AiHummer
Русский
ВойтиЛичный кабинет
v1.2.x
{ }Swagger

Инструменты

v1.2.x · обновлено 2026-07-21

Инструмент — разрешённая операция, которую агент может предложить вызвать с заданными аргументами: получить страницу, поискать, отправить почту, запросить базу данных, сгенерировать документ. AiHummer поставляет богатый встроенный каталог и среду выполнения инструментов (Tool Runtime), которая включает инструменты, когда они сконфигурированы, перезагружает их без перезапуска, держит рискованные под обязательным одобрением человека и может полностью заблокировать исходящий трафик в изолированном (air-gapped) режиме.

Наличие инструмента у модели не означает безусловное право выполнить действие: применяются область доступа, политика, одобрение и аудит.

На этой странице — как ведёт себя среда выполнения и перечень встроенных инструментов. Полный справочник — в каталоге инструментов.

Как ведёт себя среда выполнения инструментов

  • Включение по конфигу. Инструмент становится доступен только при наличии необходимой конфигурации — обычно переменной окружения, указывающей на нужный сервис. Нет конфига — нет инструмента.
  • Горячая перезагрузка. Включение инструментов применяется на лету, без перезапуска шлюза, так что возможности можно включать и выключать в процессе работы.
  • Обязательное одобрение. Для рискованных инструментов можно потребовать одобрение человека перед запуском через AIHUMMER_APPROVAL_TOOLS. Отклонённый вызов не выполняется.
  • Изолированный (air-gapped) режим. Установка AIHUMMER_AIRGAPPED=1 блокирует управляемые моделью исходящие подключения в публичный интернет — для суверенных или изолированных развёртываний.

[!WARNING] Что произойдёт: модель сможет выполнять произвольный код на хосте. При каком условии: если включить code_exec там, где песочница и хост не рассчитаны на код, написанный моделью. Как исправить: оставляйте code_exec выключенным на общих хостах (это значение по умолчанию), а при включении требуйте одобрение перед запуском.

Встроенные инструменты

Инструмент Что делает Включение
web_fetch Получить URL (с защитой от SSRF) включён по умолчанию
http_request Выполнить HTTP-запрос (с защитой от SSRF) включён по умолчанию
web_search Веб-поиск через встроенный SearXNG включён по умолчанию; отключается флагом установщика --no-search
browser Управление реальным браузером по CDP включён по умолчанию; отключается флагом установщика --no-browser
computer Computer-use по CDP включён по умолчанию; отключается флагом установщика --no-browser
memory_store Сохранение факта в долговременную память; при режиме захвата auto (умолчание) факт сразу доступен поиску, при review/off — становится кандидатом на одобрение включён по умолчанию
memory_search Поиск по долговременной памяти включён по умолчанию
filesystem_read Чтение файла или содержимого каталога на диске сервера включён по умолчанию; AIHUMMER_FS_ROOT сужает песочницу, пусто = весь сервер
db_query Запрос к БД только на чтение AIHUMMER_DB_QUERY_DSN
mail Отправка/приём почты (SMTP/IMAP) учётные данные почты (vault)
code_exec Выполнение кода в песочнице (по умолчанию выкл. на общих хостах) AIHUMMER_CODE_EXEC
doc_generate Генерация документов CSV/TSV/XLSX включён по умолчанию
tts Синтез речи дополнительный сервис TTS
image_generate / edit_image Генерация и редактирование изображений настроенный бэкенд изображений
github_get_file Получить файл с GitHub включён по умолчанию
generate_pairing_code Выдать код привязки устройства включён по умолчанию
search_knowledge / deep_research Извлечение знаний и многошаговое исследование база знаний
Bitrix24 CRM / задачи / календарь Действия в CRM, задачах и календаре Bitrix24 плагин Bitrix24
1C (БИТ.ФИНАНС OData) Доступ к 1C БИТ.ФИНАНС по OData конфиг 1C OData

[!NOTE] web_fetch и http_request защищены от SSRF — они отклоняют запросы к внутренним адресам и другим небезопасным целям, так что модель не сможет использовать их для доступа к вашей внутренней сети.

Общие навыки

Навык — это переиспользуемая инструкция (кусок промпта), который можно подключать агентам. Библиотека живёт на странице «Общие навыки» админ-панели: при создании достаточно имени и текста — системный идентификатор (slug) выводится автоматически. Навыки, поставляемые вендором «из коробки», помечены меткой «Из коробки»; их можно отключить, но они остаются в списке. Подключённые навыки рендерятся в стабильный префикс системного промпта агента.

Включение инструментов

Большинство инструментов включается, когда вы предоставляете их конфигурацию. Частые переключатели:

AIHUMMER_FS_ROOT=/srv/agent-files          # СУЖАЕТ песочницу filesystem_read (пусто = весь сервер)
AIHUMMER_DB_QUERY_DSN=postgres://...        # db_query (только чтение)
AIHUMMER_CODE_EXEC=1                         # code_exec (песочница)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec       # требовать одобрение для этих инструментов
AIHUMMER_AIRGAPPED=1                          # блокировать исходящие подключения модели в интернет

[!TIP] Используйте AIHUMMER_APPROVAL_TOOLS, чтобы требовать одобрение для всего, что имеет побочный эффект — отправка почты, выполнение кода — оставляя инструменты только на чтение без обязательного одобрения.

Куда дальше