Инструмент — разрешённая операция, которую агент может предложить вызвать с
заданными аргументами: получить страницу, поискать, отправить почту,
запросить базу данных, сгенерировать документ. AiHummer поставляет богатый
встроенный каталог и среду выполнения инструментов (Tool Runtime),
которая включает инструменты, когда они сконфигурированы, перезагружает их без
перезапуска, держит рискованные под обязательным одобрением человека и может
полностью заблокировать исходящий трафик в изолированном (air-gapped) режиме.
Наличие инструмента у модели не означает безусловное право выполнить
действие: применяются область доступа, политика, одобрение и аудит.
На этой странице — как ведёт себя среда выполнения и перечень встроенных
инструментов.
Полный справочник — в каталоге инструментов.
Как ведёт себя среда выполнения инструментов
Включение по конфигу. Инструмент становится доступен только при наличии
необходимой конфигурации — обычно переменной окружения, указывающей на нужный
сервис. Нет конфига — нет инструмента.
Горячая перезагрузка. Включение инструментов применяется на лету, без
перезапуска шлюза, так что возможности можно включать и выключать в процессе
работы.
Обязательное одобрение. Для рискованных инструментов можно потребовать
одобрение человека перед запуском через AIHUMMER_APPROVAL_TOOLS.
Отклонённый вызов не выполняется.
Изолированный (air-gapped) режим. Установка AIHUMMER_AIRGAPPED=1
блокирует управляемые моделью исходящие подключения в публичный интернет —
для суверенных или изолированных развёртываний.
[!WARNING]
Что произойдёт: модель сможет выполнять произвольный код на хосте.
При каком условии: если включить code_exec там, где песочница и хост не
рассчитаны на код, написанный моделью. Как исправить: оставляйте
code_exec выключенным на общих хостах (это значение по умолчанию), а при
включении требуйте одобрение перед запуском.
Встроенные инструменты
Инструмент
Что делает
Включение
web_fetch
Получить URL (с защитой от SSRF)
включён по умолчанию
http_request
Выполнить HTTP-запрос (с защитой от SSRF)
включён по умолчанию
web_search
Веб-поиск через встроенный SearXNG
включён по умолчанию; отключается флагом установщика --no-search
browser
Управление реальным браузером по CDP
включён по умолчанию; отключается флагом установщика --no-browser
computer
Computer-use по CDP
включён по умолчанию; отключается флагом установщика --no-browser
memory_store
Сохранение факта в долговременную память; при режиме захвата auto (умолчание) факт сразу доступен поиску, при review/off — становится кандидатом на одобрение
включён по умолчанию
memory_search
Поиск по долговременной памяти
включён по умолчанию
filesystem_read
Чтение файла или содержимого каталога на диске сервера
включён по умолчанию; AIHUMMER_FS_ROOTсужает песочницу, пусто = весь сервер
db_query
Запрос к БД только на чтение
AIHUMMER_DB_QUERY_DSN
mail
Отправка/приём почты (SMTP/IMAP)
учётные данные почты (vault)
code_exec
Выполнение кода в песочнице (по умолчанию выкл. на общих хостах)
AIHUMMER_CODE_EXEC
doc_generate
Генерация документов CSV/TSV/XLSX
включён по умолчанию
tts
Синтез речи
дополнительный сервис TTS
image_generate / edit_image
Генерация и редактирование изображений
настроенный бэкенд изображений
github_get_file
Получить файл с GitHub
включён по умолчанию
generate_pairing_code
Выдать код привязки устройства
включён по умолчанию
search_knowledge / deep_research
Извлечение знаний и многошаговое исследование
база знаний
Bitrix24 CRM / задачи / календарь
Действия в CRM, задачах и календаре Bitrix24
плагин Bitrix24
1C (БИТ.ФИНАНС OData)
Доступ к 1C БИТ.ФИНАНС по OData
конфиг 1C OData
[!NOTE]
web_fetch и http_requestзащищены от SSRF — они отклоняют запросы к
внутренним адресам и другим небезопасным целям, так что модель не сможет
использовать их для доступа к вашей внутренней сети.
Общие навыки
Навык — это переиспользуемая инструкция (кусок промпта), который можно
подключать агентам. Библиотека живёт на странице «Общие навыки»
админ-панели: при создании достаточно имени и текста — системный идентификатор
(slug) выводится автоматически. Навыки, поставляемые вендором «из коробки»,
помечены меткой «Из коробки»; их можно отключить, но они остаются в списке. Подключённые
навыки рендерятся в стабильный префикс системного промпта агента.
Включение инструментов
Большинство инструментов включается, когда вы предоставляете их конфигурацию.
Частые переключатели:
AIHUMMER_FS_ROOT=/srv/agent-files # СУЖАЕТ песочницу filesystem_read (пусто = весь сервер)AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (только чтение)AIHUMMER_CODE_EXEC=1 # code_exec (песочница)AIHUMMER_APPROVAL_TOOLS=mail,code_exec # требовать одобрение для этих инструментовAIHUMMER_AIRGAPPED=1 # блокировать исходящие подключения модели в интернет
[!TIP]
Используйте AIHUMMER_APPROVAL_TOOLS, чтобы требовать одобрение для всего,
что имеет побочный эффект — отправка почты, выполнение кода — оставляя
инструменты только на чтение без обязательного одобрения.
Обоснование ответов инструментов вашими документами — в разделе
Знания / RAG.
**Инструмент — разрешённая операция, которую агент может предложить вызвать с
заданными аргументами**: получить страницу, поискать, отправить почту,
запросить базу данных, сгенерировать документ. AiHummer поставляет богатый
**встроенный каталог** и **среду выполнения инструментов (Tool Runtime)**,
которая включает инструменты, когда они сконфигурированы, перезагружает их без
перезапуска, держит рискованные под обязательным одобрением человека и может
полностью заблокировать исходящий трафик в изолированном (air-gapped) режиме.
**Наличие инструмента у модели не означает безусловное право выполнить
действие: применяются область доступа, политика, одобрение и аудит.**
На этой странице — как ведёт себя среда выполнения и перечень встроенных
инструментов.
Полный справочник — в [каталоге инструментов](/v1.0/reference/tools-catalog).
## Как ведёт себя среда выполнения инструментов
- **Включение по конфигу.** Инструмент становится доступен только при наличии
необходимой конфигурации — обычно переменной окружения, указывающей на нужный
сервис. Нет конфига — нет инструмента.
- **Горячая перезагрузка.** Включение инструментов применяется **на лету**, без
перезапуска шлюза, так что возможности можно включать и выключать в процессе
работы.
- **Обязательное одобрение.** Для рискованных инструментов можно потребовать
одобрение человека перед запуском через `AIHUMMER_APPROVAL_TOOLS`.
Отклонённый вызов **не** выполняется.
- **Изолированный (air-gapped) режим.** Установка `AIHUMMER_AIRGAPPED=1`
блокирует управляемые моделью исходящие подключения в публичный интернет —
для суверенных или изолированных развёртываний.
> [!WARNING]
> **Что произойдёт:** модель сможет выполнять произвольный код на хосте.
> **При каком условии:** если включить `code_exec` там, где песочница и хост не
> рассчитаны на код, написанный моделью. **Как исправить:** оставляйте
> `code_exec` выключенным на общих хостах (это значение по умолчанию), а при
> включении требуйте одобрение перед запуском.
## Встроенные инструменты
| Инструмент | Что делает | Включение |
|---|---|---|
| `web_fetch` | Получить URL (с защитой от SSRF) | включён по умолчанию |
| `http_request` | Выполнить HTTP-запрос (с защитой от SSRF) | включён по умолчанию |
| `web_search` | Веб-поиск через встроенный SearXNG | включён по умолчанию; отключается флагом установщика `--no-search` |
| `browser` | Управление реальным браузером по CDP | включён по умолчанию; отключается флагом установщика `--no-browser` |
| `computer` | Computer-use по CDP | включён по умолчанию; отключается флагом установщика `--no-browser` |
| `memory_store` | Сохранение факта в долговременную память; при режиме захвата `auto` (умолчание) факт сразу доступен поиску, при `review`/`off` — становится кандидатом на одобрение | включён по умолчанию |
| `memory_search` | Поиск по долговременной памяти | включён по умолчанию |
| `filesystem_read` | Чтение файла или содержимого каталога на диске сервера | включён по умолчанию; `AIHUMMER_FS_ROOT` **сужает** песочницу, пусто = весь сервер |
| `db_query` | Запрос к БД только на чтение | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Отправка/приём почты (SMTP/IMAP) | учётные данные почты (vault) |
| `code_exec` | Выполнение кода в песочнице (по умолчанию выкл. на общих хостах) | `AIHUMMER_CODE_EXEC` |
| `doc_generate` | Генерация документов CSV/TSV/XLSX | включён по умолчанию |
| `tts` | Синтез речи | дополнительный сервис TTS |
| `image_generate` / `edit_image` | Генерация и редактирование изображений | настроенный бэкенд изображений |
| `github_get_file` | Получить файл с GitHub | включён по умолчанию |
| `generate_pairing_code` | Выдать код привязки устройства | включён по умолчанию |
| `search_knowledge` / `deep_research` | Извлечение знаний и многошаговое исследование | база знаний |
| Bitrix24 CRM / задачи / календарь | Действия в CRM, задачах и календаре Bitrix24 | плагин Bitrix24 |
| 1C (БИТ.ФИНАНС OData) | Доступ к 1C БИТ.ФИНАНС по OData | конфиг 1C OData |
> [!NOTE]
> `web_fetch` и `http_request` **защищены от SSRF** — они отклоняют запросы к
> внутренним адресам и другим небезопасным целям, так что модель не сможет
> использовать их для доступа к вашей внутренней сети.
## Общие навыки
**Навык** — это переиспользуемая инструкция (кусок промпта), который можно
подключать агентам. Библиотека живёт на странице **«Общие навыки»**
админ-панели: при создании достаточно имени и текста — системный идентификатор
(`slug`) выводится автоматически. Навыки, поставляемые вендором «из коробки»,
помечены меткой **«Из коробки»**; их можно отключить, но они остаются в списке. Подключённые
навыки рендерятся в стабильный префикс системного промпта агента.
## Включение инструментов
Большинство инструментов включается, когда вы предоставляете их конфигурацию.
Частые переключатели:
```bash
AIHUMMER_FS_ROOT=/srv/agent-files # СУЖАЕТ песочницу filesystem_read (пусто = весь сервер)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (только чтение)
AIHUMMER_CODE_EXEC=1 # code_exec (песочница)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # требовать одобрение для этих инструментов
AIHUMMER_AIRGAPPED=1 # блокировать исходящие подключения модели в интернет
```
> [!TIP]
> Используйте `AIHUMMER_APPROVAL_TOOLS`, чтобы требовать одобрение для всего,
> что имеет побочный эффект — отправка почты, выполнение кода — оставляя
> инструменты только на чтение без обязательного одобрения.
## Куда дальше
- Полный справочник по каждому инструменту — в
[каталоге инструментов](/v1.0/reference/tools-catalog).
- Цикл, который вызывает эти инструменты — в разделе
[Оркестрация и суб-агенты](/v1.0/concepts/orchestration-subagents).
- Обоснование ответов инструментов вашими документами — в разделе
[Знания / RAG](/v1.0/concepts/knowledge-rag).