LIBRE / Agenti a nástroje Akce se schválením Záměrné hranice

Agenti a nástroje

Modely mohou jednat. Vy rozhodujete kdy.

Libre spouští v Chatu nativní vícekolovou smyčku nástrojů: model požádá o nástroj, obdrží výsledek a pokračuje k odpovědi. Každé volání běží pod identitou volajícího uživatele a vedlejší účinky čekají na jasné schválení.

Vestavěné nástroje chatu
13
Externí zdroje nástrojů
OpenAPI + MCP
Identita a auditní stopa
Každé volání
01 Smyčka

Volání nástroje zůstává součástí konverzace.

Volání, výsledky a schválení se při streamování odpovědi zobrazují jako normalizované události. Obnovení a opětovné připojení přehraje stejný trvalý stav místo skrytí dění mezi promptem a odpovědí.

01.1 Vícekolové provádění

Volejte, sledujte, pokračujte.

Model může použít nástroj, uvažovat nad výsledkem a před odpovědí volat znovu. Zastavení zruší požadavek modelu, probíhající volání a čekající schválení.

01.2 Rozsah kola

Nabídněte jen nástroje potřebné pro tento úkol.

Nástroje zapíná správce, v Chatu jsou standardně vypnuté a vybírají se pro každé kolo. Profil může dostupnou sadu zúžit, nikdy však rozšířit přístup uživatele.

01.3 Vestavěné

Vyhledávání, dokumenty, dovednosti, poznámky a kalendáře.

Vestavěné nástroje pokrývají webové a dokumentové vyhledávání, omezené čtení dokumentů, líné načítání dovedností, čtení a úpravy poznámek a práci s kalendářem.

02 Zdroje nástrojů

Připojte API. Udržte cíl pevný.

Externí inventáře se načtou, zkontrolují a připnou. Model volí argumenty povolené operace, nikdy však cíl požadavku.

02.1 OpenAPI

Proměňte připnuté operace v nástroje.

Zaregistrujte službu OpenAPI 3.x a každou operaci bude možné volat. GET začíná jen pro čtení, ostatní metody jako vedlejší účinky; klasifikaci každé operace řídí správce.

02.2 MCP

Připojte servery Streamable HTTP.

Libre načte inventář nástrojů serveru přes JSON-RPC a respektuje anotace jen pro čtení. Streamable HTTP je podporováno; procesy stdio MCP ve webovém procesu neběží.

02.3 Přihlašovací údaje + odchozí provoz

Uchovejte tajemství pro každého uživatele a požadavky na správné trase.

Bearer nebo pojmenované hlavičkové údaje jsou šifrovány pro přesného uživatele a server. Kontroly cíle odmítají přesměrování a soukromé, loopback a metadata sítě, pokud operátor výslovně nepovolí hostitele.

03 Schválení

Udělejte z vedlejších účinků viditelné rozhodnutí.

Nástroje jen pro čtení mohou pokračovat. Nástroj s vedlejším účinkem pozastaví kolo, dokud volající nerozhodne, co dál.

03.1 Rozsah rozhodnutí

Povolit jednou, zde, vždy — nebo zamítnout.

Schválení může pokrývat jedno volání, aktuální chat nebo stejný nástroj na stejném serveru. Trvalá oprávnění přežijí restart a lze je odvolat v Nastavení.

03.2 Bezpečné zamítnutí

Žádná odpověď není souhlas.

Zamítnutí nebo vypršené schválení volání nikdy nespustí. Model obdrží výsledek a může pokračovat bez předstírání vedlejšího účinku.

03.3 Odpovědnost

Volání a rozhodnutí zanechávají redigovaný záznam.

Každé volání a schválení vytváří událost bezpečnostního auditu bez obsahu promptu nebo tajemství v protokolu.

04 Opakovaně použitelní asistenti

Sbalte související pokyny, kontext a nástroje.

Sestavujte asistenty z verzovaných částí namísto vkládání stejného nastavení do každého nového chatu.

04.1 Prompty

Knihovna s proměnnými a historií.

Uložené prompty se otevírají z nabídky lomítka, před vložením vykreslí pojmenované proměnné, uchovávají starší verze a lze je sdílet nebo exportovat.

Knihovna promptů
04.2 Dovednosti

Načítejte pokyny a soubory jen podle potřeby.

Kompaktní manifest sdělí modelu dostupné dovednosti. Úplné pokyny a omezené doprovodné soubory vstoupí do kontextu až po výslovném načtení modelem.

Průvodce dovednostmi
04.3 Profily asistentů

Spojte model s jeho pracovní sadou.

Profil může kombinovat prompt, vestavěné a externí nástroje, dovednosti, kolekce znalostí a hlas. Autorizace se řeší znovu při každém spuštění.

Profily asistentů