Narzędzia są tym, jak agent działa w świecie — pobierając stronę, szukając, wysyłając pocztę, zapytując bazę danych, generując dokument. AiHummer dostarcza bogaty wbudowany katalog i Czas działania narzędzia który umożliwia narzędzia, gdy są skonfigurowane, przeładowuje je bez ponownego uruchamiania, blokuje ryzykowne za zgodą człowieka i może całkowicie zablokować wyjście w trybie odciętym od sieci.
Ta strona opisuje, jak działa środowisko uruchomieniowe i wymienia wbudowane funkcje. Aby zobaczyć pełną referencję, zobacz katalog narzędzi.
Jak zachowuje się środowisko uruchomieniowe narzędzia
Włącz w konfiguracji. Narzędzie staje się dostępne tylko wtedy, gdy jego wymóg wstępny
konfiguracja jest obecna — zazwyczaj zmienna środowiskowa wskazująca na
usługę, której potrzebuje. Bez konfiguracji, bez narzędzia.
Gorące przeładowanie. Włączanie narzędzi ma zastosowanie gorący, bez ponownego uruchamiania
brama, dzięki czemu możesz włączać i wyłączać funkcje w czasie wykonywania.
Bramka zatwierdzająca. Ryzykowne narzędzia mogą być umieszczone za człowiekiem w pętli
brama zatwierdzająca przez AIHUMMER_APPROVAL_TOOLS. Odrzucone połączenie to nie
wykonano.
Tryb izolowany od sieci. Ustawienie AIHUMMER_AIRGAPPED=1 blokuje sterowany modelem
publiczny ruch wychodzący, dla suwerennych lub izolowanych wdrożeń.
[!WARNING]
code_exec jest wyłączone domyślnie na współdzielonych hostach. Włącz go tylko tam, gdzie
piaskownica i host są akceptowalne do uruchamiania kodu tworzonego przez model, oraz rozważ
umieszczając to za bramką zatwierdzającą.
Wbudowane narzędzia
Narzędzie
Co to robi
Włącz z
web_fetch
Pobierz URL (chroniony przed SSRF)
domyślnie włączony
http_request
Wykonaj żądanie HTTP (chronione przed SSRF)
domyślnie włączony
web_search
Wyszukiwanie w sieci przez wbudowany SearXNG
domyślnie włączone; wyłączysz je flagą instalatora --no-search
browser
Steruj prawdziwą przeglądarką za pomocą CDP
domyślnie włączone; wyłączysz je flagą instalatora --no-browser
computer
Użycie komputera w CDP
domyślnie włączone; wyłączysz je flagą instalatora --no-browser
memory_store
Zapisz fakt w pamięci długoterminowej; w trybie zbierania auto (domyślnym) jest przeszukiwalny natychmiast, przy review/off staje się kandydatem oczekującym na zatwierdzenie
domyślnie włączone
memory_search
Przeszukuj pamięć długoterminową
domyślnie włączone
filesystem_read
Odczyt pliku lub listy katalogu na dysku serwera
włączone domyślnie; AIHUMMER_FS_ROOTzawęża piaskownicę, puste = cały serwer
db_query
Zapytanie do bazy danych tylko do odczytu
AIHUMMER_DB_QUERY_DSN
mail
Wysyłanie/odbieranie poczty (SMTP/IMAP)
dane uwierzytelniające pocztę (skarbiec)
code_exec
Uruchamiaj kod w piaskownicy (domyślnie wyłączone na hostach współdzielonych)
AIHUMMER_CODE_EXEC
doc_generate
Generuj dokumenty CSV/TSV/XLSX
domyślnie włączony
tts
Tekst na mowę
TTS sidecar
image_generate / edit_image
Generuj i edytuj obrazy
skonfigurowane zaplecze obrazów
github_get_file
Pobierz plik z GitHub
domyślnie włączony
generate_pairing_code
Wydaj kod parowania urządzenia
domyślnie włączony
search_knowledge / deep_research
Pozyskiwanie wiedzy i badania wieloetapowe
baza wiedzy
Bitrix24 CRM / zadania / kalendarz
Bitrix24 CRM, działania związane z zadaniami i kalendarzem
Wtyczka Bitrix24
1C (BIT.FINANS OData)
Dostęp 1C БИТ.ФИНАНС przez OData
Konfiguracja 1C OData
[!NOTE]
web_fetch i http_request są chroniony przez SSRF — odmawiają spełnienia próśb o
adresy wewnętrzne i inne niebezpieczne cele, więc model nie może ich używać do
uzyskać dostęp do swojej prywatnej sieci.
Trwały profil przeglądarki
Domyślnie computer otwiera czystą przeglądarkę przy każdym żądaniu. Od
wersji 1.3 narzędzie może zachować jawnie przypisany osobisty profil (cookies
i sesje witryn) między żądaniami — na przykład po to, by pracownik prowadził
własne konta bez logowania się za każdym razem. Profil nigdy nie jest wybierany
po nazwie ani ścieżce z argumentów modelu — tylko przez jawne powiązanie
operatora:
AIHUMMER_BROWSER_PROFILE_SOCKET — bezwzględna ścieżka do prywatnego gniazda
managed-profiles.sock zainstalowanej usługi przeglądarki; puste (domyślnie)
— trwałe profile są wyłączone.
AIHUMMER_BROWSER_PROFILE_BINDINGS — tablica JSON powiązań: profile_id,
tenant_id, user_id, agent_ids i conversation_ids (do 64 profili, każdy
z jednym właścicielem).
Profil otwiera się tylko wtedy, gdy bieżący użytkownik jest jego właścicielem, a
agent i rozmowa są wymienione w powiązaniu; rozmowa musi być prywatna, bez
innych uczestników-ludzi. Właściciel i uprawnienia są sprawdzane przy każdym
działaniu, nie tylko przy pierwszym otwarciu. Gdy trwałe profile są włączone,
działania computer wykonują się tylko przy pasującym powiązaniu. Wymagana jest
jawna polityka sieciowa przeglądarki — ustawione
AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK (true lub false) albo lista
AIHUMMER_BROWSER_ALLOWED_HOSTNAMES; cookies zewnętrznej przeglądarki nie są
importowane. Oba ustawienia należą do niebezpiecznych: w chmurze zarządzanej i
na instancji demo są zablokowane.
Wspólne umiejętności
A umiejętność jest wielokrotnego użytku instrukcją (fragmentem polecenia), który można dołączyć do agentów. Biblioteka znajduje się w interfejsie administracyjnym Wspólne umiejętności strona: do utworzenia wystarczą nazwa i tekst — identyfikator (slug) jest generowany automatycznie. Umiejętności dostarczane przez sprzedawcę od razu w standardzie zawierają Od razu po wyjęciu z pudełka odznaka; mogą być wyłączone, ale pozostają na liście. Dołączone umiejętności są renderowane w stabilnym prefiksie podpowiedzi systemowej agenta.
Włączanie narzędzi
Większość narzędzi włącza się po podaniu ich konfiguracji. Typowe przełączniki:
AIHUMMER_FS_ROOT=/srv/agent-files # ZAWĘŻA piaskownicę filesystem_read (puste = cały serwer)AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these toolsAIHUMMER_AIRGAPPED=1 # block model-controlled public egress
[!TIP]
Użyj AIHUMMER_APPROVAL_TOOLS wymagać zgody na cokolwiek z boku
efekt — wysyłanie poczty, uruchamianie kodu — przy jednoczesnym pozostawieniu narzędzi tylko do odczytu bez ograniczeń.
Dokąd dalej
Zobacz pełne odniesienie dla każdego narzędzia w
katalog narzędzi.
Opieraj odpowiedzi narzędzia na swoich dokumentach
Wiedza / RAG.
**Narzędzia** są tym, jak agent działa w świecie — pobierając stronę, szukając, wysyłając pocztę, zapytując bazę danych, generując dokument. AiHummer dostarcza bogaty **wbudowany katalog** i **Czas działania narzędzia** który umożliwia narzędzia, gdy są skonfigurowane, przeładowuje je bez ponownego uruchamiania, blokuje ryzykowne za zgodą człowieka i może całkowicie zablokować wyjście w trybie odciętym od sieci.
Ta strona opisuje, jak działa środowisko uruchomieniowe i wymienia wbudowane funkcje. Aby zobaczyć pełną referencję, zobacz [katalog narzędzi](/pl/v1.0/reference/tools-catalog).
## Jak zachowuje się środowisko uruchomieniowe narzędzia
- **Włącz w konfiguracji.** Narzędzie staje się dostępne tylko wtedy, gdy jego wymóg wstępny
konfiguracja jest obecna — zazwyczaj zmienna środowiskowa wskazująca na
usługę, której potrzebuje. Bez konfiguracji, bez narzędzia.
- **Gorące przeładowanie.** Włączanie narzędzi ma zastosowanie **gorący**, bez ponownego uruchamiania
brama, dzięki czemu możesz włączać i wyłączać funkcje w czasie wykonywania.
- **Bramka zatwierdzająca.** Ryzykowne narzędzia mogą być umieszczone za człowiekiem w pętli
brama zatwierdzająca przez `AIHUMMER_APPROVAL_TOOLS`. Odrzucone połączenie to **nie**
wykonano.
- **Tryb izolowany od sieci.** Ustawienie `AIHUMMER_AIRGAPPED=1` blokuje sterowany modelem
publiczny ruch wychodzący, dla suwerennych lub izolowanych wdrożeń.
> [!WARNING]
> `code_exec` jest **wyłączone domyślnie** na współdzielonych hostach. Włącz go tylko tam, gdzie
> piaskownica i host są akceptowalne do uruchamiania kodu tworzonego przez model, oraz rozważ
> umieszczając to za bramką zatwierdzającą.
## Wbudowane narzędzia
| Narzędzie | Co to robi | Włącz z |
|---|---|---|
| `web_fetch` | Pobierz URL (chroniony przed SSRF) | domyślnie włączony |
| `http_request` | Wykonaj żądanie HTTP (chronione przed SSRF) | domyślnie włączony |
| `web_search` | Wyszukiwanie w sieci przez wbudowany SearXNG | domyślnie włączone; wyłączysz je flagą instalatora `--no-search` |
| `browser` | Steruj prawdziwą przeglądarką za pomocą CDP | domyślnie włączone; wyłączysz je flagą instalatora `--no-browser` |
| `computer` | Użycie komputera w CDP | domyślnie włączone; wyłączysz je flagą instalatora `--no-browser` |
| `memory_store` | Zapisz fakt w pamięci długoterminowej; w trybie zbierania `auto` (domyślnym) jest przeszukiwalny natychmiast, przy `review`/`off` staje się kandydatem oczekującym na zatwierdzenie | domyślnie włączone |
| `memory_search` | Przeszukuj pamięć długoterminową | domyślnie włączone |
| `filesystem_read` | Odczyt pliku lub listy katalogu na dysku serwera | włączone domyślnie; `AIHUMMER_FS_ROOT` **zawęża** piaskownicę, puste = cały serwer |
| `db_query` | Zapytanie do bazy danych tylko do odczytu | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Wysyłanie/odbieranie poczty (SMTP/IMAP) | dane uwierzytelniające pocztę (skarbiec) |
| `code_exec` | Uruchamiaj kod w piaskownicy (domyślnie wyłączone na hostach współdzielonych) | `AIHUMMER_CODE_EXEC` |
| `doc_generate` | Generuj dokumenty CSV/TSV/XLSX | domyślnie włączony |
| `tts` | Tekst na mowę | TTS sidecar |
| `image_generate` / `edit_image` | Generuj i edytuj obrazy | skonfigurowane zaplecze obrazów |
| `github_get_file` | Pobierz plik z GitHub | domyślnie włączony |
| `generate_pairing_code` | Wydaj kod parowania urządzenia | domyślnie włączony |
| `search_knowledge` / `deep_research` | Pozyskiwanie wiedzy i badania wieloetapowe | baza wiedzy |
| Bitrix24 CRM / zadania / kalendarz | Bitrix24 CRM, działania związane z zadaniami i kalendarzem | Wtyczka Bitrix24 |
| 1C (BIT.FINANS OData) | Dostęp 1C БИТ.ФИНАНС przez OData | Konfiguracja 1C OData |
> [!NOTE]
> `web_fetch` i `http_request` są **chroniony przez SSRF** — odmawiają spełnienia próśb o
> adresy wewnętrzne i inne niebezpieczne cele, więc model nie może ich używać do
> uzyskać dostęp do swojej prywatnej sieci.
## Trwały profil przeglądarki
Domyślnie `computer` otwiera czystą przeglądarkę przy każdym żądaniu. Od
wersji 1.3 narzędzie może zachować **jawnie przypisany osobisty profil** (cookies
i sesje witryn) między żądaniami — na przykład po to, by pracownik prowadził
własne konta bez logowania się za każdym razem. Profil nigdy nie jest wybierany
po nazwie ani ścieżce z argumentów modelu — tylko przez jawne powiązanie
operatora:
- `AIHUMMER_BROWSER_PROFILE_SOCKET` — bezwzględna ścieżka do prywatnego gniazda
`managed-profiles.sock` zainstalowanej usługi przeglądarki; puste (domyślnie)
— trwałe profile są wyłączone.
- `AIHUMMER_BROWSER_PROFILE_BINDINGS` — tablica JSON powiązań: `profile_id`,
`tenant_id`, `user_id`, `agent_ids` i `conversation_ids` (do 64 profili, każdy
z jednym właścicielem).
Profil otwiera się tylko wtedy, gdy bieżący użytkownik jest jego właścicielem, a
agent i rozmowa są wymienione w powiązaniu; rozmowa musi być prywatna, bez
innych uczestników-ludzi. Właściciel i uprawnienia są sprawdzane przy każdym
działaniu, nie tylko przy pierwszym otwarciu. Gdy trwałe profile są włączone,
działania `computer` wykonują się tylko przy pasującym powiązaniu. Wymagana jest
jawna polityka sieciowa przeglądarki — ustawione
`AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK` (`true` lub `false`) albo lista
`AIHUMMER_BROWSER_ALLOWED_HOSTNAMES`; cookies zewnętrznej przeglądarki nie są
importowane. Oba ustawienia należą do niebezpiecznych: w chmurze zarządzanej i
na instancji demo są zablokowane.
## Wspólne umiejętności
A **umiejętność** jest wielokrotnego użytku instrukcją (fragmentem polecenia), który można dołączyć do agentów. Biblioteka znajduje się w interfejsie administracyjnym **Wspólne umiejętności** strona: do utworzenia wystarczą nazwa i tekst — identyfikator (slug) jest generowany automatycznie. Umiejętności dostarczane przez sprzedawcę od razu w standardzie zawierają **Od razu po wyjęciu z pudełka** odznaka; mogą być wyłączone, ale pozostają na liście. Dołączone umiejętności są renderowane w stabilnym prefiksie podpowiedzi systemowej agenta.
## Włączanie narzędzi
Większość narzędzi włącza się po podaniu ich konfiguracji. Typowe przełączniki:
```bash
AIHUMMER_FS_ROOT=/srv/agent-files # ZAWĘŻA piaskownicę filesystem_read (puste = cały serwer)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)
AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these tools
AIHUMMER_AIRGAPPED=1 # block model-controlled public egress
```
> [!TIP]
> Użyj `AIHUMMER_APPROVAL_TOOLS` wymagać zgody na cokolwiek z boku
> efekt — wysyłanie poczty, uruchamianie kodu — przy jednoczesnym pozostawieniu narzędzi tylko do odczytu bez ograniczeń.
## Dokąd dalej
- Zobacz pełne odniesienie dla każdego narzędzia w
[katalog narzędzi](/pl/v1.0/reference/tools-catalog).
- Zrozum pętlę, która wywołuje te narzędzia
[Orkiestracja i podagentów](/pl/v1.0/concepts/orchestration-subagents).
- Opieraj odpowiedzi narzędzia na swoich dokumentach
[Wiedza / RAG](/pl/v1.0/concepts/knowledge-rag).