AiHummer
中文
登录帐户
v1.0.x
{ }Swagger

工具目录

v1.0.x · 已更新 2026-07-10

在一个回合中,代理可以叫 工具AiHummer 搭载了内置的工具运行时:一些工具默认开启,其他工具仅在提供所需配置时激活。工具在相关情况下受 SSRF 防护并运行在沙箱中,风险工具可以设置在人类审批门后。

默认启用

这些工具开箱即用(有些依赖于已配置的模型或知识库)。

工具 它的作用 如何启用
web_fetch 获取 URL 的内容。受 SSRF 保护。 默认开启
http_request 发出外部 HTTP 请求。受 SSRF 保护。 默认开启
web_search 通过内置 SearXNG 搜索网页。 默认开启(随安装程序捆绑);用 --no-search 关闭
browser / computer 通过 Chrome 开发者工具协议驱动真实浏览器。 默认开启(随安装程序捆绑);用 --no-browser 关闭
memory_store 将事实存入长期记忆(爱因斯坦)。采集模式为 auto(默认)时事实立即可搜索;为 review/off 时成为等待批准的候选。结果带有 searchable_now 字段。 默认开启
memory_search 搜索长期记忆(爱因斯坦)。 默认开启
doc_generate 生成文档(CSV / TSV / XLSX)。 默认开启
image_generate / edit_image 生成或编辑图像。 默认开启
github_get_file 从 GitHub 仓库获取单个文件。 默认开启
generate_pairing_code 发出设备配对码。 默认开启
search_knowledge 搜索知识库(RAG)并用引用来支持答案。 配置了知识库
deep_research 进行多步骤研究并生成带引用的报告。 默认开启
docs_search 搜索一个 此文档的离线副本 (docs.aihummer.ru 的快照随版本发布, share/docs(俄/英)——代理可以在没有互联网的情况下回答产品问题。 在存在文档快照的情况下(标准安装)
docs_read 阅读通过查找到的完整文档页面 docs_search. 在存在文档快照的情况下(标准安装)
filesystem_read 读取服务器磁盘上的文件,或列出目录内容。 始终开启。 AIHUMMER_FS_ROOT 不是开关,它只收窄沙箱:只要该值为空,沙箱根目录就是整台服务器(/)。

[!DANGER] 会发生什么: 智能体能读取网关服务账号可读的任何文件——包括含有数据库连接 参数的文件,以及加密密钥库的那把密钥。 在什么条件下: 只要 AIHUMMER_FS_ROOT 设置为空。自建服务器安装完成后, 这就是默认状态。 如何修复: 打开 管理 → 设置,找到 AIHUMMER_FS_ROOT,填入智能体确实 需要的目录(例如 /srv/agent-files)并保存。该值保存在数据库中——对这个键 而言,写在 gateway.env 里的行会被忽略。此外可把 filesystem_read 加入 AIHUMMER_APPROVAL_TOOLS,让每次调用都等待你的批准。

在 AiHummer 托管云上,该工具根本不会交给智能体——只有自建安装才需要收窄根目录。

在配置中启用

这些工具在你指向它们所需的资源之前会保持关闭状态。所有启用的旋钮 (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) 是 设置目录 键:在网络管理界面中设置它们(管理 → 设置,它有搜索)或与 aihummer settings set <KEY> <VALUE>把它们放进去 gateway.env无效 — 对这些键忽略了环境。

工具 它的作用 如何启用
db_query 运行只读 SQL 查询。 AIHUMMER_DB_QUERY_DSN
mail 发送和阅读电子邮件。 SMTP / IMAP 凭证
tts 合成语音(文本转语音)。 AIHUMMER_TTS_URL (TTS 副文件)
code_exec 在沙箱中执行代码。 AIHUMMER_CODE_EXEC

[!DANGER] code_exec在共享主机上默认关闭仅在一个中启用它 你可以控制和信任的环境,因为它运行模型编写的代码。即使 在沙箱中,将其视为一种特权功能。

集成工具

当匹配连接被配置时,代理还会获得域工具:

工具 它的作用 如何启用
Bitrix24 CRM / 任务 / 日历 工具 读取并处理 Bitrix24 CRM 记录、任务和日历。 Bitrix24 连接已配置
1C(比特.财务 OData) 通过БИТ.ФИНАНС OData接口查询1C会计数据。 已配置 1C OData 连接

审批关卡

任何工具都可以放在后面 人工参与审批关口. 列出工具名称在 AIHUMMER_APPROVAL_TOOLS 设置(网络管理界面:管理 → 设置);在此类工具运行之前,操作员必须批准调用。被拒绝的调用是 执行。

aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec

隔离模式

设置 AIHUMMER_AIRGAPPED 设置为 1 阻止模型控制的公共出口。在此模式下,代理无法通过工具访问开放互联网,这适用于主权或孤立部署。

aihummer settings set AIHUMMER_AIRGAPPED 1

[!NOTE] 除了内置目录,AiHummer 还可以从任何 OpenAPI 3.x 合成工具 规范并暴露任何 MCP 服务器的工具,无需集成代码。见 文档的市场和插件部分。

接下来去哪儿