Инструменты
Инструмент — разрешённая операция, которую агент может предложить вызвать с заданными аргументами: получить страницу, поискать, отправить почту, запросить базу данных, сгенерировать документ. AiHummer поставляет богатый встроенный каталог и среду выполнения инструментов (Tool Runtime), которая включает инструменты, когда они сконфигурированы, перезагружает их без перезапуска, держит рискованные под обязательным одобрением человека и может полностью заблокировать исходящий трафик в изолированном (air-gapped) режиме.
Наличие инструмента у модели не означает безусловное право выполнить действие: применяются область доступа, политика, одобрение и аудит.
На этой странице — как ведёт себя среда выполнения и перечень встроенных инструментов. Полный справочник — в каталоге инструментов.
Как ведёт себя среда выполнения инструментов
- Включение по конфигу. Инструмент становится доступен только при наличии необходимой конфигурации — обычно переменной окружения, указывающей на нужный сервис. Нет конфига — нет инструмента.
- Горячая перезагрузка. Включение инструментов применяется на лету, без перезапуска шлюза, так что возможности можно включать и выключать в процессе работы.
- Обязательное одобрение. Для рискованных инструментов можно потребовать
одобрение человека перед запуском через
AIHUMMER_APPROVAL_TOOLS. Отклонённый вызов не выполняется. - Изолированный (air-gapped) режим. Установка
AIHUMMER_AIRGAPPED=1блокирует управляемые моделью исходящие подключения в публичный интернет — для суверенных или изолированных развёртываний.
[!WARNING] Что произойдёт: модель сможет выполнять произвольный код на хосте. При каком условии: если включить
code_execтам, где песочница и хост не рассчитаны на код, написанный моделью. Как исправить: оставляйтеcode_execвыключенным на общих хостах (это значение по умолчанию), а при включении требуйте одобрение перед запуском.
Встроенные инструменты
| Инструмент | Что делает | Включение |
|---|---|---|
web_fetch |
Получить URL (с защитой от SSRF) | включён по умолчанию |
http_request |
Выполнить HTTP-запрос (с защитой от SSRF) | включён по умолчанию |
web_search |
Веб-поиск через встроенный SearXNG | включён по умолчанию; отключается флагом установщика --no-search |
browser |
Управление реальным браузером по CDP | включён по умолчанию; отключается флагом установщика --no-browser |
computer |
Computer-use по CDP | включён по умолчанию; отключается флагом установщика --no-browser |
memory_store |
Сохранение факта в долговременную память; при режиме захвата auto (умолчание) факт сразу доступен поиску, при review/off — становится кандидатом на одобрение |
включён по умолчанию |
memory_search |
Поиск по долговременной памяти | включён по умолчанию |
filesystem_read |
Чтение файла или содержимого каталога на диске сервера | включён по умолчанию; AIHUMMER_FS_ROOT сужает песочницу, пусто = весь сервер |
db_query |
Запрос к БД только на чтение | AIHUMMER_DB_QUERY_DSN |
mail |
Отправка/приём почты (SMTP/IMAP) | учётные данные почты (vault) |
code_exec |
Выполнение кода в песочнице (по умолчанию выкл. на общих хостах) | AIHUMMER_CODE_EXEC |
doc_generate |
Генерация документов CSV/TSV/XLSX | включён по умолчанию |
tts |
Синтез речи | дополнительный сервис TTS |
image_generate / edit_image |
Генерация и редактирование изображений | настроенный бэкенд изображений |
github_get_file |
Получить файл с GitHub | включён по умолчанию |
generate_pairing_code |
Выдать код привязки устройства | включён по умолчанию |
search_knowledge / deep_research |
Извлечение знаний и многошаговое исследование | база знаний |
| Bitrix24 CRM / задачи / календарь | Действия в CRM, задачах и календаре Bitrix24 | плагин Bitrix24 |
| 1C (БИТ.ФИНАНС OData) | Доступ к 1C БИТ.ФИНАНС по OData | конфиг 1C OData |
[!NOTE]
web_fetchиhttp_requestзащищены от SSRF — они отклоняют запросы к внутренним адресам и другим небезопасным целям, так что модель не сможет использовать их для доступа к вашей внутренней сети.
Постоянный профиль браузера
По умолчанию computer открывает чистый браузер на каждый запрос. С версии 1.3
инструмент может сохранять явно назначенный личный профиль (cookies и
сессии сайтов) между запросами — например, чтобы сотрудник вёл собственные
кабинеты, не входя заново каждый раз. Профиль никогда не выбирается по имени или
пути из аргументов модели — только по явной привязке оператора:
AIHUMMER_BROWSER_PROFILE_SOCKET— абсолютный путь к приватному сокетуmanaged-profiles.sockустановленного сервиса браузера; пусто (умолчание) — постоянные профили выключены.AIHUMMER_BROWSER_PROFILE_BINDINGS— JSON-массив привязок:profile_id,tenant_id,user_id,agent_idsиconversation_ids(до 64 профилей, у каждого один владелец).
Профиль открывается только тогда, когда текущий пользователь — его владелец, а
агент и диалог перечислены в привязке; диалог должен быть личным, без других
участников-людей. Владелец и права проверяются при каждом действии, а не только
при первом открытии. Когда постоянные профили включены, действия computer
выполняются только при подходящей привязке. Нужна явная сетевая политика
браузера — заданное значение AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK (true
или false) или список AIHUMMER_BROWSER_ALLOWED_HOSTNAMES; cookies внешнего
браузера не импортируются. Обе настройки относятся к опасным: на управляемом
облаке и демо-стенде они заблокированы.
Общие навыки
Навык — это переиспользуемая инструкция (кусок промпта), который можно
подключать агентам. Библиотека живёт на странице «Общие навыки»
админ-панели: при создании достаточно имени и текста — системный идентификатор
(slug) выводится автоматически. Навыки, поставляемые вендором «из коробки»,
помечены меткой «Из коробки»; их можно отключить, но они остаются в списке. Подключённые
навыки рендерятся в стабильный префикс системного промпта агента.
Включение инструментов
Большинство инструментов включается, когда вы предоставляете их конфигурацию. Частые переключатели:
AIHUMMER_FS_ROOT=/srv/agent-files # СУЖАЕТ песочницу filesystem_read (пусто = весь сервер)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (только чтение)
AIHUMMER_CODE_EXEC=1 # code_exec (песочница)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # требовать одобрение для этих инструментов
AIHUMMER_AIRGAPPED=1 # блокировать исходящие подключения модели в интернет
[!TIP] Используйте
AIHUMMER_APPROVAL_TOOLS, чтобы требовать одобрение для всего, что имеет побочный эффект — отправка почты, выполнение кода — оставляя инструменты только на чтение без обязательного одобрения.
Куда дальше
- Полный справочник по каждому инструменту — в каталоге инструментов.
- Цикл, который вызывает эти инструменты — в разделе Оркестрация и суб-агенты.
- Обоснование ответов инструментов вашими документами — в разделе Знания / RAG.