Pöörde ajal võib agent helistada tööriistad. AiHummer tarnib sisseehitatud tööriistade käituskeskkonna: mõned tööriistad on vaikimisi sisse lülitatud, teised aktiveeruvad ainult siis, kui esitate vajaliku konfiguratsiooni. Tööriistad on SSRF-i eest kaitstud ja vajadusel liivakastis, ning riskantsed tööriistad saab paigutada inimese kinnituse ja taha.
Vaikimisi lubatud
Need tööriistad töötavad kohe kasutamiseks (mõned sõltuvad konfigureeritud mudelist või teadmistebaasist).
Tööriist
Mida see teeb
Kuidas lubada
web_fetch
Hangi URL-i sisu. SSRF-i eest kaitstud.
Vaikimisi sisse
http_request
Tee väljaminev HTTP-päring. SSRF-i kaitsega.
Vaikimisi sisse
web_search
Otsi veebist sisseehitatud SearXNG kaudu.
Vaikimisi sisse (tuleb kaasa paigaldajaga); välja lülitamiseks kasuta lippu --no-search
browser / computer
Käivitage ehtsat brauserit Chrome’i arendustööriistade protokolli kaudu.
Vaikimisi sisse (tuleb kaasa paigaldajaga); välja lülitamiseks kasuta lippu --no-browser
memory_store
Salvesta fakt pikaajalisse mällu (Einstein). Püüderežiimis auto (vaikimisi) on fakt kohe otsitav; režiimides review/off saab sellest kinnitust ootav kandidaat. Tulemus kannab välja searchable_now.
Vaikimisi sisse
memory_search
Otsi pikaajalisest mälust (Einstein).
Vaikimisi sisse
doc_generate
Genereeri dokumente (CSV / TSV / XLSX).
Vaikimisi sisse
image_generate / edit_image
Loo või redigeeri pilte.
Vaikimisi sisse
github_get_file
Hangi üks fail GitHubi hoidlast.
Vaikimisi sisse
generate_pairing_code
Väljastage seadme paarituskood.
Vaikimisi sisse
search_knowledge
Otsi teadmistebaasist (RAG) ja too vastused tsitaatidega põhjendatult.
Koostatud teadmusbaasiga
deep_research
Viige läbi mitmeastmeline uurimus ja koostage viidatud aruanne.
Vaikimisi sisse
docs_search
Otsi selle dokumentatsiooni võrguühenduseta koopia (docs.aihummer.ru jäädvustus tuleb väljaandes, share/docs, ru/en) — esindaja saab tooteküsimustele vastata ilma internetita.
Dokumentide hetktõmmise olemasolul (standardne paigaldus)
docs_read
Loe täielikku dokumentatsiooni lehte, mis on leitav läbi docs_search.
Dokumentide hetktõmmise olemasolul (standardne paigaldus)
filesystem_read
Loeb faili või kuvab kataloogi sisu serveri kettal.
Alati sees.AIHUMMER_FS_ROOT ei lülita seda sisse, vaid üksnes kitsendab liivakasti: kuni väärtus on tühi, on liivakasti juur kogu server (/).
[!DANGER]
Mis juhtub: agent loeb iga faili, mida lüüsi teenusekasutaja lugeda saab —
sealhulgas andmebaasi ühendusparameetritega faili ja võtme, millega on
krüpteeritud saladuste hoidla.
Millisel tingimusel: kuni säte AIHUMMER_FS_ROOT on tühi. See on
vaikeolek kohe pärast paigaldust omaenda serverisse.
Kuidas parandada: ava Haldus → Sätted, leia AIHUMMER_FS_ROOT, määra
kataloog, mida agent tegelikult vajab (näiteks /srv/agent-files), ja
salvesta. Väärtus hoitakse andmebaasis — rida failis gateway.env jäetakse
selle võtme puhul tähelepanuta. Lisaks kanna filesystem_read loendisse
AIHUMMER_APPROVAL_TOOLS, et iga väljakutse ootaks sinu kinnitust.
AiHummeri hallatud pilves ei anta seda tööriista agendile üldse — juurt tuleb
kitsendada ainult omaenda paigalduses.
Luba konfiguratsioonil
Need tööriistad on välja lülitatud, kuni suunate need vajalikule ressursile. Kõik lubavad nupud (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) on Seadete kataloog võtmed: seadistage need veebihalduse kasutajaliideses (Haldus → Seaded, sellel on otsing) või koos aihummer settings set <KEY> <VALUE>. Panemine neid sisse gateway.env on mitte mingit mõju — nende võtmete puhul jäetakse keskkond tähelepanuta.
Tööriist
Mida see teeb
Kuidas lubada
db_query
Käivita ainult lugemiseks mõeldud SQL-päringud.
AIHUMMER_DB_QUERY_DSN
mail
Saada ja loe e-kirju.
SMTP / IMAP mandaadid
tts
Hääle sünteesimine (tekst kõneks).
AIHUMMER_TTS_URL (TTS abifail)
code_exec
Käivita kood liivakastis.
AIHUMMER_CODE_EXEC
[!DANGER]
code_exec on vaikimisi välja lülitatud jagatud hostidel. Luba see ainult ühes
keskkond, mida sa kontrollid ja usaldad, sest see käitab mudeli loodud koodi. Isegi
liivakastis, käsitle seda kui privileege omavat võimet.
Integratsioonivahendid
Kui sobiv ühendus on konfigureeritud, saab agent ka domeenitööriistad:
Tööriist
Mida see teeb
Kuidas lubada
Bitrix24 CRM / ülesande / kalendri tööriistad
Lugege ja tegutsege Bitrix24 CRM-i kirjete, ülesannete ja kalendri põhjal.
Bitrix24 ühendus seadistatud
1C (BIT.FINANTS OData)
Päring 1C raamatupidamise andmetele БИТ.ФИНАНС OData liidese kaudu.
1C OData ühendus on konfigureeritud
Heakskiidu värav
Iga tööriist võib olla taga inimene-tsüklis kinnituse värav. Loetle tööriistade nimed selles AIHUMMER_APPROVAL_TOOLS seadistamine (veebihalduse kasutajaliides: Haldus → Seadistused); enne sellise tööriista käivitamist peab operaator kutse heaks kiitma. Tagasilükatud kutse on ei täide viidud.
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
Õhuga ühendamata režiim
Määra AIHUMMER_AIRGAPPED seade 1 blokeerima mudeliga juhitud avalikku väljumist. Selles režiimis ei saa agent tööriistade kaudu avatud internetti jõuda, mis on sobiv suveräänsete või isoleeritud juurutuste jaoks.
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE]
Lisaks sisseehitatud kataloogile suudab AiHummer sünteesida tööriistu mis tahes OpenAPI 3.x järgi
määratluse ja paljastage mis tahes MCP serveri tööriistad ilma integratsioonikoodita. Vaadake
Marketplace’i ja pistikprogrammide jaotis dokumentatsioonis.
Pöörde ajal võib agent helistada **tööriistad**. AiHummer tarnib sisseehitatud tööriistade käituskeskkonna: mõned tööriistad on vaikimisi sisse lülitatud, teised aktiveeruvad ainult siis, kui esitate vajaliku konfiguratsiooni. Tööriistad on SSRF-i eest kaitstud ja vajadusel liivakastis, ning riskantsed tööriistad saab paigutada inimese kinnituse ja taha.
## Vaikimisi lubatud
Need tööriistad töötavad kohe kasutamiseks (mõned sõltuvad konfigureeritud mudelist või teadmistebaasist).
| Tööriist | Mida see teeb | Kuidas lubada |
|---|---|---|
| `web_fetch` | Hangi URL-i sisu. SSRF-i eest kaitstud. | Vaikimisi sisse |
| `http_request` | Tee väljaminev HTTP-päring. SSRF-i kaitsega. | Vaikimisi sisse |
| `web_search` | Otsi veebist sisseehitatud SearXNG kaudu. | Vaikimisi sisse (tuleb kaasa paigaldajaga); välja lülitamiseks kasuta lippu `--no-search` |
| `browser` / `computer` | Käivitage ehtsat brauserit Chrome'i arendustööriistade protokolli kaudu. | Vaikimisi sisse (tuleb kaasa paigaldajaga); välja lülitamiseks kasuta lippu `--no-browser` |
| `memory_store` | Salvesta fakt pikaajalisse mällu (Einstein). Püüderežiimis `auto` (vaikimisi) on fakt kohe otsitav; režiimides `review`/`off` saab sellest kinnitust ootav kandidaat. Tulemus kannab välja `searchable_now`. | Vaikimisi sisse |
| `memory_search` | Otsi pikaajalisest mälust (Einstein). | Vaikimisi sisse |
| `doc_generate` | Genereeri dokumente (CSV / TSV / XLSX). | Vaikimisi sisse |
| `image_generate` / `edit_image` | Loo või redigeeri pilte. | Vaikimisi sisse |
| `github_get_file` | Hangi üks fail GitHubi hoidlast. | Vaikimisi sisse |
| `generate_pairing_code` | Väljastage seadme paarituskood. | Vaikimisi sisse |
| `search_knowledge` | Otsi teadmistebaasist (RAG) ja too vastused tsitaatidega põhjendatult. | Koostatud teadmusbaasiga |
| `deep_research` | Viige läbi mitmeastmeline uurimus ja koostage viidatud aruanne. | Vaikimisi sisse |
| `docs_search` | Otsi **selle dokumentatsiooni võrguühenduseta koopia** (docs.aihummer.ru jäädvustus tuleb väljaandes, `share/docs`, ru/en) — esindaja saab tooteküsimustele vastata ilma internetita. | Dokumentide hetktõmmise olemasolul (standardne paigaldus) |
| `docs_read` | Loe täielikku dokumentatsiooni lehte, mis on leitav läbi `docs_search`. | Dokumentide hetktõmmise olemasolul (standardne paigaldus) |
| `filesystem_read` | Loeb faili või kuvab kataloogi sisu serveri kettal. | **Alati sees.** `AIHUMMER_FS_ROOT` ei lülita seda sisse, vaid üksnes **kitsendab** liivakasti: kuni väärtus on tühi, on liivakasti juur kogu server (`/`). |
> [!DANGER]
> **Mis juhtub:** agent loeb iga faili, mida lüüsi teenusekasutaja lugeda saab —
> sealhulgas andmebaasi ühendusparameetritega faili ja võtme, millega on
> krüpteeritud saladuste hoidla.
> **Millisel tingimusel:** kuni säte `AIHUMMER_FS_ROOT` on tühi. See on
> vaikeolek kohe pärast paigaldust omaenda serverisse.
> **Kuidas parandada:** ava **Haldus → Sätted**, leia `AIHUMMER_FS_ROOT`, määra
> kataloog, mida agent tegelikult vajab (näiteks `/srv/agent-files`), ja
> salvesta. Väärtus hoitakse andmebaasis — rida failis `gateway.env` jäetakse
> selle võtme puhul tähelepanuta. Lisaks kanna `filesystem_read` loendisse
> `AIHUMMER_APPROVAL_TOOLS`, et iga väljakutse ootaks sinu kinnitust.
>
> AiHummeri hallatud pilves ei anta seda tööriista agendile üldse — juurt tuleb
> kitsendada ainult omaenda paigalduses.
## Luba konfiguratsioonil
Need tööriistad on välja lülitatud, kuni suunate need vajalikule ressursile. Kõik lubavad nupud (`AIHUMMER_DB_QUERY_DSN`, `AIHUMMER_CODE_EXEC`, …) on **Seadete kataloog** võtmed: seadistage need veebihalduse kasutajaliideses (**Haldus → Seaded**, sellel on otsing) või koos `aihummer settings set <KEY> <VALUE>`. Panemine neid sisse `gateway.env` on **mitte mingit mõju** — nende võtmete puhul jäetakse keskkond tähelepanuta.
| Tööriist | Mida see teeb | Kuidas lubada |
|---|---|---|
| `db_query` | Käivita ainult lugemiseks mõeldud SQL-päringud. | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Saada ja loe e-kirju. | SMTP / IMAP mandaadid |
| `tts` | Hääle sünteesimine (tekst kõneks). | `AIHUMMER_TTS_URL` (TTS abifail) |
| `code_exec` | Käivita kood liivakastis. | `AIHUMMER_CODE_EXEC` |
> [!DANGER]
> `code_exec` on **vaikimisi välja lülitatud jagatud hostidel**. Luba see ainult ühes
> keskkond, mida sa kontrollid ja usaldad, sest see käitab mudeli loodud koodi. Isegi
> liivakastis, käsitle seda kui privileege omavat võimet.
## Integratsioonivahendid
Kui sobiv ühendus on konfigureeritud, saab agent ka domeenitööriistad:
| Tööriist | Mida see teeb | Kuidas lubada |
|---|---|---|
| Bitrix24 CRM / ülesande / kalendri tööriistad | Lugege ja tegutsege Bitrix24 CRM-i kirjete, ülesannete ja kalendri põhjal. | Bitrix24 ühendus seadistatud |
| 1C (BIT.FINANTS OData) | Päring 1C raamatupidamise andmetele БИТ.ФИНАНС OData liidese kaudu. | 1C OData ühendus on konfigureeritud |
## Heakskiidu värav
Iga tööriist võib olla taga **inimene-tsüklis kinnituse värav**. Loetle tööriistade nimed selles `AIHUMMER_APPROVAL_TOOLS` seadistamine (veebihalduse kasutajaliides: Haldus → Seadistused); enne sellise tööriista käivitamist peab operaator kutse heaks kiitma. Tagasilükatud kutse on **ei** täide viidud.
```bash
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
```
## Õhuga ühendamata režiim
Määra `AIHUMMER_AIRGAPPED` seade `1` blokeerima mudeliga juhitud avalikku väljumist. Selles režiimis ei saa agent tööriistade kaudu avatud internetti jõuda, mis on sobiv suveräänsete või isoleeritud juurutuste jaoks.
```bash
aihummer settings set AIHUMMER_AIRGAPPED 1
```
> [!NOTE]
> Lisaks sisseehitatud kataloogile suudab AiHummer sünteesida tööriistu mis tahes OpenAPI 3.x järgi
> määratluse ja paljastage mis tahes MCP serveri tööriistad ilma integratsioonikoodita. Vaadake
> Marketplace'i ja pistikprogrammide jaotis dokumentatsioonis.
## Kuhu järgmine
- Siin viidatud muutujad täielikult: [Keskkonnamuutujad](/et/v1.0/reference/env-vars).
- Halda jooksvat eksemplari: [CLI viide](/et/v1.0/reference/cli).