工具目录
在一个回合中,代理可以叫 工具AiHummer 搭载了内置的工具运行时:一些工具默认开启,其他工具仅在提供所需配置时激活。工具在相关情况下受 SSRF 防护并运行在沙箱中,风险工具可以设置在人类审批门后。
默认启用
这些工具开箱即用(有些依赖于已配置的模型或知识库)。
| 工具 | 它的作用 | 如何启用 |
|---|---|---|
web_fetch |
获取 URL 的内容。受 SSRF 保护。 | 默认开启 |
http_request |
发出外部 HTTP 请求。受 SSRF 保护。 | 默认开启 |
web_search |
通过内置 SearXNG 搜索网页。 | 默认开启(随安装程序捆绑);用 --no-search 关闭 |
browser / computer |
通过 Chrome 开发者工具协议驱动真实浏览器。 | 默认开启(随安装程序捆绑);用 --no-browser 关闭 |
memory_store |
将事实存入长期记忆(爱因斯坦)。采集模式为 auto(默认)时事实立即可搜索;为 review/off 时成为等待批准的候选。结果带有 searchable_now 字段。 |
默认开启 |
memory_search |
搜索长期记忆(爱因斯坦)。 | 默认开启 |
doc_generate |
生成文档(CSV / TSV / XLSX)。 | 默认开启 |
image_generate / edit_image |
生成或编辑图像。 | 默认开启 |
github_get_file |
从 GitHub 仓库获取单个文件。 | 默认开启 |
generate_pairing_code |
发出设备配对码。 | 默认开启 |
search_knowledge |
搜索知识库(RAG)并用引用来支持答案。 | 配置了知识库 |
deep_research |
进行多步骤研究并生成带引用的报告。 | 默认开启 |
docs_search |
搜索一个 此文档的离线副本 (docs.aihummer.ru 的快照随版本发布, share/docs(俄/英)——代理可以在没有互联网的情况下回答产品问题。 |
在存在文档快照的情况下(标准安装) |
docs_read |
阅读通过查找到的完整文档页面 docs_search. |
在存在文档快照的情况下(标准安装) |
filesystem_read |
读取服务器磁盘上的文件,或列出目录内容。 | 始终开启。 AIHUMMER_FS_ROOT 不是开关,它只收窄沙箱:只要该值为空,沙箱根目录就是整台服务器(/)。 |
[!DANGER] 会发生什么: 智能体能读取网关服务账号可读的任何文件——包括含有数据库连接 参数的文件,以及加密密钥库的那把密钥。 在什么条件下: 只要
AIHUMMER_FS_ROOT设置为空。自建服务器安装完成后, 这就是默认状态。 如何修复: 打开 管理 → 设置,找到AIHUMMER_FS_ROOT,填入智能体确实 需要的目录(例如/srv/agent-files)并保存。该值保存在数据库中——对这个键 而言,写在gateway.env里的行会被忽略。此外可把filesystem_read加入AIHUMMER_APPROVAL_TOOLS,让每次调用都等待你的批准。在 AiHummer 托管云上,该工具根本不会交给智能体——只有自建安装才需要收窄根目录。
在配置中启用
这些工具在你指向它们所需的资源之前会保持关闭状态。所有启用的旋钮 (AIHUMMER_DB_QUERY_DSN, AIHUMMER_CODE_EXEC, …) 是 设置目录 键:在网络管理界面中设置它们(管理 → 设置,它有搜索)或与 aihummer settings set <KEY> <VALUE>把它们放进去 gateway.env 有 无效 — 对这些键忽略了环境。
| 工具 | 它的作用 | 如何启用 |
|---|---|---|
db_query |
运行只读 SQL 查询。 | AIHUMMER_DB_QUERY_DSN |
mail |
发送和阅读电子邮件。 | SMTP / IMAP 凭证 |
tts |
合成语音(文本转语音)。 | AIHUMMER_TTS_URL (TTS 副文件) |
code_exec |
在沙箱中执行代码。 | AIHUMMER_CODE_EXEC |
[!DANGER]
code_exec是 在共享主机上默认关闭仅在一个中启用它 你可以控制和信任的环境,因为它运行模型编写的代码。即使 在沙箱中,将其视为一种特权功能。
集成工具
当匹配连接被配置时,代理还会获得域工具:
| 工具 | 它的作用 | 如何启用 |
|---|---|---|
| Bitrix24 CRM / 任务 / 日历 工具 | 读取并处理 Bitrix24 CRM 记录、任务和日历。 | Bitrix24 连接已配置 |
| 1C(比特.财务 OData) | 通过БИТ.ФИНАНС OData接口查询1C会计数据。 | 已配置 1C OData 连接 |
审批关卡
任何工具都可以放在后面 人工参与审批关口. 列出工具名称在 AIHUMMER_APPROVAL_TOOLS 设置(网络管理界面:管理 → 设置);在此类工具运行之前,操作员必须批准调用。被拒绝的调用是 不 执行。
aihummer settings set AIHUMMER_APPROVAL_TOOLS mail,code_exec
隔离模式
设置 AIHUMMER_AIRGAPPED 设置为 1 阻止模型控制的公共出口。在此模式下,代理无法通过工具访问开放互联网,这适用于主权或孤立部署。
aihummer settings set AIHUMMER_AIRGAPPED 1
[!NOTE] 除了内置目录,AiHummer 还可以从任何 OpenAPI 3.x 合成工具 规范并暴露任何 MCP 服务器的工具,无需集成代码。见 文档的市场和插件部分。