Per ėjimą agentas gali paskambinti įrankiai. AiHummer turi įdiegtą įrankių vykdymo laiką: kai kurie įrankiai įjungti pagal numatytuosius nustatymus, kiti įsijungia tik pateikus reikiamą konfigūraciją. Įrankiai yra apsaugoti nuo SSRF ir, kur tai aktualu, veikia saugioje aplinkoje, o pavojingus įrankius galima nustatyti taip, kad jų naudojimą patvirtintų žmogus.
Įjungta pagal numatytuosius nustatymus
Šie įrankiai veikia iš karto (kai kurie priklauso nuo sukonfigūruoto modelio ar žinių bazės).
Įrankis
Ką tai daro
Kaip įjungti
web_fetch
Gaukite URL turinį. Apsaugota nuo SSRF.
Įjungta pagal numatytuosius nustatymus
http_request
Atlikite išeinantį HTTP užklausą. Apsaugota nuo SSRF.
Įjungta pagal numatytuosius nustatymus
web_search
Ieškokite internete per įmontuotą SearXNG.
Įjungta pagal numatytuosius nustatymus (keliauja su diegikliu); išjungiama su --no-search
browser / computer
Valdykite tikrą naršyklę naudojant Chrome DevTools protokolą.
Įjungta pagal numatytuosius nustatymus (keliauja su diegikliu); išjungiama su --no-browser
memory_store
Išsaugokite faktą ilgalaikėje atmintyje (Einšteinas). Su rinkimo režimu auto (numatytasis) faktas iškart randamas paieškoje; su review/off jis tampa kandidatu, laukiančiu patvirtinimo. Rezultatas neša lauką searchable_now.
Įjungta pagal numatytuosius nustatymus
memory_search
Ieškokite ilgalaikėje atmintyje (Einšteinas).
Įjungta pagal numatytuosius nustatymus
doc_generate
Generuoti dokumentus (CSV / TSV / XLSX).
Įjungta pagal numatytuosius nustatymus
image_generate / edit_image
Generuoti arba redaguoti vaizdus.
Įjungta pagal numatytuosius nustatymus
github_get_file
Gaukite vieną failą iš GitHub saugyklos.
Įjungta pagal numatytuosius nustatymus
generate_pairing_code
Išduokite įrenginio susiejimo kodą.
Įjungta pagal numatytuosius nustatymus
search_knowledge
Ieškokite žinių bazėje (RAG) ir pagrįskite atsakymus citatomis.
Su sukonfigūruota žinių baze
deep_research
Atlikite daugiažingsnį tyrimą ir paruoškite su šaltiniais pagrįstą ataskaitą.
Įjungta pagal numatytuosius nustatymus
docs_search
Ieškoti šios dokumentacijos neprisijungęs kopija (docs.aihummer.ru momentinė nuotrauka pristatoma leidime, share/docs, rusų/anglų) — agentas gali atsakyti į klausimus apie produktą be interneto.
Su dokumentų momentine kopija (standartinė instaliacija)
docs_read
Perskaitykite visą dokumentacijos puslapį, kurį rasite per docs_search.
Su dokumentų momentine kopija (standartinė instaliacija)
filesystem_read
Perskaito failą arba parodo katalogo turinį serverio diske.
Visada įjungta.AIHUMMER_FS_ROOT jo neįjungia — jis tik susiaurina izoliuotą sritį: kol reikšmė tuščia, šaknis yra visas serveris (/).
[!DANGER]
Kas nutiks: agentas perskaitys bet kurį failą, kurį gali skaityti šliuzo
tarnybos naudotojas — įskaitant failą su duomenų bazės prisijungimo duomenimis
ir raktą, kuriuo užšifruota paslapčių saugykla.
Kokiomis sąlygomis: kol nuostata AIHUMMER_FS_ROOT tuščia. Būtent tokia
būsena būna iškart po įdiegimo į savo serverį.
Kaip pataisyti: atverkite Valdymas → Nuostatos, raskite
AIHUMMER_FS_ROOT, nurodykite katalogą, kurio agentui iš tiesų reikia
(pavyzdžiui /srv/agent-files), ir išsaugokite. Reikšmė laikoma duomenų
bazėje — eilutė faile gateway.env šiam raktui ignoruojama. Papildomai
įrašykite filesystem_read į AIHUMMER_APPROVAL_TOOLS, kad kiekvienas
iškvietimas lauktų jūsų patvirtinimo.
Valdomame AiHummer debesyje šis įrankis agentui iš viso neduodamas — šaknį
siaurinti reikia tik savo įdiegime.
Įgalinti konfigūracijoje
Šie įrankiai lieka išjungti, kol jų nenukreipiate į reikalingą išteklių. Visi įjungimo mygtukai (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) yra Nustatymai-katalogas raktai: nustatykite juos žiniatinklio administravimo sąsajoje (Valdymas → Nustatymai, tai turi paiešką) arba su aihummer settings set <KEY> <VALUE>. Dedant juos į gateway.env turi jokio poveikio — aplinka šiems raktams nėra atsižvelgiama.
Įrankis
Ką tai daro
Kaip įjungti
db_query
Vykdykite tik skaitymui skirtus SQL užklausimus.
AIHUMMER_DB_QUERY_DSN
mail
Siųsti ir skaityti el. paštą.
SMTP / IMAP prisijungimo duomenys
tts
Sintezuoti kalbą (iš teksto į kalbą).
AIHUMMER_TTS_URL (TTS pagalbinė programa)
code_exec
Vykdyti kodą smėlio dėžėje.
AIHUMMER_CODE_EXEC
[!DANGER]
code_exec yra pagal numatytuosius nustatymus išjungta bendrinamuose serveriuose. Įjunkite tai tik
aplinka, kurią kontroliuojate ir kuria pasitikite, nes joje vykdomas modelio autorius kodas. Net
naudojamas saugioje aplinkoje, elgtis su juo kaip su privilegijuota galimybe.
Integracijos įrankiai
Kai sukonfigūruojamas atitinkantis ryšys, agentas taip pat gauna domeno įrankius:
Įrankis
Ką tai daro
Kaip įjungti
Bitrix24 CRM / užduočių / kalendoriaus įrankiai
Skaitykite ir veikite pagal Bitrix24 CRM įrašus, užduotis ir kalendorių.
„Bitrix24“ ryšys sukonfigūruotas
1C (BIT.FINANS OData)
Užklausti 1C apskaitos duomenis per БИТ.ФИНАНС OData sąsają.
1C OData ryšys sukonfigūruotas
Patvirtinimo vartai
Bet kuris įrankis gali būti dedamas už žmogiškojo įsikišimo patvirtinimo vartai. Išvardinkite įrankių pavadinimus sąraše AIHUMMER_APPROVAL_TOOLS nustatymas (žiniatinklio administratoriaus sąsaja: Valdymas → Nustatymai); prieš paleidžiant tokį įrankį, operatorius turi patvirtinti kvietimą. Atmestas kvietimas yra ne įvykdyta.
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
Oro tarpo režimas
Nustatyti AIHUMMER_AIRGAPPED nustatymas į 1 užblokuoti modelio kontroliuojamą viešą išėjimą. Šiuo režimu agentas negali pasiekti atviro interneto per įrankius, kas yra tinkama suvereniems ar izoliuotiems diegimams.
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE]
Be įmontuoto katalogo, AiHummer gali sintezuoti įrankius iš bet kurio OpenAPI 3.x
spec ir atskleisti bet kurio MCP serverio įrankius be integracijos kodo. Žr.
Dokumentacijos skyrius apie Prekyvietę ir Įskiepius.
Per ėjimą agentas gali paskambinti **įrankiai**. AiHummer turi įdiegtą įrankių vykdymo laiką: kai kurie įrankiai įjungti pagal numatytuosius nustatymus, kiti įsijungia tik pateikus reikiamą konfigūraciją. Įrankiai yra apsaugoti nuo SSRF ir, kur tai aktualu, veikia saugioje aplinkoje, o pavojingus įrankius galima nustatyti taip, kad jų naudojimą patvirtintų žmogus.
## Įjungta pagal numatytuosius nustatymus
Šie įrankiai veikia iš karto (kai kurie priklauso nuo sukonfigūruoto modelio ar žinių bazės).
| Įrankis | Ką tai daro | Kaip įjungti |
|---|---|---|
| `web_fetch` | Gaukite URL turinį. Apsaugota nuo SSRF. | Įjungta pagal numatytuosius nustatymus |
| `http_request` | Atlikite išeinantį HTTP užklausą. Apsaugota nuo SSRF. | Įjungta pagal numatytuosius nustatymus |
| `web_search` | Ieškokite internete per įmontuotą SearXNG. | Įjungta pagal numatytuosius nustatymus (keliauja su diegikliu); išjungiama su `--no-search` |
| `browser` / `computer` | Valdykite tikrą naršyklę naudojant Chrome DevTools protokolą. | Įjungta pagal numatytuosius nustatymus (keliauja su diegikliu); išjungiama su `--no-browser` |
| `memory_store` | Išsaugokite faktą ilgalaikėje atmintyje (Einšteinas). Su rinkimo režimu `auto` (numatytasis) faktas iškart randamas paieškoje; su `review`/`off` jis tampa kandidatu, laukiančiu patvirtinimo. Rezultatas neša lauką `searchable_now`. | Įjungta pagal numatytuosius nustatymus |
| `memory_search` | Ieškokite ilgalaikėje atmintyje (Einšteinas). | Įjungta pagal numatytuosius nustatymus |
| `doc_generate` | Generuoti dokumentus (CSV / TSV / XLSX). | Įjungta pagal numatytuosius nustatymus |
| `image_generate` / `edit_image` | Generuoti arba redaguoti vaizdus. | Įjungta pagal numatytuosius nustatymus |
| `github_get_file` | Gaukite vieną failą iš GitHub saugyklos. | Įjungta pagal numatytuosius nustatymus |
| `generate_pairing_code` | Išduokite įrenginio susiejimo kodą. | Įjungta pagal numatytuosius nustatymus |
| `search_knowledge` | Ieškokite žinių bazėje (RAG) ir pagrįskite atsakymus citatomis. | Su sukonfigūruota žinių baze |
| `deep_research` | Atlikite daugiažingsnį tyrimą ir paruoškite su šaltiniais pagrįstą ataskaitą. | Įjungta pagal numatytuosius nustatymus |
| `docs_search` | Ieškoti **šios dokumentacijos neprisijungęs kopija** (docs.aihummer.ru momentinė nuotrauka pristatoma leidime, `share/docs`, rusų/anglų) — agentas gali atsakyti į klausimus apie produktą be interneto. | Su dokumentų momentine kopija (standartinė instaliacija) |
| `docs_read` | Perskaitykite visą dokumentacijos puslapį, kurį rasite per `docs_search`. | Su dokumentų momentine kopija (standartinė instaliacija) |
| `filesystem_read` | Perskaito failą arba parodo katalogo turinį serverio diske. | **Visada įjungta.** `AIHUMMER_FS_ROOT` jo neįjungia — jis tik **susiaurina** izoliuotą sritį: kol reikšmė tuščia, šaknis yra visas serveris (`/`). |
> [!DANGER]
> **Kas nutiks:** agentas perskaitys bet kurį failą, kurį gali skaityti šliuzo
> tarnybos naudotojas — įskaitant failą su duomenų bazės prisijungimo duomenimis
> ir raktą, kuriuo užšifruota paslapčių saugykla.
> **Kokiomis sąlygomis:** kol nuostata `AIHUMMER_FS_ROOT` tuščia. Būtent tokia
> būsena būna iškart po įdiegimo į savo serverį.
> **Kaip pataisyti:** atverkite **Valdymas → Nuostatos**, raskite
> `AIHUMMER_FS_ROOT`, nurodykite katalogą, kurio agentui iš tiesų reikia
> (pavyzdžiui `/srv/agent-files`), ir išsaugokite. Reikšmė laikoma duomenų
> bazėje — eilutė faile `gateway.env` šiam raktui ignoruojama. Papildomai
> įrašykite `filesystem_read` į `AIHUMMER_APPROVAL_TOOLS`, kad kiekvienas
> iškvietimas lauktų jūsų patvirtinimo.
>
> Valdomame AiHummer debesyje šis įrankis agentui iš viso neduodamas — šaknį
> siaurinti reikia tik savo įdiegime.
## Įgalinti konfigūracijoje
Šie įrankiai lieka išjungti, kol jų nenukreipiate į reikalingą išteklių. Visi įjungimo mygtukai (`AIHUMMER_DB_QUERY_DSN`, `AIHUMMER_CODE_EXEC`, …) yra **Nustatymai-katalogas** raktai: nustatykite juos žiniatinklio administravimo sąsajoje (**Valdymas → Nustatymai**, tai turi paiešką) arba su `aihummer settings set <KEY> <VALUE>`. Dedant juos į `gateway.env` turi **jokio poveikio** — aplinka šiems raktams nėra atsižvelgiama.
| Įrankis | Ką tai daro | Kaip įjungti |
|---|---|---|
| `db_query` | Vykdykite tik skaitymui skirtus SQL užklausimus. | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Siųsti ir skaityti el. paštą. | SMTP / IMAP prisijungimo duomenys |
| `tts` | Sintezuoti kalbą (iš teksto į kalbą). | `AIHUMMER_TTS_URL` (TTS pagalbinė programa) |
| `code_exec` | Vykdyti kodą smėlio dėžėje. | `AIHUMMER_CODE_EXEC` |
> [!DANGER]
> `code_exec` yra **pagal numatytuosius nustatymus išjungta bendrinamuose serveriuose**. Įjunkite tai tik
> aplinka, kurią kontroliuojate ir kuria pasitikite, nes joje vykdomas modelio autorius kodas. Net
> naudojamas saugioje aplinkoje, elgtis su juo kaip su privilegijuota galimybe.
## Integracijos įrankiai
Kai sukonfigūruojamas atitinkantis ryšys, agentas taip pat gauna domeno įrankius:
| Įrankis | Ką tai daro | Kaip įjungti |
|---|---|---|
| Bitrix24 CRM / užduočių / kalendoriaus įrankiai | Skaitykite ir veikite pagal Bitrix24 CRM įrašus, užduotis ir kalendorių. | „Bitrix24“ ryšys sukonfigūruotas |
| 1C (BIT.FINANS OData) | Užklausti 1C apskaitos duomenis per БИТ.ФИНАНС OData sąsają. | 1C OData ryšys sukonfigūruotas |
## Patvirtinimo vartai
Bet kuris įrankis gali būti dedamas už **žmogiškojo įsikišimo patvirtinimo vartai**. Išvardinkite įrankių pavadinimus sąraše `AIHUMMER_APPROVAL_TOOLS` nustatymas (žiniatinklio administratoriaus sąsaja: Valdymas → Nustatymai); prieš paleidžiant tokį įrankį, operatorius turi patvirtinti kvietimą. Atmestas kvietimas yra **ne** įvykdyta.
```bash
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
```
## Oro tarpo režimas
Nustatyti `AIHUMMER_AIRGAPPED` nustatymas į `1` užblokuoti modelio kontroliuojamą viešą išėjimą. Šiuo režimu agentas negali pasiekti atviro interneto per įrankius, kas yra tinkama suvereniems ar izoliuotiems diegimams.
```bash
aihummer settings set AIHUMMER_AIRGAPPED 1
```
> [!NOTE]
> Be įmontuoto katalogo, AiHummer gali sintezuoti įrankius iš bet kurio OpenAPI 3.x
> spec ir atskleisti bet kurio MCP serverio įrankius be integracijos kodo. Žr.
> Dokumentacijos skyrius apie Prekyvietę ir Įskiepius.
## Kur toliau
- Čia pilnai nurodytos kintamosios: [Aplinkos kintamieji](/lt/v1.0/reference/env-vars).
- Tvarkyti veikiančią instanciją: [CLI nuoroda](/lt/v1.0/reference/cli).