Katalog narzędzi
Podczas tury agent może zadzwonić narzędzia. AiHummer dostarcza wbudowane środowisko uruchomieniowe dla narzędzi: niektóre narzędzia są włączone domyślnie, inne aktywują się tylko wtedy, gdy podasz wymaganą konfigurację. Narzędzia mają ochronę przed SSRF i są piaskownicowane tam, gdzie ma to znaczenie, a ryzykowne narzędzia mogą być umieszczone za bramką wymagającą zatwierdzenia przez człowieka.
Włączone domyślnie
Te narzędzia działają od razu po wyjęciu z pudełka (niektóre zależą od skonfigurowanego modelu lub bazy wiedzy).
| Narzędzie | Co to robi | Jak włączyć |
|---|---|---|
web_fetch |
Pobierz zawartość adresu URL. Chronione przed SSRF. | Włączony domyślnie |
http_request |
Wykonaj wychodzące żądanie HTTP. Chronione przed SSRF. | Włączony domyślnie |
web_search |
Przeszukaj sieć przez wbudowany SearXNG. | Włączony domyślnie (dostarczany z instalatorem); wyłączysz flagą --no-search |
browser / computer |
Steruj prawdziwą przeglądarką za pomocą protokołu Chrome DevTools. | Włączony domyślnie (dostarczany z instalatorem); wyłączysz flagą --no-browser |
memory_store |
Zapisz fakt w pamięci długoterminowej (Einstein). W trybie zbierania auto (domyślnym) fakt jest przeszukiwalny natychmiast; przy review/off staje się kandydatem oczekującym na zatwierdzenie. Wynik zawiera pole searchable_now. |
Włączony domyślnie |
memory_search |
Przeszukuj pamięć długoterminową (Einstein). | Włączony domyślnie |
doc_generate |
Generuj dokumenty (CSV / TSV / XLSX). | Włączony domyślnie |
image_generate / edit_image |
Twórz lub edytuj obrazy. | Włączony domyślnie |
github_get_file |
Pobierz pojedynczy plik z repozytorium GitHub. | Włączony domyślnie |
generate_pairing_code |
Wydaj kod parowania urządzenia. | Włączony domyślnie |
search_knowledge |
Przeszukaj bazę wiedzy (RAG) i uzasadnij odpowiedzi cytowaniami. | Z skonfigurowaną bazą wiedzy |
deep_research |
Przeprowadź wieloetapowe badania i przygotuj raport z cytowaniami. | Włączony domyślnie |
docs_search |
Szukaj offline’owa kopia tej dokumentacji (zrzut docs.aihummer.ru jest dostarczany w wydaniu, share/docs, ru/en) — agent może odpowiadać na pytania dotyczące produktów bez internetu. |
Z obecnością zrzutu dokumentów (standardowa instalacja) |
docs_read |
Przeczytaj pełną stronę dokumentacji dostępną przez docs_search. |
Z obecnością zrzutu dokumentów (standardowa instalacja) |
filesystem_read |
Czyta plik lub wypisuje zawartość katalogu na dysku serwera. | Zawsze włączone. AIHUMMER_FS_ROOT niczego nie włącza — jedynie zawęża piaskownicę: dopóki wartość jest pusta, korzeniem piaskownicy jest cały serwer (/). |
[!DANGER] Co się stanie: agent odczyta każdy plik, który może odczytać użytkownik usługi bramy — w tym plik z parametrami połączenia z bazą danych i klucz szyfrujący magazyn sekretów. Pod jakim warunkiem: dopóki ustawienie
AIHUMMER_FS_ROOTjest puste. To stan domyślny zaraz po instalacji na własnym serwerze. Jak to naprawić: otwórz Zarządzanie → Ustawienia, znajdźAIHUMMER_FS_ROOT, wskaż katalog, którego agent naprawdę potrzebuje (na przykład/srv/agent-files) i zapisz. Wartość jest przechowywana w bazie — wpis wgateway.envdla tego klucza jest ignorowany. Dodatkowo dopiszfilesystem_readdoAIHUMMER_APPROVAL_TOOLS, aby każde wywołanie czekało na Twoją zgodę.W chmurze zarządzanej AiHummer to narzędzie w ogóle nie trafia do agenta — korzeń trzeba zawęzić tylko we własnej instalacji.
Włącz w konfiguracji
Te narzędzia pozostają wyłączone, dopóki nie skierujesz ich na zasób, którego potrzebują. Wszystkie pokrętła włączające (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) są Ustawienia-katalog klucze: ustaw je w interfejsie administracyjnym sieciowym (Zarządzanie → Ustawienia, ma wyszukiwanie) lub z aihummer settings set <KEY> <VALUE>. Wkładając je gateway.env ma brak efektu — środowisko jest ignorowane dla tych kluczy.
| Narzędzie | Co to robi | Jak włączyć |
|---|---|---|
db_query |
Uruchamiaj zapytania SQL tylko do odczytu. | AIHUMMER_DB_QUERY_DSN |
mail |
Wysyłaj i czytaj e-maile. | Dane uwierzytelniające SMTP / IMAP |
tts |
Syntezuj mowę (tekst na mowę). | AIHUMMER_TTS_URL (pliki pomocnicze TTS) |
code_exec |
Wykonaj kod w piaskownicy. | AIHUMMER_CODE_EXEC |
[!DANGER]
code_execjest wyłączone domyślnie na współdzielonych hostach. Włącz to tylko w środowisko, które kontrolujesz i któremu ufasz, ponieważ uruchamia kod napisany przez model. Nawet w piaskownicy, traktuj to jako uprzywilejowaną funkcję.
Narzędzia integracyjne
Gdy zostanie skonfigurowane dopasowane połączenie, agent otrzymuje również narzędzia domeny:
| Narzędzie | Co to robi | Jak włączyć |
|---|---|---|
| Narzędzia Bitrix24 CRM / zadania / kalendarz | Czytaj i działaj na rekordach CRM, zadaniach i kalendarzu Bitrix24. | Połączenie Bitrix24 skonfigurowane |
| 1C (BIT.FINANS OData) | Zapytanie danych księgowych 1C przez interfejs OData БИТ.ФИНАНС. | Połączenie 1C OData skonfigurowane |
Brama zatwierdzenia
Każde narzędzie można umieścić za bramka zatwierdzająca z udziałem człowieka. Wymień nazwy narzędzi w AIHUMMER_APPROVAL_TOOLS ustawienie (interfejs administracyjny sieci: Zarządzanie → Ustawienia); przed uruchomieniem takiego narzędzia operator musi zatwierdzić wywołanie. Odrzucone wywołanie jest nie wykonano.
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
Tryb odseparowany od sieci
Ustaw AIHUMMER_AIRGAPPED ustawienie na 1 blokować modelowo kontrolowany publiczny dostęp wychodzący. W tym trybie agent nie może uzyskać dostępu do otwartego internetu przez narzędzia, co jest odpowiednie dla suwerennych lub izolowanych wdrożeń.
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE] Poza wbudowanym katalogiem, AiHummer może tworzyć narzędzia z dowolnego OpenAPI 3.x specyfikacja i ujawnienie narzędzi dowolnego serwera MCP bez kodu integracyjnego. Zobacz Sekcja Marketplace i wtyczek w dokumentacji.
Dokąd dalej
- Zmienne tutaj wymienione w pełni: Zmienne środowiskowe.
- Zarządzaj działającą instancją: Odwołanie CLI.