LIBRE / Agenten & Werkzeuge Aktionen mit Freigabe Bewusste Grenzen

Agenten & Werkzeuge

Modelle können handeln. Sie entscheiden, wann.

Libre führt in Chat eine native Werkzeugschleife über mehrere Runden aus: Das Modell fordert ein Werkzeug an, erhält das Ergebnis und arbeitet auf eine Antwort hin weiter. Jeder Aufruf erfolgt unter der Identität des aufrufenden Benutzers; Nebenwirkungen warten auf eine eindeutige Freigabe.

Eigene Chat-Werkzeuge
13
Externe Werkzeugquellen
OpenAPI + MCP
Identität und Auditpfad
Pro Aufruf
01 Der Kreislauf

Ein Werkzeugaufruf bleibt Teil des Gesprächs.

Aufrufe, Ergebnisse und Freigaben erscheinen als normalisierte Ereignisse, während die Antwort streamt. Aktualisierungen und neue Verbindungen spielen denselben dauerhaften Zustand ab, statt zu verbergen, was zwischen Prompt und Antwort geschah.

01.1 Ausführung über mehrere Runden

Aufrufen, beobachten, fortfahren.

Das Modell kann ein Werkzeug verwenden, über dessen Ergebnis nachdenken und vor der Antwort erneut aufrufen. Stop bricht die Modellanforderung, einen laufenden Aufruf und jede noch wartende Freigabe ab.

01.2 Geltungsbereich pro Runde

Nur die Werkzeuge anbieten, die diese Aufgabe benötigt.

Werkzeuge werden von einem Administrator aktiviert, bleiben in Chat standardmäßig deaktiviert und werden pro Runde ausgewählt. Ein Profil kann die verfügbare Auswahl einschränken, aber niemals den Zugriff eines Benutzers erweitern.

01.3 Integriert

Suche, Dokumente, Skills, Notizen und Kalender.

Eigene Werkzeuge decken Web- und Dokumentensuche, begrenztes Lesen von Dokumenten, bedarfsgesteuertes Laden von Skills, Lesen und Bearbeiten von Notizen sowie Lesen und Ändern von Kalendern ab.

02 Werkzeugquellen

Eine API einbinden. Das Ziel festhalten.

Externe Verzeichnisse werden abgerufen, geprüft und angeheftet. Das Modell wählt Argumente für eine erlaubte Operation, aber niemals das Ziel der Anfrage.

02.1 OpenAPI

Angeheftete Operationen in Werkzeuge verwandeln.

Registrieren Sie einen OpenAPI-3.x-Dienst, damit jede Operation aufrufbar wird. GET beginnt schreibgeschützt; andere Methoden gelten zunächst als Nebenwirkungen. Die Klassifizierung pro Operation liegt beim Administrator.

02.2 MCP

Streamable-HTTP-Server verbinden.

Libre ruft das JSON-RPC-Werkzeugverzeichnis eines Servers ab und beachtet dessen Schreibschutz-Anmerkungen. Streamable HTTP wird unterstützt; stdio-MCP-Prozesse laufen nicht innerhalb des Webprozesses.

02.3 Zugangsdaten + Egress

Geheimnisse pro Benutzer und Anfragen auf Kurs halten.

Bearer- oder benannte Header-Zugangsdaten werden für genau den jeweiligen Benutzer und Server verschlüsselt. Zielprüfungen lehnen Weiterleitungen sowie private, Loopback- und Metadatennetze ab, sofern ein Betreiber den Host nicht ausdrücklich freigibt.

03 Freigabe

Nebenwirkungen zu einer sichtbaren Entscheidung machen.

Schreibgeschützte Werkzeuge können fortfahren. Ein als nebenwirkend eingestuftes Werkzeug hält die Runde an, bis die aufrufende Person über den nächsten Schritt entscheidet.

03.1 Entscheidungsumfang

Einmal, hier oder immer erlauben – oder ablehnen.

Freigaben können einen Aufruf, den aktuellen Chat oder dasselbe Werkzeug auf demselben Server abdecken. Dauerhafte Berechtigungen überstehen Neustarts und bleiben in den Einstellungen widerrufbar.

03.2 Sicheres Scheitern

Keine Antwort ist keine Erlaubnis.

Bei einer Ablehnung oder abgelaufenen Freigabe wird der Aufruf nie ausgeführt. Das Modell erhält dieses Ergebnis und kann fortfahren, ohne eine erfolgte Nebenwirkung vorzutäuschen.

03.3 Verantwortlichkeit

Aufrufe und Entscheidungen hinterlassen einen bereinigten Nachweis.

Jeder Werkzeugaufruf und jede Freigabe erzeugt ein Sicherheitsaudit-Ereignis, ohne Prompt-Inhalte oder Geheimnisse ins Protokoll aufzunehmen.

04 Wiederverwendbare Assistenten

Zusammengehörige Anweisungen, Kontexte und Werkzeuge bündeln.

Erstellen Sie Assistenten aus versionierten Teilen, statt dieselbe Einrichtung in jeden neuen Chat einzufügen.

04.1 Prompts

Eine Bibliothek mit Variablen und Verlauf.

Gespeicherte Prompts öffnen sich aus dem Schrägstrichmenü des Eingabefelds, setzen benannte Variablen vor dem Einfügen ein, bewahren frühere Versionen und lassen sich teilen oder exportieren.

Prompt-Bibliothek
04.2 Skills

Anweisungen und Dateien nur bei Bedarf laden.

Ein kompaktes Manifest nennt dem Modell die verfügbaren Skills. Vollständige Anweisungen und begrenzte Begleitdateien gelangen erst in den Kontext, nachdem das Modell sie ausdrücklich lädt.

Skill-Leitfaden
04.3 Assistentenprofile

Ein Modell mit seinem Arbeitsbestand verbinden.

Ein Profil kann einen Prompt, integrierte und externe Werkzeuge, Skills, Wissenssammlungen und eine Stimme kombinieren. Bei jeder Profilausführung wird die Autorisierung erneut bestimmt.

Assistentenprofile