via den innebygde SearXNG
på som standard; slå det av med installasjonsflagget --no-search
browser
Kjør en ekte nettleser over CDP
på som standard; slå det av med installasjonsflagget --no-browser
computer
Datamaskinbruk over CDP
på som standard; slå det av med installasjonsflagget --no-browser
memory_store
Lagre et faktum i langtidsminnet; med innsamlingsmodus auto (standardvalget) er det søkbart umiddelbart, med review/off blir det en kandidat som venter på godkjenning
på som standard
memory_search
Søk i langtidsminnet
på som standard
filesystem_read
Lese en fil eller liste en katalog på serverens disk
på som standard; AIHUMMER_FS_ROOTsnevrer inn sandkassen, tomt = hele serveren
db_query
Skrivebeskyttet databaseforespørsel
AIHUMMER_DB_QUERY_DSN
mail
Send/motta e-post (SMTP/IMAP)
epostlegitimasjon (hvelv)
code_exec
Kjør kode i et sandkassemiljø (av som standard på delte verter)
AIHUMMER_CODE_EXEC
doc_generate
Generer CSV/TSV/XLSX-dokumenter
på som standard
tts
Tekst-til-tale
TTS sidevogn
image_generate / edit_image
Generer og rediger bilder
konfigurert bildebackend
github_get_file
Hent en fil fra GitHub
på som standard
generate_pairing_code
Utsted en enhetsparingskode
på som standard
search_knowledge / deep_research
Kunnskapsinnhenting og flertrinns forskning
kunnskapsbase
Bitrix24 CRM / oppgave / kalender
Bitrix24 CRM, oppgave- og kalenderhandlinger
Bitrix24-plugin
1C (BIT.FINANS OData)
1C BIT.FINANS-tilgang over OData
1C OData-konfigurasjon
[!NOTE]
web_fetch og http_request er SSRF-beskyttet — de avslår forespørsler om å
interne adresser og andre usikre mål, så en modell ikke kan bruke dem til
nå ditt private nettverk.
Varig nettleserprofil
Som standard åpner computer en ren nettleser ved hver forespørsel. Fra
versjon 1.3 kan verktøyet beholde en uttrykkelig tildelt personlig profil
(informasjonskapsler og nettstedsøkter) på tvers av forespørsler — for eksempel
slik at en ansatt jobber i sine egne kontoer uten å logge inn hver gang. En
profil velges aldri ut fra et navn eller en sti i modellens argumenter — bare
via en uttrykkelig binding fra operatøren:
AIHUMMER_BROWSER_PROFILE_SOCKET — den absolutte stien til den private
managed-profiles.sock-sokkelen for den installerte nettlesertjenesten; tom
(standard) — varige profiler er av.
AIHUMMER_BROWSER_PROFILE_BINDINGS — en JSON-matrise av bindinger:
profile_id, tenant_id, user_id, agent_ids og conversation_ids
(opptil 64 profiler med én eier hver).
En profil åpnes bare når den gjeldende brukeren er eieren, og agenten og
dialogen står i bindingen; dialogen må være privat, uten andre menneskelige
deltakere. Eier og rettigheter kontrolleres ved hver handling, ikke bare ved
første åpning. Mens varige profiler er på, kjøres computer-handlinger bare
med en passende binding. En uttrykkelig nettverkspolicy for nettleseren kreves
— et satt AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK (true eller false)
eller en AIHUMMER_BROWSER_ALLOWED_HOSTNAMES-liste; informasjonskapsler fra en
ekstern nettleser importeres ikke. Begge innstillingene regnes som farlige: i
den administrerte skyen og på demoinstansen er de låst.
Delte ferdigheter
A ferdighet er en gjenbrukbar instruksjon (et promptfragment) som kan knyttes til agenter. Biblioteket finnes på administrasjonsgrensesnittets Delte ferdigheter side: for å opprette en, er et navn og teksten nok — identifikatoren (slug) utledes automatisk. Ferdigheter levert av leverandøren rett ut av boksen har en Umiddelbart brukbar merke; de kan deaktiveres, men forblir oppført. Tilknyttede ferdigheter gjengis i den stabile prefiksen til agentens systemprompt.
Aktiverende verktøy
De fleste verktøy slår seg på når du oppgir deres konfigurasjon. Vanlige brytere:
AIHUMMER_FS_ROOT=/srv/agent-files # SNEVRER INN sandkassen til filesystem_read (tomt = hele serveren)AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these toolsAIHUMMER_AIRGAPPED=1 # block model-controlled public egress
[!TIP]
Bruk AIHUMMER_APPROVAL_TOOLS å kreve godkjenning for alt med en side
effekt — sende post, kjøre kode — samtidig som skrivebeskyttede verktøy forblir ubegrenset.
Hvor til neste
Se den fullstendige referansen per verktøy i
verktøykatalog.
Grunn verktøy svar i dokumentene dine med
Kunnskap / RAG.
**Verktøy** er hvordan en agent handler på verden — henter en side, søker, sender e-post, spør en database, genererer et dokument. AiHummer leveres med en rik **innebygd katalog** og en **Verktøy-tidspunkt** som gjør verktøy tilgjengelige når de er konfigurert, laster dem på nytt uten omstart, setter de risikable bak menneskelig godkjenning, og kan låse all utgående trafikk helt i luftet adgangsmodus.
Denne siden dekker hvordan kjøretiden oppfører seg og lister opp de innebygde funksjonene. For fullstendig referanse, se [verktøykatalog](/no/v1.0/reference/tools-catalog).
## Hvordan verktøyets kjøretid oppfører seg
- **Aktiver-på-konfig.** Et verktøy blir tilgjengelig bare når dets forutsetning
konfigurasjon er til stede — vanligvis en miljøvariabel som peker på
tjenesten den trenger. Ingen konfigurasjon, ingen verktøy.
- **Varm omlasting.** Verktøyaktivering gjelder **varm**, uten å starte på nytt
gateway, slik at du kan slå funksjoner på og av under kjøring.
- **Godkjenningsport** Risikable verktøy kan plasseres bak en menneske-i-løkken
godkjenningsport via `AIHUMMER_APPROVAL_TOOLS`. En avvist samtale er **ikke**
utført.
- **Luft-gapet modus.** Innstilling `AIHUMMER_AIRGAPPED=1` blokker modellkontrollert
offentlig utgang, for suverene eller isolerte distribusjoner.
> [!WARNING]
> `code_exec` er **av som standard** på delte verter. Aktiver det bare der
> sandbox og vert er akseptable for å kjøre modell-forfattet kode, og vurder
> sette det bak godkjenningsporten.
## Innebygde verktøy
| Verktøy | Hva det gjør | Aktiver med |
|---|---|---|
| `web_fetch` | Hent en URL (SSRF-beskyttet) | på som standard |
| `http_request` | Utfør en HTTP-forespørsel (SSRF-beskyttet) | på som standard |
| `web_search` | Nett-søk via den innebygde SearXNG | på som standard; slå det av med installasjonsflagget `--no-search` |
| `browser` | Kjør en ekte nettleser over CDP | på som standard; slå det av med installasjonsflagget `--no-browser` |
| `computer` | Datamaskinbruk over CDP | på som standard; slå det av med installasjonsflagget `--no-browser` |
| `memory_store` | Lagre et faktum i langtidsminnet; med innsamlingsmodus `auto` (standardvalget) er det søkbart umiddelbart, med `review`/`off` blir det en kandidat som venter på godkjenning | på som standard |
| `memory_search` | Søk i langtidsminnet | på som standard |
| `filesystem_read` | Lese en fil eller liste en katalog på serverens disk | på som standard; `AIHUMMER_FS_ROOT` **snevrer inn** sandkassen, tomt = hele serveren |
| `db_query` | Skrivebeskyttet databaseforespørsel | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Send/motta e-post (SMTP/IMAP) | epostlegitimasjon (hvelv) |
| `code_exec` | Kjør kode i et sandkassemiljø (av som standard på delte verter) | `AIHUMMER_CODE_EXEC` |
| `doc_generate` | Generer CSV/TSV/XLSX-dokumenter | på som standard |
| `tts` | Tekst-til-tale | TTS sidevogn |
| `image_generate` / `edit_image` | Generer og rediger bilder | konfigurert bildebackend |
| `github_get_file` | Hent en fil fra GitHub | på som standard |
| `generate_pairing_code` | Utsted en enhetsparingskode | på som standard |
| `search_knowledge` / `deep_research` | Kunnskapsinnhenting og flertrinns forskning | kunnskapsbase |
| Bitrix24 CRM / oppgave / kalender | Bitrix24 CRM, oppgave- og kalenderhandlinger | Bitrix24-plugin |
| 1C (BIT.FINANS OData) | 1C BIT.FINANS-tilgang over OData | 1C OData-konfigurasjon |
> [!NOTE]
> `web_fetch` og `http_request` er **SSRF-beskyttet** — de avslår forespørsler om å
> interne adresser og andre usikre mål, så en modell ikke kan bruke dem til
> nå ditt private nettverk.
## Varig nettleserprofil
Som standard åpner `computer` en ren nettleser ved hver forespørsel. Fra
versjon 1.3 kan verktøyet beholde en **uttrykkelig tildelt personlig profil**
(informasjonskapsler og nettstedsøkter) på tvers av forespørsler — for eksempel
slik at en ansatt jobber i sine egne kontoer uten å logge inn hver gang. En
profil velges aldri ut fra et navn eller en sti i modellens argumenter — bare
via en uttrykkelig binding fra operatøren:
- `AIHUMMER_BROWSER_PROFILE_SOCKET` — den absolutte stien til den private
`managed-profiles.sock`-sokkelen for den installerte nettlesertjenesten; tom
(standard) — varige profiler er av.
- `AIHUMMER_BROWSER_PROFILE_BINDINGS` — en JSON-matrise av bindinger:
`profile_id`, `tenant_id`, `user_id`, `agent_ids` og `conversation_ids`
(opptil 64 profiler med én eier hver).
En profil åpnes bare når den gjeldende brukeren er eieren, og agenten og
dialogen står i bindingen; dialogen må være privat, uten andre menneskelige
deltakere. Eier og rettigheter kontrolleres ved hver handling, ikke bare ved
første åpning. Mens varige profiler er på, kjøres `computer`-handlinger bare
med en passende binding. En uttrykkelig nettverkspolicy for nettleseren kreves
— et satt `AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK` (`true` eller `false`)
eller en `AIHUMMER_BROWSER_ALLOWED_HOSTNAMES`-liste; informasjonskapsler fra en
ekstern nettleser importeres ikke. Begge innstillingene regnes som farlige: i
den administrerte skyen og på demoinstansen er de låst.
## Delte ferdigheter
A **ferdighet** er en gjenbrukbar instruksjon (et promptfragment) som kan knyttes til agenter. Biblioteket finnes på administrasjonsgrensesnittets **Delte ferdigheter** side: for å opprette en, er et navn og teksten nok — identifikatoren (slug) utledes automatisk. Ferdigheter levert av leverandøren rett ut av boksen har en **Umiddelbart brukbar** merke; de kan deaktiveres, men forblir oppført. Tilknyttede ferdigheter gjengis i den stabile prefiksen til agentens systemprompt.
## Aktiverende verktøy
De fleste verktøy slår seg på når du oppgir deres konfigurasjon. Vanlige brytere:
```bash
AIHUMMER_FS_ROOT=/srv/agent-files # SNEVRER INN sandkassen til filesystem_read (tomt = hele serveren)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)
AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these tools
AIHUMMER_AIRGAPPED=1 # block model-controlled public egress
```
> [!TIP]
> Bruk `AIHUMMER_APPROVAL_TOOLS` å kreve godkjenning for alt med en side
> effekt — sende post, kjøre kode — samtidig som skrivebeskyttede verktøy forblir ubegrenset.
## Hvor til neste
- Se den fullstendige referansen per verktøy i
[verktøykatalog](/no/v1.0/reference/tools-catalog).
- Forstå loopen som kaller disse verktøyene inn
[Orkestrering og underagenter](/no/v1.0/concepts/orchestration-subagents).
- Grunn verktøy svar i dokumentene dine med
[Kunnskap / RAG](/no/v1.0/concepts/knowledge-rag).