AiHummer
Polski
Zaloguj sięKonto
v1.3.x
{ }Swagger

Narzędzia

v1.3.x · zaktualizowany 2026-09-15

Narzędzia są tym, jak agent działa w świecie — pobierając stronę, szukając, wysyłając pocztę, zapytując bazę danych, generując dokument. AiHummer dostarcza bogaty wbudowany katalog i Czas działania narzędzia który umożliwia narzędzia, gdy są skonfigurowane, przeładowuje je bez ponownego uruchamiania, blokuje ryzykowne za zgodą człowieka i może całkowicie zablokować wyjście w trybie odciętym od sieci.

Ta strona opisuje, jak działa środowisko uruchomieniowe i wymienia wbudowane funkcje. Aby zobaczyć pełną referencję, zobacz katalog narzędzi.

Jak zachowuje się środowisko uruchomieniowe narzędzia

  • Włącz w konfiguracji. Narzędzie staje się dostępne tylko wtedy, gdy jego wymóg wstępny konfiguracja jest obecna — zazwyczaj zmienna środowiskowa wskazująca na usługę, której potrzebuje. Bez konfiguracji, bez narzędzia.
  • Gorące przeładowanie. Włączanie narzędzi ma zastosowanie gorący, bez ponownego uruchamiania brama, dzięki czemu możesz włączać i wyłączać funkcje w czasie wykonywania.
  • Bramka zatwierdzająca. Ryzykowne narzędzia mogą być umieszczone za człowiekiem w pętli brama zatwierdzająca przez AIHUMMER_APPROVAL_TOOLS. Odrzucone połączenie to nie wykonano.
  • Tryb izolowany od sieci. Ustawienie AIHUMMER_AIRGAPPED=1 blokuje sterowany modelem publiczny ruch wychodzący, dla suwerennych lub izolowanych wdrożeń.

[!WARNING] code_exec jest wyłączone domyślnie na współdzielonych hostach. Włącz go tylko tam, gdzie piaskownica i host są akceptowalne do uruchamiania kodu tworzonego przez model, oraz rozważ umieszczając to za bramką zatwierdzającą.

Wbudowane narzędzia

Narzędzie Co to robi Włącz z
web_fetch Pobierz URL (chroniony przed SSRF) domyślnie włączony
http_request Wykonaj żądanie HTTP (chronione przed SSRF) domyślnie włączony
web_search Wyszukiwanie w sieci przez wbudowany SearXNG domyślnie włączone; wyłączysz je flagą instalatora --no-search
browser Steruj prawdziwą przeglądarką za pomocą CDP domyślnie włączone; wyłączysz je flagą instalatora --no-browser
computer Użycie komputera w CDP domyślnie włączone; wyłączysz je flagą instalatora --no-browser
memory_store Zapisz fakt w pamięci długoterminowej; w trybie zbierania auto (domyślnym) jest przeszukiwalny natychmiast, przy review/off staje się kandydatem oczekującym na zatwierdzenie domyślnie włączone
memory_search Przeszukuj pamięć długoterminową domyślnie włączone
filesystem_read Odczyt pliku lub listy katalogu na dysku serwera włączone domyślnie; AIHUMMER_FS_ROOT zawęża piaskownicę, puste = cały serwer
db_query Zapytanie do bazy danych tylko do odczytu AIHUMMER_DB_QUERY_DSN
mail Wysyłanie/odbieranie poczty (SMTP/IMAP) dane uwierzytelniające pocztę (skarbiec)
code_exec Uruchamiaj kod w piaskownicy (domyślnie wyłączone na hostach współdzielonych) AIHUMMER_CODE_EXEC
doc_generate Generuj dokumenty CSV/TSV/XLSX domyślnie włączony
tts Tekst na mowę TTS sidecar
image_generate / edit_image Generuj i edytuj obrazy skonfigurowane zaplecze obrazów
github_get_file Pobierz plik z GitHub domyślnie włączony
generate_pairing_code Wydaj kod parowania urządzenia domyślnie włączony
search_knowledge / deep_research Pozyskiwanie wiedzy i badania wieloetapowe baza wiedzy
Bitrix24 CRM / zadania / kalendarz Bitrix24 CRM, działania związane z zadaniami i kalendarzem Wtyczka Bitrix24
1C (BIT.FINANS OData) Dostęp 1C БИТ.ФИНАНС przez OData Konfiguracja 1C OData

[!NOTE] web_fetch i http_requestchroniony przez SSRF — odmawiają spełnienia próśb o adresy wewnętrzne i inne niebezpieczne cele, więc model nie może ich używać do uzyskać dostęp do swojej prywatnej sieci.

Trwały profil przeglądarki

Domyślnie computer otwiera czystą przeglądarkę przy każdym żądaniu. Od wersji 1.3 narzędzie może zachować jawnie przypisany osobisty profil (cookies i sesje witryn) między żądaniami — na przykład po to, by pracownik prowadził własne konta bez logowania się za każdym razem. Profil nigdy nie jest wybierany po nazwie ani ścieżce z argumentów modelu — tylko przez jawne powiązanie operatora:

  • AIHUMMER_BROWSER_PROFILE_SOCKET — bezwzględna ścieżka do prywatnego gniazda managed-profiles.sock zainstalowanej usługi przeglądarki; puste (domyślnie) — trwałe profile są wyłączone.
  • AIHUMMER_BROWSER_PROFILE_BINDINGS — tablica JSON powiązań: profile_id, tenant_id, user_id, agent_ids i conversation_ids (do 64 profili, każdy z jednym właścicielem).

Profil otwiera się tylko wtedy, gdy bieżący użytkownik jest jego właścicielem, a agent i rozmowa są wymienione w powiązaniu; rozmowa musi być prywatna, bez innych uczestników-ludzi. Właściciel i uprawnienia są sprawdzane przy każdym działaniu, nie tylko przy pierwszym otwarciu. Gdy trwałe profile są włączone, działania computer wykonują się tylko przy pasującym powiązaniu. Wymagana jest jawna polityka sieciowa przeglądarki — ustawione AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK (true lub false) albo lista AIHUMMER_BROWSER_ALLOWED_HOSTNAMES; cookies zewnętrznej przeglądarki nie są importowane. Oba ustawienia należą do niebezpiecznych: w chmurze zarządzanej i na instancji demo są zablokowane.

Wspólne umiejętności

A umiejętność jest wielokrotnego użytku instrukcją (fragmentem polecenia), który można dołączyć do agentów. Biblioteka znajduje się w interfejsie administracyjnym Wspólne umiejętności strona: do utworzenia wystarczą nazwa i tekst — identyfikator (slug) jest generowany automatycznie. Umiejętności dostarczane przez sprzedawcę od razu w standardzie zawierają Od razu po wyjęciu z pudełka odznaka; mogą być wyłączone, ale pozostają na liście. Dołączone umiejętności są renderowane w stabilnym prefiksie podpowiedzi systemowej agenta.

Włączanie narzędzi

Większość narzędzi włącza się po podaniu ich konfiguracji. Typowe przełączniki:

AIHUMMER_FS_ROOT=/srv/agent-files          # ZAWĘŻA piaskownicę filesystem_read (puste = cały serwer)
AIHUMMER_DB_QUERY_DSN=postgres://...        # db_query (read-only)
AIHUMMER_CODE_EXEC=1                         # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec       # require approval for these tools
AIHUMMER_AIRGAPPED=1                          # block model-controlled public egress

[!TIP] Użyj AIHUMMER_APPROVAL_TOOLS wymagać zgody na cokolwiek z boku efekt — wysyłanie poczty, uruchamianie kodu — przy jednoczesnym pozostawieniu narzędzi tylko do odczytu bez ograniczeń.

Dokąd dalej