Во время обработки запроса агент может вызывать инструменты. AiHummer
поставляет встроенную среду выполнения инструментов: одни включены по
умолчанию, другие активируются только когда вы предоставите нужную
конфигурацию. Инструменты защищены от SSRF и работают в песочнице там, где это
уместно, а для рискованных можно потребовать одобрение человека перед запуском.
Включены по умолчанию
Эти инструменты работают «из коробки» (некоторые зависят от настроенной модели
или базы знаний).
Инструмент
Что делает
Как включить
web_fetch
Получает содержимое URL. Защита от SSRF.
Включён по умолчанию
http_request
Делает исходящий HTTP-запрос. Защита от SSRF.
Включён по умолчанию
web_search
Поиск в интернете через встроенный SearXNG.
Включён по умолчанию (вшит в установочный комплект); отключается флагом установщика --no-search
browser / computer
Управляет реальным браузером через Chrome DevTools Protocol.
Включён по умолчанию (вшит в установочный комплект); отключается флагом установщика --no-browser
memory_store
Сохраняет факт в долговременную память (Einstein). При режиме захвата auto (умолчание) факт сразу доступен поиску; при review/off — становится кандидатом на одобрение. Результат содержит поле searchable_now.
Включён по умолчанию
memory_search
Ищет по долговременной памяти (Einstein).
Включён по умолчанию
doc_generate
Генерирует документы (CSV / TSV / XLSX).
Включён по умолчанию
image_generate / edit_image
Генерирует или редактирует изображения.
Включён по умолчанию
github_get_file
Получает один файл из проекта на GitHub.
Включён по умолчанию
generate_pairing_code
Выпускает код привязки для устройства.
Включён по умолчанию
search_knowledge
Ищет в базе знаний (RAG) и обосновывает ответы ссылками.
При настроенной базе знаний
deep_research
Проводит многошаговое исследование и выдаёт отчёт со ссылками.
Включён по умолчанию
docs_search
Ищет по офлайн-копии этой документации (снимок docs.aihummer.ru поставляется в релизе, share/docs, ru/en) — агент отвечает на вопросы о продукте без интернета.
При наличии снимка документации (стандартная установка)
docs_read
Читает целиком страницу документации, найденную через docs_search.
При наличии снимка документации (стандартная установка)
filesystem_read
Читает файл или показывает содержимое каталога на диске сервера.
Включён всегда.AIHUMMER_FS_ROOT его не включает, а только сужает песочницу: пока значение пусто, корнем песочницы служит весь сервер (/).
[!DANGER]
Что произойдёт: агент прочитает любой файл, доступный на чтение
пользователю службы шлюза, — включая файл с параметрами подключения к базе
данных и ключ, которым зашифровано хранилище секретов.
При каком условии: пока настройка AIHUMMER_FS_ROOT пуста. Это состояние
по умолчанию сразу после установки на свой сервер.
Как исправить: откройте Управление → Настройки, найдите
AIHUMMER_FS_ROOT, укажите каталог, который агенту действительно нужен
(например /srv/agent-files), и сохраните. Значение хранится в базе —
строка в gateway.env для этого ключа игнорируется. Дополнительно внесите
filesystem_read в AIHUMMER_APPROVAL_TOOLS, чтобы каждый вызов требовал
вашего подтверждения.
В управляемом облаке AiHummer этот инструмент агенту не выдаётся вовсе —
сузить корень нужно только на собственной установке.
Включаются по конфигурации
Эти инструменты выключены, пока вы не укажете нужный им ресурс. Все ключи
включения (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC и т. д.) — параметры Каталога
настроек: задавайте их в веб-интерфейсе (Управление → Настройки, есть поиск)
или командой aihummer settings set <KEY> <VALUE>. Запись в gateway.envне даёт эффекта — окружение для этих ключей игнорируется.
Инструмент
Что делает
Как включить
db_query
Выполняет SQL-запросы только на чтение.
AIHUMMER_DB_QUERY_DSN
mail
Отправляет и читает почту.
Учётные данные SMTP / IMAP
tts
Синтезирует речь (text-to-speech).
AIHUMMER_TTS_URL (сервис TTS)
code_exec
Выполняет код в песочнице.
AIHUMMER_CODE_EXEC
Опасные инструменты: риск и рекомендации
Инструмент
Уровень риска
Доступ по умолчанию
Сетевые ограничения
Рекомендуемое одобрение
code_exec
Высокий — выполняет код, написанный моделью
Выключен на общих хостах
Зависит от песочницы хоста
Обязательно требовать одобрение
mail
Высокий — внешне видимые письма
Выключен без учётных данных
Только настроенный SMTP/IMAP
Рекомендуется требовать одобрение
http_request
Средний — может менять внешние системы
Включён
Защита от SSRF + список разрешённых адресов
Рекомендуется для изменяющих запросов
browser / computer
Средний — управляет реальным браузером
Включён по умолчанию (встроенный браузер); отключается --no-browser
Исходящие через браузер; проверьте в изолированном режиме
По ситуации
db_query
Средний — доступ к данным БД
Выключен без DSN
Только указанный DSN (только чтение)
По ситуации
filesystem_read
Высокий, пока AIHUMMER_FS_ROOT не задан — иначе средний
Включён; без AIHUMMER_FS_ROOT корень песочницы — весь сервер
Нет (локальный диск)
Обязательно, пока корень не сужен
[!DANGER]
Что произойдёт: модель сможет выполнить произвольный код. При каком
условии: если code_exec включён в среде, которую вы не контролируете, —
он выполняет код, написанный моделью. Как исправить: держите его
выключенным на общих хостах (по умолчанию), а при включении требуйте
одобрение перед запуском и относитесь к нему как к привилегированной
возможности даже в песочнице.
Интеграционные инструменты
При настроенном соответствующем подключении агент получает доменные инструменты:
Инструмент
Что делает
Как включить
Инструменты Bitrix24 CRM / задачи / календарь
Читает и действует над записями CRM, задачами и календарём Bitrix24.
Настроено подключение Bitrix24
1C (БИТ.ФИНАНС OData)
Запрашивает данные учёта 1C через интерфейс БИТ.ФИНАНС OData.
Настроено подключение 1C OData
Обязательное одобрение
Для любого инструмента можно потребовать одобрение человека перед запуском.
Перечислите имена инструментов в настройке AIHUMMER_APPROVAL_TOOLS (в
веб-интерфейсе: Управление → Настройки); перед запуском такого инструмента
оператор должен одобрить вызов. Отклонённый вызов не выполняется.
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
Изолированный (air-gapped) режим
Установите настройку AIHUMMER_AIRGAPPED в 1, чтобы блокировать управляемые
моделью исходящие подключения в публичный интернет. В этом режиме агент не
может выйти в открытый интернет через инструменты, что подходит для суверенных
или изолированных развёртываний.
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE]
Помимо встроенного каталога, AiHummer может синтезировать инструменты из
совместимой спецификации OpenAPI 3.x и предоставлять инструменты MCP-сервера
без интеграционного кода. См. раздел документации «Маркетплейс и плагины».
Во время обработки запроса агент может вызывать **инструменты**. AiHummer
поставляет встроенную среду выполнения инструментов: одни включены по
умолчанию, другие активируются только когда вы предоставите нужную
конфигурацию. Инструменты защищены от SSRF и работают в песочнице там, где это
уместно, а для рискованных можно потребовать одобрение человека перед запуском.
## Включены по умолчанию
Эти инструменты работают «из коробки» (некоторые зависят от настроенной модели
или базы знаний).
| Инструмент | Что делает | Как включить |
|---|---|---|
| `web_fetch` | Получает содержимое URL. Защита от SSRF. | Включён по умолчанию |
| `http_request` | Делает исходящий HTTP-запрос. Защита от SSRF. | Включён по умолчанию |
| `web_search` | Поиск в интернете через встроенный SearXNG. | Включён по умолчанию (вшит в установочный комплект); отключается флагом установщика `--no-search` |
| `browser` / `computer` | Управляет реальным браузером через Chrome DevTools Protocol. | Включён по умолчанию (вшит в установочный комплект); отключается флагом установщика `--no-browser` |
| `memory_store` | Сохраняет факт в долговременную память (Einstein). При режиме захвата `auto` (умолчание) факт сразу доступен поиску; при `review`/`off` — становится кандидатом на одобрение. Результат содержит поле `searchable_now`. | Включён по умолчанию |
| `memory_search` | Ищет по долговременной памяти (Einstein). | Включён по умолчанию |
| `doc_generate` | Генерирует документы (CSV / TSV / XLSX). | Включён по умолчанию |
| `image_generate` / `edit_image` | Генерирует или редактирует изображения. | Включён по умолчанию |
| `github_get_file` | Получает один файл из проекта на GitHub. | Включён по умолчанию |
| `generate_pairing_code` | Выпускает код привязки для устройства. | Включён по умолчанию |
| `search_knowledge` | Ищет в базе знаний (RAG) и обосновывает ответы ссылками. | При настроенной базе знаний |
| `deep_research` | Проводит многошаговое исследование и выдаёт отчёт со ссылками. | Включён по умолчанию |
| `docs_search` | Ищет по **офлайн-копии этой документации** (снимок docs.aihummer.ru поставляется в релизе, `share/docs`, ru/en) — агент отвечает на вопросы о продукте без интернета. | При наличии снимка документации (стандартная установка) |
| `docs_read` | Читает целиком страницу документации, найденную через `docs_search`. | При наличии снимка документации (стандартная установка) |
| `filesystem_read` | Читает файл или показывает содержимое каталога на диске сервера. | **Включён всегда.** `AIHUMMER_FS_ROOT` его не включает, а только **сужает** песочницу: пока значение пусто, корнем песочницы служит весь сервер (`/`). |
> [!DANGER]
> **Что произойдёт:** агент прочитает любой файл, доступный на чтение
> пользователю службы шлюза, — включая файл с параметрами подключения к базе
> данных и ключ, которым зашифровано хранилище секретов.
> **При каком условии:** пока настройка `AIHUMMER_FS_ROOT` пуста. Это состояние
> по умолчанию сразу после установки на свой сервер.
> **Как исправить:** откройте **Управление → Настройки**, найдите
> `AIHUMMER_FS_ROOT`, укажите каталог, который агенту действительно нужен
> (например `/srv/agent-files`), и сохраните. Значение хранится в базе —
> строка в `gateway.env` для этого ключа игнорируется. Дополнительно внесите
> `filesystem_read` в `AIHUMMER_APPROVAL_TOOLS`, чтобы каждый вызов требовал
> вашего подтверждения.
>
> В управляемом облаке AiHummer этот инструмент агенту не выдаётся вовсе —
> сузить корень нужно только на собственной установке.
## Включаются по конфигурации
Эти инструменты выключены, пока вы не укажете нужный им ресурс. Все ключи
включения (`AIHUMMER_DB_QUERY_DSN`, `AIHUMMER_CODE_EXEC` и т. д.) — параметры **Каталога
настроек**: задавайте их в веб-интерфейсе (**Управление → Настройки**, есть поиск)
или командой `aihummer settings set <KEY> <VALUE>`. Запись в `gateway.env`
**не даёт эффекта** — окружение для этих ключей игнорируется.
| Инструмент | Что делает | Как включить |
|---|---|---|
| `db_query` | Выполняет SQL-запросы только на чтение. | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | Отправляет и читает почту. | Учётные данные SMTP / IMAP |
| `tts` | Синтезирует речь (text-to-speech). | `AIHUMMER_TTS_URL` (сервис TTS) |
| `code_exec` | Выполняет код в песочнице. | `AIHUMMER_CODE_EXEC` |
### Опасные инструменты: риск и рекомендации
| Инструмент | Уровень риска | Доступ по умолчанию | Сетевые ограничения | Рекомендуемое одобрение |
|---|---|---|---|---|
| `code_exec` | **Высокий** — выполняет код, написанный моделью | Выключен на общих хостах | Зависит от песочницы хоста | **Обязательно** требовать одобрение |
| `mail` | Высокий — внешне видимые письма | Выключен без учётных данных | Только настроенный SMTP/IMAP | Рекомендуется требовать одобрение |
| `http_request` | Средний — может менять внешние системы | Включён | Защита от SSRF + список разрешённых адресов | Рекомендуется для изменяющих запросов |
| `browser` / `computer` | Средний — управляет реальным браузером | Включён по умолчанию (встроенный браузер); отключается `--no-browser` | Исходящие через браузер; проверьте в изолированном режиме | По ситуации |
| `db_query` | Средний — доступ к данным БД | Выключен без DSN | Только указанный DSN (только чтение) | По ситуации |
| `filesystem_read` | **Высокий, пока `AIHUMMER_FS_ROOT` не задан** — иначе средний | **Включён**; без `AIHUMMER_FS_ROOT` корень песочницы — весь сервер | Нет (локальный диск) | **Обязательно**, пока корень не сужен |
> [!DANGER]
> **Что произойдёт:** модель сможет выполнить произвольный код. **При каком
> условии:** если `code_exec` включён в среде, которую вы не контролируете, —
> он выполняет код, написанный моделью. **Как исправить:** держите его
> выключенным на общих хостах (по умолчанию), а при включении требуйте
> одобрение перед запуском и относитесь к нему как к привилегированной
> возможности даже в песочнице.
## Интеграционные инструменты
При настроенном соответствующем подключении агент получает доменные инструменты:
| Инструмент | Что делает | Как включить |
|---|---|---|
| Инструменты Bitrix24 CRM / задачи / календарь | Читает и действует над записями CRM, задачами и календарём Bitrix24. | Настроено подключение Bitrix24 |
| 1C (БИТ.ФИНАНС OData) | Запрашивает данные учёта 1C через интерфейс БИТ.ФИНАНС OData. | Настроено подключение 1C OData |
## Обязательное одобрение
Для любого инструмента можно **потребовать одобрение человека перед запуском**.
Перечислите имена инструментов в настройке `AIHUMMER_APPROVAL_TOOLS` (в
веб-интерфейсе: Управление → Настройки); перед запуском такого инструмента
оператор должен одобрить вызов. Отклонённый вызов **не** выполняется.
```bash
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
```
## Изолированный (air-gapped) режим
Установите настройку `AIHUMMER_AIRGAPPED` в `1`, чтобы блокировать управляемые
моделью исходящие подключения в публичный интернет. В этом режиме агент не
может выйти в открытый интернет через инструменты, что подходит для суверенных
или изолированных развёртываний.
```bash
aihummer settings set AIHUMMER_AIRGAPPED 1
```
> [!NOTE]
> Помимо встроенного каталога, AiHummer может синтезировать инструменты из
> совместимой спецификации OpenAPI 3.x и предоставлять инструменты MCP-сервера
> без интеграционного кода. См. раздел документации «Маркетплейс и плагины».
## Куда дальше
- Переменные, упомянутые здесь, целиком: [Переменные окружения](/v1.0/reference/env-vars).
- Управление работающим инстансом: [Справочник CLI](/v1.0/reference/cli).