工具
工具 是代理如何对世界采取行动——获取页面、搜索、发送邮件、查询数据库、生成文档。AiHummer 提供了丰富的 内置目录 和一个 工具运行时 当工具被配置时,它会启用工具,在无需重启的情况下重新加载它们,将有风险的工具设置在人类审批之后,并且在隔离模式下可以完全锁定外发。
此页面介绍了运行时的行为,并列出了内置内容。有关完整参考,请参见 工具目录.
工具运行时的行为方式
- 启用配置 只有在其前提条件满足时,工具才会可用 配置存在——通常是指向的环境变量 所需的服务。无需配置,无需工具。
- 热重载。 工具启用适用 热,无需重新启动 网关,因此您可以在运行时开启或关闭功能。
- 批准关口 有风险的工具可以放在人类操作员的控制之下
通过审批关
AIHUMMER_APPROVAL_TOOLS. 被拒接的电话是 不 执行。 - 隔离模式 设置
AIHUMMER_AIRGAPPED=1阻止模型控制 公共出口,适用于主权或独立部署。
[!WARNING]
code_exec是 默认关闭 在共享主机上。仅在…的地方启用它 沙盒和主机都可以用于运行模型编写的代码,并考虑 将其置于审批关卡之后。
内置工具
| 工具 | 它的作用 | 启用与 |
|---|---|---|
web_fetch |
获取一个 URL(受 SSRF 保护) | 默认开启 |
http_request |
发起 HTTP 请求(受 SSRF 保护) | 默认开启 |
web_search |
通过内置 SearXNG 进行网页搜索 | 默认开启;用安装程序标志 --no-search 关闭 |
browser |
通过 CDP 驱动真实浏览器 | 默认开启;用安装程序标志 --no-browser 关闭 |
computer |
CDP 上的计算机使用 | 默认开启;用安装程序标志 --no-browser 关闭 |
memory_store |
将事实存入长期记忆;采集模式为 auto(默认)时立即可搜索,为 review/off 时成为等待批准的候选 |
默认开启 |
memory_search |
搜索长期记忆 | 默认开启 |
filesystem_read |
读取服务器磁盘上的文件或目录列表 | 默认开启;AIHUMMER_FS_ROOT 收窄沙箱,为空 = 整台服务器 |
db_query |
只读数据库查询 | AIHUMMER_DB_QUERY_DSN |
mail |
发送/接收邮件(SMTP/IMAP) | 邮件凭证(保险库) |
code_exec |
在沙箱中运行代码(在共享主机上默认关闭) | AIHUMMER_CODE_EXEC |
doc_generate |
生成 CSV/TSV/XLSX 文档 | 默认开启 |
tts |
文本转语音 | TTS 辅助程序 |
image_generate / edit_image |
生成和编辑图像 | 已配置的图像后端 |
github_get_file |
从 GitHub 获取文件 | 默认开启 |
generate_pairing_code |
发出设备配对码 | 默认开启 |
search_knowledge / deep_research |
知识检索与多步骤研究 | 知识库 |
| Bitrix24 客户关系管理 / 任务 / 日历 | Bitrix24 CRM、任务和日历操作 | Bitrix24 插件 |
| 1C(比特.财务 OData) | 通过 OData 访问 1C BIT.财务 | 1C OData 配置 |
[!NOTE]
web_fetch和http_request是 受SSRF防护的 ——他们拒绝请求去 内部地址和其他不安全的目标,因此模型无法使用它们来 访问您的私人网络。
持久浏览器配置文件
默认情况下,computer 会为每个请求打开一个干净的浏览器。从 1.3 版起,该工具可以在请求之间保留 显式指定的个人配置文件(cookie 和网站会话)——例如让员工在自己的账户中工作,而无需每次重新登录。配置文件绝不会按模型参数中的名称或路径选择——只能通过运维人员的显式绑定:
AIHUMMER_BROWSER_PROFILE_SOCKET——已安装浏览器服务的私有套接字managed-profiles.sock的绝对路径;留空(默认)——持久配置文件关闭。AIHUMMER_BROWSER_PROFILE_BINDINGS——绑定的 JSON 数组:profile_id、tenant_id、user_id、agent_ids和conversation_ids(最多 64 个配置文件,每个只有一个所有者)。
只有当当前用户是配置文件所有者,且智能体和对话都列在绑定中时,配置文件才会打开;对话必须是私密的,没有其他人类参与者。所有者和权限在每次操作时都会校验,而不只是首次打开时。持久配置文件启用后,computer 的操作只有在存在匹配绑定时才会执行。需要显式的浏览器网络策略——设定了 AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK(true 或 false)或 AIHUMMER_BROWSER_ALLOWED_HOSTNAMES 列表;外部浏览器的 cookie 不会导入。这两个设置都属于危险设置:在托管云和演示实例上被锁定。
共享技能
A 技能 是一个可重复使用的指令(提示片段),可以附加到代理上。该库存在于管理员界面上 共享技能 页面:要创建一个页面,只需一个名称和文本——标识符(slug)会自动生成。供应商预装的技能自带一个 开箱即用 徽章;它们可以被禁用但仍然列出。附加技能会转化为代理系统提示的稳定前缀。
启用工具
大多数工具在您提供其配置时会启动。常用开关:
AIHUMMER_FS_ROOT=/srv/agent-files # 收窄 filesystem_read 沙箱(为空 = 整台服务器)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)
AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these tools
AIHUMMER_AIRGAPPED=1 # block model-controlled public egress
[!TIP] 使用
AIHUMMER_APPROVAL_TOOLS要求对任何含有配菜的东西进行批准 效果——发送邮件、运行代码——同时保持只读工具无障碍。