Werkzeuge sind, wie ein Agent auf die Welt wirkt — eine Seite abrufen, suchen, E-Mails senden, eine Datenbank abfragen, ein Dokument erstellen. AiHummer liefert eine umfangreiche eingebauter Katalog und ein Werkzeuglaufzeit das Werkzeuge aktiviert, wenn sie konfiguriert sind, sie ohne Neustart neu lädt, die riskanten hinter menschlicher Genehmigung sperrt und im abgekoppelten Modus den Ausgang vollständig sperren kann.
Diese Seite behandelt, wie die Laufzeit funktioniert, und listet die eingebauten Funktionen auf. Für die vollständige Referenz siehe die Werkzeugkatalog.
Wie die Tool-Laufzeit funktioniert
Aktivieren bei Konfiguration. Ein Werkzeug wird nur verfügbar, wenn seine Voraussetzung erfüllt ist
Konfiguration ist vorhanden — üblicherweise eine Umgebungsvariable, die auf die
der Service, den es benötigt. Keine Konfiguration, kein Werkzeug.
Heißes Nachladen. Werkzeugaktivierung gilt heiß, ohne den Neustart der
Gateway, sodass Sie Funktionen zur Laufzeit ein- und ausschalten können.
Genehmigungstor. Riskante Werkzeuge können hinter einem Menschen-in-der-Schleife platziert werden
Genehmigungstor über AIHUMMER_APPROVAL_TOOLS. Ein abgelehnter Anruf ist nicht
ausgeführt.
Luftdicht getrenneter Modus. Einstellung AIHUMMER_AIRGAPPED=1 blockiert modellgesteuert
Öffentlicher Ausgang, für souveräne oder isolierte Bereitstellungen.
[!WARNING]
code_exec ist standardmäßig deaktiviert auf gemeinsam genutzten Hosts. Aktivieren Sie es nur dort, wo die
Sandbox und Host sind akzeptabel für das Ausführen von modellverfasstem Code, und berücksichtigen
hinter das Genehmigungstor stellen.
Eingebaute Werkzeuge
Werkzeug
Was es tut
Aktivieren mit
web_fetch
Rufe eine URL ab (SSRF-geschützt)
standardmäßig eingeschaltet
http_request
Eine HTTP-Anfrage stellen (SSRF-geschützt)
standardmäßig eingeschaltet
web_search
Websuche über das eingebaute SearXNG
standardmäßig eingeschaltet; mit dem Installer-Flag --no-search abschaltbar
browser
Fahre einen echten Browser über CDP
standardmäßig eingeschaltet; mit dem Installer-Flag --no-browser abschaltbar
computer
Computer-Nutzung über CDP
standardmäßig eingeschaltet; mit dem Installer-Flag --no-browser abschaltbar
memory_store
Einen Fakt im Langzeitgedächtnis speichern; im Erfassungsmodus auto (Standard) ist er sofort auffindbar, bei review/off wird er zum Kandidaten, der auf Freigabe wartet
standardmäßig eingeschaltet
memory_search
Das Langzeitgedächtnis durchsuchen
standardmäßig eingeschaltet
filesystem_read
Eine Datei lesen oder ein Verzeichnis auf der Serverfestplatte auflisten
standardmäßig eingeschaltet; AIHUMMER_FS_ROOTverengt die Sandbox, leer = der gesamte Server
db_query
Nur-Lese-Datenbankabfrage
AIHUMMER_DB_QUERY_DSN
mail
Mail senden/empfangen (SMTP/IMAP)
E-Mail-Zugangsdaten (Tresor)
code_exec
Code in einer Sandbox ausführen (standardmäßig auf gemeinsamen Hosts deaktiviert)
AIHUMMER_CODE_EXEC
doc_generate
CSV/TSV/XLSX-Dokumente erstellen
standardmäßig eingeschaltet
tts
Text-zu-Sprache
TTS-Seitenwagen
image_generate / edit_image
Bilder erzeugen und bearbeiten
konfiguriertes Bild-Backend
github_get_file
Eine Datei von GitHub abrufen
standardmäßig eingeschaltet
generate_pairing_code
Einen Gerätekopplungscode ausstellen
standardmäßig eingeschaltet
search_knowledge / deep_research
Wissensbeschaffung und mehrstufige Recherche
Wissensdatenbank
Bitrix24 CRM / Aufgaben / Kalender
Bitrix24 CRM, Aufgaben- und Kalenderaktionen
Bitrix24 Plugin
1C (BIT.FINANZ OData)
1C BIT.FINANZ-Zugriff über OData
1C OData-Konfiguration
[!NOTE]
web_fetch und http_request sind SSRF-geschützt — sie lehnen Anfragen ab, zu
interne Adressen und andere unsichere Ziele, sodass ein Modell sie nicht verwenden kann, um
erreichen Sie Ihr privates Netzwerk.
Geteilte Fähigkeiten
A Fähigkeit ist eine wiederverwendbare Anweisung (ein Prompt-Fragment), die an Agenten angehängt werden kann. Die Bibliothek befindet sich auf der Seite Geteilte Fähigkeiten der Admin-Benutzeroberfläche: Um eine zu erstellen, genügen ein Name und der Text — der Bezeichner (Slug) wird automatisch abgeleitet. Vom Anbieter standardmäßig bereitgestellte Skills tragen die Kennzeichnung „Sofort einsatzbereit“; sie können deaktiviert werden, bleiben aber aufgelistet. Zugeordnete Fähigkeiten werden in das stabile Präfix des System-Prompts des Agenten übernommen.
Werkzeuge aktivieren
Die meisten Werkzeuge schalten sich ein, wenn Sie ihre Konfiguration bereitstellen. Häufige Schalter:
AIHUMMER_FS_ROOT=/srv/agent-files # VERENGT die filesystem_read-Sandbox (leer = der gesamte Server)AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these toolsAIHUMMER_AIRGAPPED=1 # block model-controlled public egress
[!TIP]
Verwenden AIHUMMER_APPROVAL_TOOLS für alles mit einer Beilage eine Genehmigung verlangen
Effekt — E-Mails senden, Code ausführen — während schreibgeschützte Werkzeuge unverändert bleiben.
Wohin als Nächstes
Siehe die vollständige Werkzeug-für-Werkzeug-Referenz in der
Werkzeugkatalog.
Begründe Werkzeugantworten in deinen Dokumenten mit
Wissen / RAG.
**Werkzeuge** sind, wie ein Agent auf die Welt wirkt — eine Seite abrufen, suchen, E-Mails senden, eine Datenbank abfragen, ein Dokument erstellen. AiHummer liefert eine umfangreiche **eingebauter Katalog** und ein **Werkzeuglaufzeit** das Werkzeuge aktiviert, wenn sie konfiguriert sind, sie ohne Neustart neu lädt, die riskanten hinter menschlicher Genehmigung sperrt und im abgekoppelten Modus den Ausgang vollständig sperren kann.
Diese Seite behandelt, wie die Laufzeit funktioniert, und listet die eingebauten Funktionen auf. Für die vollständige Referenz siehe die [Werkzeugkatalog](/de/v1.0/reference/tools-catalog).
## Wie die Tool-Laufzeit funktioniert
- **Aktivieren bei Konfiguration.** Ein Werkzeug wird nur verfügbar, wenn seine Voraussetzung erfüllt ist
Konfiguration ist vorhanden — üblicherweise eine Umgebungsvariable, die auf die
der Service, den es benötigt. Keine Konfiguration, kein Werkzeug.
- **Heißes Nachladen.** Werkzeugaktivierung gilt **heiß**, ohne den Neustart der
Gateway, sodass Sie Funktionen zur Laufzeit ein- und ausschalten können.
- **Genehmigungstor.** Riskante Werkzeuge können hinter einem Menschen-in-der-Schleife platziert werden
Genehmigungstor über `AIHUMMER_APPROVAL_TOOLS`. Ein abgelehnter Anruf ist **nicht**
ausgeführt.
- **Luftdicht getrenneter Modus.** Einstellung `AIHUMMER_AIRGAPPED=1` blockiert modellgesteuert
Öffentlicher Ausgang, für souveräne oder isolierte Bereitstellungen.
> [!WARNING]
> `code_exec` ist **standardmäßig deaktiviert** auf gemeinsam genutzten Hosts. Aktivieren Sie es nur dort, wo die
> Sandbox und Host sind akzeptabel für das Ausführen von modellverfasstem Code, und berücksichtigen
> hinter das Genehmigungstor stellen.
## Eingebaute Werkzeuge
| Werkzeug | Was es tut | Aktivieren mit |
|---|---|---|
| `web_fetch` | Rufe eine URL ab (SSRF-geschützt) | standardmäßig eingeschaltet |
| `http_request` | Eine HTTP-Anfrage stellen (SSRF-geschützt) | standardmäßig eingeschaltet |
| `web_search` | Websuche über das eingebaute SearXNG | standardmäßig eingeschaltet; mit dem Installer-Flag `--no-search` abschaltbar |
| `browser` | Fahre einen echten Browser über CDP | standardmäßig eingeschaltet; mit dem Installer-Flag `--no-browser` abschaltbar |
| `computer` | Computer-Nutzung über CDP | standardmäßig eingeschaltet; mit dem Installer-Flag `--no-browser` abschaltbar |
| `memory_store` | Einen Fakt im Langzeitgedächtnis speichern; im Erfassungsmodus `auto` (Standard) ist er sofort auffindbar, bei `review`/`off` wird er zum Kandidaten, der auf Freigabe wartet | standardmäßig eingeschaltet |
| `memory_search` | Das Langzeitgedächtnis durchsuchen | standardmäßig eingeschaltet |
| `filesystem_read` | Eine Datei lesen oder ein Verzeichnis auf der Serverfestplatte auflisten | standardmäßig eingeschaltet; `AIHUMMER_FS_ROOT` **verengt** die Sandbox, leer = der gesamte Server |
| `db_query` | Nur-Lese-Datenbankabfrage | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Mail senden/empfangen (SMTP/IMAP) | E-Mail-Zugangsdaten (Tresor) |
| `code_exec` | Code in einer Sandbox ausführen (standardmäßig auf gemeinsamen Hosts deaktiviert) | `AIHUMMER_CODE_EXEC` |
| `doc_generate` | CSV/TSV/XLSX-Dokumente erstellen | standardmäßig eingeschaltet |
| `tts` | Text-zu-Sprache | TTS-Seitenwagen |
| `image_generate` / `edit_image` | Bilder erzeugen und bearbeiten | konfiguriertes Bild-Backend |
| `github_get_file` | Eine Datei von GitHub abrufen | standardmäßig eingeschaltet |
| `generate_pairing_code` | Einen Gerätekopplungscode ausstellen | standardmäßig eingeschaltet |
| `search_knowledge` / `deep_research` | Wissensbeschaffung und mehrstufige Recherche | Wissensdatenbank |
| Bitrix24 CRM / Aufgaben / Kalender | Bitrix24 CRM, Aufgaben- und Kalenderaktionen | Bitrix24 Plugin |
| 1C (BIT.FINANZ OData) | 1C BIT.FINANZ-Zugriff über OData | 1C OData-Konfiguration |
> [!NOTE]
> `web_fetch` und `http_request` sind **SSRF-geschützt** — sie lehnen Anfragen ab, zu
> interne Adressen und andere unsichere Ziele, sodass ein Modell sie nicht verwenden kann, um
> erreichen Sie Ihr privates Netzwerk.
## Geteilte Fähigkeiten
A **Fähigkeit** ist eine wiederverwendbare Anweisung (ein Prompt-Fragment), die an Agenten angehängt werden kann. Die Bibliothek befindet sich auf der Seite **Geteilte Fähigkeiten** der Admin-Benutzeroberfläche: Um eine zu erstellen, genügen ein Name und der Text — der Bezeichner (Slug) wird automatisch abgeleitet. Vom Anbieter standardmäßig bereitgestellte Skills tragen die Kennzeichnung **„Sofort einsatzbereit“**; sie können deaktiviert werden, bleiben aber aufgelistet. Zugeordnete Fähigkeiten werden in das stabile Präfix des System-Prompts des Agenten übernommen.
## Werkzeuge aktivieren
Die meisten Werkzeuge schalten sich ein, wenn Sie ihre Konfiguration bereitstellen. Häufige Schalter:
```bash
AIHUMMER_FS_ROOT=/srv/agent-files # VERENGT die filesystem_read-Sandbox (leer = der gesamte Server)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)
AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these tools
AIHUMMER_AIRGAPPED=1 # block model-controlled public egress
```
> [!TIP]
> Verwenden `AIHUMMER_APPROVAL_TOOLS` für alles mit einer Beilage eine Genehmigung verlangen
> Effekt — E-Mails senden, Code ausführen — während schreibgeschützte Werkzeuge unverändert bleiben.
## Wohin als Nächstes
- Siehe die vollständige Werkzeug-für-Werkzeug-Referenz in der
[Werkzeugkatalog](/de/v1.0/reference/tools-catalog).
- Verstehen Sie die Schleife, die diese Werkzeuge aufruft
[Orchestrierung & Unteragenten](/de/v1.0/concepts/orchestration-subagents).
- Begründe Werkzeugantworten in deinen Dokumenten mit
[Wissen / RAG](/de/v1.0/concepts/knowledge-rag).