Under en tur kan agenten kalde værktøjer. AiHummer leverer en indbygget værktøjsruntime: nogle værktøjer er aktiveret som standard, andre aktiveres kun, når du leverer den nødvendige konfiguration. Værktøjer er SSRF-beskyttede og sandboxede, hvor det er relevant, og risikable værktøjer kan placeres bag en menneskelig godkendelsesbarriere.
Aktiveret som standard
Disse værktøjer fungerer direkte (nogle afhænger af en konfigureret model eller vidensbase).
Værktøj
Hvad det gør
Sådan aktiveres
web_fetch
Hent indholdet af en URL. SSRF-beskyttet.
Tændt som standard
http_request
Foretag en udgående HTTP-anmodning. SSRF-beskyttet.
Tændt som standard
web_search
Søg på nettet gennem den indbyggede SearXNG.
Tændt som standard (følger med installationsprogrammet); slå det fra med --no-search
browser / computer
Styr en rigtig browser via Chrome DevTools-protokollen.
Tændt som standard (følger med installationsprogrammet); slå det fra med --no-browser
memory_store
Gem et faktum i langtidshukommelsen (Einstein). Med opsamlingstilstanden auto (standarden) er faktummet søgbart med det samme; med review/off bliver det en kandidat, der afventer godkendelse. Resultatet bærer et searchable_now felt.
Tændt som standard
memory_search
Søg i langtidshukommelsen (Einstein).
Tændt som standard
doc_generate
Generer dokumenter (CSV / TSV / XLSX).
Tændt som standard
image_generate / edit_image
Generer eller rediger billeder.
Tændt som standard
github_get_file
Hent en enkelt fil fra et GitHub-arkiv.
Tændt som standard
generate_pairing_code
Udsted en enhedsparringskode.
Tændt som standard
search_knowledge
Søg i vidensbasen (RAG) og underbyg svar med citater.
Med en konfigureret vidensbase
deep_research
Udfør flertrinsforskning og udarbejd en citeret rapport.
Tændt som standard
docs_search
Søg en offline kopi af denne dokumentation (et snapshot fra docs.aihummer.ru følger med i udgivelsen, share/docs, ru/en) — agenten kan besvare produktspørgsmål uden internet.
Med docs-snapshot til stede (standardinstallering)
docs_read
Læs en fuld dokumentationsside fundet via docs_search.
Med docs-snapshot til stede (standardinstallering)
filesystem_read
Læser en fil eller viser indholdet af en mappe på serverens disk.
Altid slået til.AIHUMMER_FS_ROOT slår det ikke til — den indsnævrer kun sandkassen: så længe værdien er tom, er sandkassens rod hele serveren (/).
[!DANGER]
Hvad der sker: agenten læser enhver fil, som gatewayens tjenestebruger må
læse — herunder filen med databasens forbindelsesoplysninger og nøglen, der
krypterer hemmelighedslageret.
Under hvilken betingelse: så længe indstillingen AIHUMMER_FS_ROOT er tom.
Det er standardtilstanden lige efter en installation på egen server.
Sådan retter du det: åbn Administration → Indstillinger, find
AIHUMMER_FS_ROOT, peg den på den mappe, agenten faktisk har brug for (for
eksempel /srv/agent-files), og gem. Værdien ligger i databasen — en linje i
gateway.env ignoreres for denne nøgle. Tilføj desuden filesystem_read til
AIHUMMER_APPROVAL_TOOLS, så hvert kald venter på din godkendelse.
I AiHummers administrerede sky gives værktøjet slet ikke til agenten — roden
skal kun indsnævres i din egen installation.
Aktivér i konfiguration
Disse værktøjer forbliver slukkede, indtil du peger dem mod den ressource, de har brug for. Alle aktiveringsknapperne (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) er Indstillingskatalog taster: indstil dem i webadministrationsgrænsefladen (Administration → Indstillinger, det har søgning) eller med aihummer settings set <KEY> <VALUE>. At sætte dem i gateway.env har ingen effekt — miljøet ignoreres for disse nøgler.
Værktøj
Hvad det gør
Sådan aktiveres
db_query
Kør SQL-forespørgsler med skrivebeskyttet adgang.
AIHUMMER_DB_QUERY_DSN
mail
Send og læs e-mail.
SMTP / IMAP legitimationsoplysninger
tts
Syntetiser tale (tekst-til-tale).
AIHUMMER_TTS_URL (TTS sidecar)
code_exec
Kør kode i en sandkasse.
AIHUMMER_CODE_EXEC
[!DANGER]
code_exec er slået fra som standard på delte værter. Aktivér det kun i en
miljø, du kontrollerer og stoler på, fordi det kører kode skrevet af modellen. Selv
sandboxet, behandl det som en privilegeret funktion.
Integrationsværktøjer
Når den matchende forbindelse er konfigureret, får agenten også domæneværktøjer:
Værktøj
Hvad det gør
Sådan aktiveres
Bitrix24 CRM / opgave / kalender værktøjer
Læs og håndter Bitrix24 CRM-poster, opgaver og kalender.
Bitrix24-forbindelse konfigureret
1C (BIT.FINANS OData)
Forespørg 1C-regnskabsdata over БИТ.ФИНАНС OData-grænsefladen.
1C OData-forbindelse konfigureret
Godkendelsesport
Enhver værktøj kan sættes bag en godkendelsesport med menneskelig indblanding. List værktøjsnavnene i AIHUMMER_APPROVAL_TOOLS indstilling (webadmin UI: Management → Settings); før et sådant værktøj kører, skal en operatør godkende kaldet. Et afvist kald er ikke udført.
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
Luftspærret tilstand
Indstil AIHUMMER_AIRGAPPED indstilling til 1 at blokere modelstyret offentlig adgang. I denne tilstand kan agenten ikke få adgang til internettet gennem værktøjer, hvilket er passende for suveræne eller isolerede implementeringer.
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE]
Ud over den indbyggede katalog kan AiHummer syntetisere værktøjer fra enhver OpenAPI 3.x
specificer og eksponer ethvert MCP-serverværktøj uden integrationskode. Se
Markedsplads- og pluginsektionen i dokumentationen.
Hvor til næste
De variabler, der refereres til her, i fuld: Miljøvariabler.
Under en tur kan agenten kalde **værktøjer**. AiHummer leverer en indbygget værktøjsruntime: nogle værktøjer er aktiveret som standard, andre aktiveres kun, når du leverer den nødvendige konfiguration. Værktøjer er SSRF-beskyttede og sandboxede, hvor det er relevant, og risikable værktøjer kan placeres bag en menneskelig godkendelsesbarriere.
## Aktiveret som standard
Disse værktøjer fungerer direkte (nogle afhænger af en konfigureret model eller vidensbase).
| Værktøj | Hvad det gør | Sådan aktiveres |
|---|---|---|
| `web_fetch` | Hent indholdet af en URL. SSRF-beskyttet. | Tændt som standard |
| `http_request` | Foretag en udgående HTTP-anmodning. SSRF-beskyttet. | Tændt som standard |
| `web_search` | Søg på nettet gennem den indbyggede SearXNG. | Tændt som standard (følger med installationsprogrammet); slå det fra med `--no-search` |
| `browser` / `computer` | Styr en rigtig browser via Chrome DevTools-protokollen. | Tændt som standard (følger med installationsprogrammet); slå det fra med `--no-browser` |
| `memory_store` | Gem et faktum i langtidshukommelsen (Einstein). Med opsamlingstilstanden `auto` (standarden) er faktummet søgbart med det samme; med `review`/`off` bliver det en kandidat, der afventer godkendelse. Resultatet bærer et `searchable_now` felt. | Tændt som standard |
| `memory_search` | Søg i langtidshukommelsen (Einstein). | Tændt som standard |
| `doc_generate` | Generer dokumenter (CSV / TSV / XLSX). | Tændt som standard |
| `image_generate` / `edit_image` | Generer eller rediger billeder. | Tændt som standard |
| `github_get_file` | Hent en enkelt fil fra et GitHub-arkiv. | Tændt som standard |
| `generate_pairing_code` | Udsted en enhedsparringskode. | Tændt som standard |
| `search_knowledge` | Søg i vidensbasen (RAG) og underbyg svar med citater. | Med en konfigureret vidensbase |
| `deep_research` | Udfør flertrinsforskning og udarbejd en citeret rapport. | Tændt som standard |
| `docs_search` | Søg en **offline kopi af denne dokumentation** (et snapshot fra docs.aihummer.ru følger med i udgivelsen, `share/docs`, ru/en) — agenten kan besvare produktspørgsmål uden internet. | Med docs-snapshot til stede (standardinstallering) |
| `docs_read` | Læs en fuld dokumentationsside fundet via `docs_search`. | Med docs-snapshot til stede (standardinstallering) |
| `filesystem_read` | Læser en fil eller viser indholdet af en mappe på serverens disk. | **Altid slået til.** `AIHUMMER_FS_ROOT` slår det ikke til — den **indsnævrer** kun sandkassen: så længe værdien er tom, er sandkassens rod hele serveren (`/`). |
> [!DANGER]
> **Hvad der sker:** agenten læser enhver fil, som gatewayens tjenestebruger må
> læse — herunder filen med databasens forbindelsesoplysninger og nøglen, der
> krypterer hemmelighedslageret.
> **Under hvilken betingelse:** så længe indstillingen `AIHUMMER_FS_ROOT` er tom.
> Det er standardtilstanden lige efter en installation på egen server.
> **Sådan retter du det:** åbn **Administration → Indstillinger**, find
> `AIHUMMER_FS_ROOT`, peg den på den mappe, agenten faktisk har brug for (for
> eksempel `/srv/agent-files`), og gem. Værdien ligger i databasen — en linje i
> `gateway.env` ignoreres for denne nøgle. Tilføj desuden `filesystem_read` til
> `AIHUMMER_APPROVAL_TOOLS`, så hvert kald venter på din godkendelse.
>
> I AiHummers administrerede sky gives værktøjet slet ikke til agenten — roden
> skal kun indsnævres i din egen installation.
## Aktivér i konfiguration
Disse værktøjer forbliver slukkede, indtil du peger dem mod den ressource, de har brug for. Alle aktiveringsknapperne (`AIHUMMER_DB_QUERY_DSN`, `AIHUMMER_CODE_EXEC`, …) er **Indstillingskatalog** taster: indstil dem i webadministrationsgrænsefladen (**Administration → Indstillinger**, det har søgning) eller med `aihummer settings set <KEY> <VALUE>`. At sætte dem i `gateway.env` har **ingen effekt** — miljøet ignoreres for disse nøgler.
| Værktøj | Hvad det gør | Sådan aktiveres |
|---|---|---|
| `db_query` | Kør SQL-forespørgsler med skrivebeskyttet adgang. | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Send og læs e-mail. | SMTP / IMAP legitimationsoplysninger |
| `tts` | Syntetiser tale (tekst-til-tale). | `AIHUMMER_TTS_URL` (TTS sidecar) |
| `code_exec` | Kør kode i en sandkasse. | `AIHUMMER_CODE_EXEC` |
> [!DANGER]
> `code_exec` er **slået fra som standard på delte værter**. Aktivér det kun i en
> miljø, du kontrollerer og stoler på, fordi det kører kode skrevet af modellen. Selv
> sandboxet, behandl det som en privilegeret funktion.
## Integrationsværktøjer
Når den matchende forbindelse er konfigureret, får agenten også domæneværktøjer:
| Værktøj | Hvad det gør | Sådan aktiveres |
|---|---|---|
| Bitrix24 CRM / opgave / kalender værktøjer | Læs og håndter Bitrix24 CRM-poster, opgaver og kalender. | Bitrix24-forbindelse konfigureret |
| 1C (BIT.FINANS OData) | Forespørg 1C-regnskabsdata over БИТ.ФИНАНС OData-grænsefladen. | 1C OData-forbindelse konfigureret |
## Godkendelsesport
Enhver værktøj kan sættes bag en **godkendelsesport med menneskelig indblanding**. List værktøjsnavnene i `AIHUMMER_APPROVAL_TOOLS` indstilling (webadmin UI: Management → Settings); før et sådant værktøj kører, skal en operatør godkende kaldet. Et afvist kald er **ikke** udført.
```bash
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
```
## Luftspærret tilstand
Indstil `AIHUMMER_AIRGAPPED` indstilling til `1` at blokere modelstyret offentlig adgang. I denne tilstand kan agenten ikke få adgang til internettet gennem værktøjer, hvilket er passende for suveræne eller isolerede implementeringer.
```bash
aihummer settings set AIHUMMER_AIRGAPPED 1
```
> [!NOTE]
> Ud over den indbyggede katalog kan AiHummer syntetisere værktøjer fra enhver OpenAPI 3.x
> specificer og eksponer ethvert MCP-serverværktøj uden integrationskode. Se
> Markedsplads- og pluginsektionen i dokumentationen.
## Hvor til næste
- De variabler, der refereres til her, i fuld: [Miljøvariabler](/da/v1.0/reference/env-vars).
- Administrer den kørende instans: [CLI-reference](/da/v1.0/reference/cli).