AiHummer
Русский
ВойтиЛичный кабинет
v1.0.x
{ }Swagger

Каталог инструментов

v1.0.x · обновлено 2026-07-21

Во время обработки запроса агент может вызывать инструменты. AiHummer поставляет встроенную среду выполнения инструментов: одни включены по умолчанию, другие активируются только когда вы предоставите нужную конфигурацию. Инструменты защищены от SSRF и работают в песочнице там, где это уместно, а для рискованных можно потребовать одобрение человека перед запуском.

Включены по умолчанию

Эти инструменты работают «из коробки» (некоторые зависят от настроенной модели или базы знаний).

Инструмент Что делает Как включить
web_fetch Получает содержимое URL. Защита от SSRF. Включён по умолчанию
http_request Делает исходящий HTTP-запрос. Защита от SSRF. Включён по умолчанию
web_search Поиск в интернете через встроенный SearXNG. Включён по умолчанию (вшит в установочный комплект); отключается флагом установщика --no-search
browser / computer Управляет реальным браузером через Chrome DevTools Protocol. Включён по умолчанию (вшит в установочный комплект); отключается флагом установщика --no-browser
memory_store Сохраняет факт в долговременную память (Einstein). При режиме захвата auto (умолчание) факт сразу доступен поиску; при review/off — становится кандидатом на одобрение. Результат содержит поле searchable_now. Включён по умолчанию
memory_search Ищет по долговременной памяти (Einstein). Включён по умолчанию
doc_generate Генерирует документы (CSV / TSV / XLSX). Включён по умолчанию
image_generate / edit_image Генерирует или редактирует изображения. Включён по умолчанию
github_get_file Получает один файл из проекта на GitHub. Включён по умолчанию
generate_pairing_code Выпускает код привязки для устройства. Включён по умолчанию
search_knowledge Ищет в базе знаний (RAG) и обосновывает ответы ссылками. При настроенной базе знаний
deep_research Проводит многошаговое исследование и выдаёт отчёт со ссылками. Включён по умолчанию
docs_search Ищет по офлайн-копии этой документации (снимок docs.aihummer.ru поставляется в релизе, share/docs, ru/en) — агент отвечает на вопросы о продукте без интернета. При наличии снимка документации (стандартная установка)
docs_read Читает целиком страницу документации, найденную через docs_search. При наличии снимка документации (стандартная установка)
filesystem_read Читает файл или показывает содержимое каталога на диске сервера. Включён всегда. AIHUMMER_FS_ROOT его не включает, а только сужает песочницу: пока значение пусто, корнем песочницы служит весь сервер (/).

[!DANGER] Что произойдёт: агент прочитает любой файл, доступный на чтение пользователю службы шлюза, — включая файл с параметрами подключения к базе данных и ключ, которым зашифровано хранилище секретов. При каком условии: пока настройка AIHUMMER_FS_ROOT пуста. Это состояние по умолчанию сразу после установки на свой сервер. Как исправить: откройте Управление → Настройки, найдите AIHUMMER_FS_ROOT, укажите каталог, который агенту действительно нужен (например /srv/agent-files), и сохраните. Значение хранится в базе — строка в gateway.env для этого ключа игнорируется. Дополнительно внесите filesystem_read в AIHUMMER_APPROVAL_TOOLS, чтобы каждый вызов требовал вашего подтверждения.

В управляемом облаке AiHummer этот инструмент агенту не выдаётся вовсе — сузить корень нужно только на собственной установке.

Включаются по конфигурации

Эти инструменты выключены, пока вы не укажете нужный им ресурс. Все ключи включения (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC и т. д.) — параметры Каталога настроек: задавайте их в веб-интерфейсе (Управление → Настройки, есть поиск) или командой aihummer settings set <KEY> <VALUE>. Запись в gateway.env не даёт эффекта — окружение для этих ключей игнорируется.

Инструмент Что делает Как включить
db_query Выполняет SQL-запросы только на чтение. AIHUMMER_DB_QUERY_DSN
mail Отправляет и читает почту. Учётные данные SMTP / IMAP
tts Синтезирует речь (text-to-speech). AIHUMMER_TTS_URL (сервис TTS)
code_exec Выполняет код в песочнице. AIHUMMER_CODE_EXEC

Опасные инструменты: риск и рекомендации

Инструмент Уровень риска Доступ по умолчанию Сетевые ограничения Рекомендуемое одобрение
code_exec Высокий — выполняет код, написанный моделью Выключен на общих хостах Зависит от песочницы хоста Обязательно требовать одобрение
mail Высокий — внешне видимые письма Выключен без учётных данных Только настроенный SMTP/IMAP Рекомендуется требовать одобрение
http_request Средний — может менять внешние системы Включён Защита от SSRF + список разрешённых адресов Рекомендуется для изменяющих запросов
browser / computer Средний — управляет реальным браузером Включён по умолчанию (встроенный браузер); отключается --no-browser Исходящие через браузер; проверьте в изолированном режиме По ситуации
db_query Средний — доступ к данным БД Выключен без DSN Только указанный DSN (только чтение) По ситуации
filesystem_read Высокий, пока AIHUMMER_FS_ROOT не задан — иначе средний Включён; без AIHUMMER_FS_ROOT корень песочницы — весь сервер Нет (локальный диск) Обязательно, пока корень не сужен

[!DANGER] Что произойдёт: модель сможет выполнить произвольный код. При каком условии: если code_exec включён в среде, которую вы не контролируете, — он выполняет код, написанный моделью. Как исправить: держите его выключенным на общих хостах (по умолчанию), а при включении требуйте одобрение перед запуском и относитесь к нему как к привилегированной возможности даже в песочнице.

Интеграционные инструменты

При настроенном соответствующем подключении агент получает доменные инструменты:

Инструмент Что делает Как включить
Инструменты Bitrix24 CRM / задачи / календарь Читает и действует над записями CRM, задачами и календарём Bitrix24. Настроено подключение Bitrix24
1C (БИТ.ФИНАНС OData) Запрашивает данные учёта 1C через интерфейс БИТ.ФИНАНС OData. Настроено подключение 1C OData

Обязательное одобрение

Для любого инструмента можно потребовать одобрение человека перед запуском. Перечислите имена инструментов в настройке AIHUMMER_APPROVAL_TOOLS (в веб-интерфейсе: Управление → Настройки); перед запуском такого инструмента оператор должен одобрить вызов. Отклонённый вызов не выполняется.

aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec

Изолированный (air-gapped) режим

Установите настройку AIHUMMER_AIRGAPPED в 1, чтобы блокировать управляемые моделью исходящие подключения в публичный интернет. В этом режиме агент не может выйти в открытый интернет через инструменты, что подходит для суверенных или изолированных развёртываний.

aihummer settings set AIHUMMER_AIRGAPPED 1

[!NOTE] Помимо встроенного каталога, AiHummer может синтезировать инструменты из совместимой спецификации OpenAPI 3.x и предоставлять инструменты MCP-сервера без интеграционного кода. См. раздел документации «Маркетплейс и плагины».

Куда дальше