核心概念/工具
工具
v1.0.x · 已更新 2026-06-26
工具 是代理如何对世界采取行动——获取页面、搜索、发送邮件、查询数据库、生成文档。AiHummer 提供了丰富的 内置目录 和一个 工具运行时 当工具被配置时,它会启用工具,在无需重启的情况下重新加载它们,将有风险的工具设置在人类审批之后,并且在隔离模式下可以完全锁定外发。
此页面介绍了运行时的行为,并列出了内置内容。有关完整参考,请参见 工具目录.
工具运行时的行为方式
- 启用配置 只有在其前提条件满足时,工具才会可用
配置存在——通常是指向的环境变量
所需的服务。无需配置,无需工具。
- 热重载。 工具启用适用 热,无需重新启动
网关,因此您可以在运行时开启或关闭功能。
- 批准关口 有风险的工具可以放在人类操作员的控制之下
通过审批关
AIHUMMER_APPROVAL_TOOLS. 被拒接的电话是 不
执行。
- 隔离模式 设置
AIHUMMER_AIRGAPPED=1 阻止模型控制
公共出口,适用于主权或独立部署。
[!WARNING]
code_exec 是 默认关闭 在共享主机上。仅在…的地方启用它
沙盒和主机都可以用于运行模型编写的代码,并考虑
将其置于审批关卡之后。
内置工具
| 工具 |
它的作用 |
启用与 |
web_fetch |
获取一个 URL(受 SSRF 保护) |
默认开启 |
http_request |
发起 HTTP 请求(受 SSRF 保护) |
默认开启 |
web_search |
通过内置 SearXNG 进行网页搜索 |
默认开启;用安装程序标志 --no-search 关闭 |
browser |
通过 CDP 驱动真实浏览器 |
默认开启;用安装程序标志 --no-browser 关闭 |
computer |
CDP 上的计算机使用 |
默认开启;用安装程序标志 --no-browser 关闭 |
memory_store |
将事实存入长期记忆;采集模式为 auto(默认)时立即可搜索,为 review/off 时成为等待批准的候选 |
默认开启 |
memory_search |
搜索长期记忆 |
默认开启 |
filesystem_read |
读取服务器磁盘上的文件或目录列表 |
默认开启;AIHUMMER_FS_ROOT 收窄沙箱,为空 = 整台服务器 |
db_query |
只读数据库查询 |
AIHUMMER_DB_QUERY_DSN |
mail |
发送/接收邮件(SMTP/IMAP) |
邮件凭证(保险库) |
code_exec |
在沙箱中运行代码(在共享主机上默认关闭) |
AIHUMMER_CODE_EXEC |
doc_generate |
生成 CSV/TSV/XLSX 文档 |
默认开启 |
tts |
文本转语音 |
TTS 辅助程序 |
image_generate / edit_image |
生成和编辑图像 |
已配置的图像后端 |
github_get_file |
从 GitHub 获取文件 |
默认开启 |
generate_pairing_code |
发出设备配对码 |
默认开启 |
search_knowledge / deep_research |
知识检索与多步骤研究 |
知识库 |
| Bitrix24 客户关系管理 / 任务 / 日历 |
Bitrix24 CRM、任务和日历操作 |
Bitrix24 插件 |
| 1C(比特.财务 OData) |
通过 OData 访问 1C BIT.财务 |
1C OData 配置 |
[!NOTE]
web_fetch 和 http_request 是 受SSRF防护的 ——他们拒绝请求去
内部地址和其他不安全的目标,因此模型无法使用它们来
访问您的私人网络。
共享技能
A 技能 是一个可重复使用的指令(提示片段),可以附加到代理上。该库存在于管理员界面上 共享技能 页面:要创建一个页面,只需一个名称和文本——标识符(slug)会自动生成。供应商预装的技能自带一个 开箱即用 徽章;它们可以被禁用但仍然列出。附加技能会转化为代理系统提示的稳定前缀。
启用工具
大多数工具在您提供其配置时会启动。常用开关:
AIHUMMER_FS_ROOT=/srv/agent-files # 收窄 filesystem_read 沙箱(为空 = 整台服务器)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)
AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these tools
AIHUMMER_AIRGAPPED=1 # block model-controlled public egress
[!TIP]
使用 AIHUMMER_APPROVAL_TOOLS 要求对任何含有配菜的东西进行批准
效果——发送邮件、运行代码——同时保持只读工具无障碍。
接下来去哪儿
**工具** 是代理如何对世界采取行动——获取页面、搜索、发送邮件、查询数据库、生成文档。AiHummer 提供了丰富的 **内置目录** 和一个 **工具运行时** 当工具被配置时,它会启用工具,在无需重启的情况下重新加载它们,将有风险的工具设置在人类审批之后,并且在隔离模式下可以完全锁定外发。
此页面介绍了运行时的行为,并列出了内置内容。有关完整参考,请参见 [工具目录](/zh/v1.0/reference/tools-catalog).
## 工具运行时的行为方式
- **启用配置** 只有在其前提条件满足时,工具才会可用
配置存在——通常是指向的环境变量
所需的服务。无需配置,无需工具。
- **热重载。** 工具启用适用 **热**,无需重新启动
网关,因此您可以在运行时开启或关闭功能。
- **批准关口** 有风险的工具可以放在人类操作员的控制之下
通过审批关 `AIHUMMER_APPROVAL_TOOLS`. 被拒接的电话是 **不**
执行。
- **隔离模式** 设置 `AIHUMMER_AIRGAPPED=1` 阻止模型控制
公共出口,适用于主权或独立部署。
> [!WARNING]
> `code_exec` 是 **默认关闭** 在共享主机上。仅在...的地方启用它
> 沙盒和主机都可以用于运行模型编写的代码,并考虑
> 将其置于审批关卡之后。
## 内置工具
| 工具 | 它的作用 | 启用与 |
|---|---|---|
| `web_fetch` | 获取一个 URL(受 SSRF 保护) | 默认开启 |
| `http_request` | 发起 HTTP 请求(受 SSRF 保护) | 默认开启 |
| `web_search` | 通过内置 SearXNG 进行网页搜索 | 默认开启;用安装程序标志 `--no-search` 关闭 |
| `browser` | 通过 CDP 驱动真实浏览器 | 默认开启;用安装程序标志 `--no-browser` 关闭 |
| `computer` | CDP 上的计算机使用 | 默认开启;用安装程序标志 `--no-browser` 关闭 |
| `memory_store` | 将事实存入长期记忆;采集模式为 `auto`(默认)时立即可搜索,为 `review`/`off` 时成为等待批准的候选 | 默认开启 |
| `memory_search` | 搜索长期记忆 | 默认开启 |
| `filesystem_read` | 读取服务器磁盘上的文件或目录列表 | 默认开启;`AIHUMMER_FS_ROOT` **收窄**沙箱,为空 = 整台服务器 |
| `db_query` | 只读数据库查询 | `AIHUMMER_DB_QUERY_DSN` |
| `mail` | 发送/接收邮件(SMTP/IMAP) | 邮件凭证(保险库) |
| `code_exec` | 在沙箱中运行代码(在共享主机上默认关闭) | `AIHUMMER_CODE_EXEC` |
| `doc_generate` | 生成 CSV/TSV/XLSX 文档 | 默认开启 |
| `tts` | 文本转语音 | TTS 辅助程序 |
| `image_generate` / `edit_image` | 生成和编辑图像 | 已配置的图像后端 |
| `github_get_file` | 从 GitHub 获取文件 | 默认开启 |
| `generate_pairing_code` | 发出设备配对码 | 默认开启 |
| `search_knowledge` / `deep_research` | 知识检索与多步骤研究 | 知识库 |
| Bitrix24 客户关系管理 / 任务 / 日历 | Bitrix24 CRM、任务和日历操作 | Bitrix24 插件 |
| 1C(比特.财务 OData) | 通过 OData 访问 1C BIT.财务 | 1C OData 配置 |
> [!NOTE]
> `web_fetch` 和 `http_request` 是 **受SSRF防护的** ——他们拒绝请求去
> 内部地址和其他不安全的目标,因此模型无法使用它们来
> 访问您的私人网络。
## 共享技能
A **技能** 是一个可重复使用的指令(提示片段),可以附加到代理上。该库存在于管理员界面上 **共享技能** 页面:要创建一个页面,只需一个名称和文本——标识符(slug)会自动生成。供应商预装的技能自带一个 **开箱即用** 徽章;它们可以被禁用但仍然列出。附加技能会转化为代理系统提示的稳定前缀。
## 启用工具
大多数工具在您提供其配置时会启动。常用开关:
```bash
AIHUMMER_FS_ROOT=/srv/agent-files # 收窄 filesystem_read 沙箱(为空 = 整台服务器)
AIHUMMER_DB_QUERY_DSN=postgres://... # db_query (read-only)
AIHUMMER_CODE_EXEC=1 # code_exec (sandboxed)
AIHUMMER_APPROVAL_TOOLS=mail,code_exec # require approval for these tools
AIHUMMER_AIRGAPPED=1 # block model-controlled public egress
```
> [!TIP]
> 使用 `AIHUMMER_APPROVAL_TOOLS` 要求对任何含有配菜的东西进行批准
> 效果——发送邮件、运行代码——同时保持只读工具无障碍。
## 接下来去哪儿
- 请查看每个工具的完整参考资料
[工具目录](/zh/v1.0/reference/tools-catalog).
- 理解调用这些工具的循环
[编排与子代理](/zh/v1.0/concepts/orchestration-subagents).
- 在您的文档中提供有根据的工具答案
[知识 / RAG](/zh/v1.0/concepts/knowledge-rag).