Aufrufen, beobachten, fortfahren.
Das Modell kann ein Werkzeug verwenden, über dessen Ergebnis nachdenken und vor der Antwort erneut aufrufen. Stop bricht die Modellanforderung, einen laufenden Aufruf und jede noch wartende Freigabe ab.
Agenten & Werkzeuge
Libre führt in Chat eine native Werkzeugschleife über mehrere Runden aus: Das Modell fordert ein Werkzeug an, erhält das Ergebnis und arbeitet auf eine Antwort hin weiter. Jeder Aufruf erfolgt unter der Identität des aufrufenden Benutzers; Nebenwirkungen warten auf eine eindeutige Freigabe.
Aufrufe, Ergebnisse und Freigaben erscheinen als normalisierte Ereignisse, während die Antwort streamt. Aktualisierungen und neue Verbindungen spielen denselben dauerhaften Zustand ab, statt zu verbergen, was zwischen Prompt und Antwort geschah.
Das Modell kann ein Werkzeug verwenden, über dessen Ergebnis nachdenken und vor der Antwort erneut aufrufen. Stop bricht die Modellanforderung, einen laufenden Aufruf und jede noch wartende Freigabe ab.
Werkzeuge werden von einem Administrator aktiviert, bleiben in Chat standardmäßig deaktiviert und werden pro Runde ausgewählt. Ein Profil kann die verfügbare Auswahl einschränken, aber niemals den Zugriff eines Benutzers erweitern.
Eigene Werkzeuge decken Web- und Dokumentensuche, begrenztes Lesen von Dokumenten, bedarfsgesteuertes Laden von Skills, Lesen und Bearbeiten von Notizen sowie Lesen und Ändern von Kalendern ab.
Externe Verzeichnisse werden abgerufen, geprüft und angeheftet. Das Modell wählt Argumente für eine erlaubte Operation, aber niemals das Ziel der Anfrage.
Registrieren Sie einen OpenAPI-3.x-Dienst, damit jede Operation aufrufbar wird. GET beginnt schreibgeschützt; andere Methoden gelten zunächst als Nebenwirkungen. Die Klassifizierung pro Operation liegt beim Administrator.
Libre ruft das JSON-RPC-Werkzeugverzeichnis eines Servers ab und beachtet dessen Schreibschutz-Anmerkungen. Streamable HTTP wird unterstützt; stdio-MCP-Prozesse laufen nicht innerhalb des Webprozesses.
Bearer- oder benannte Header-Zugangsdaten werden für genau den jeweiligen Benutzer und Server verschlüsselt. Zielprüfungen lehnen Weiterleitungen sowie private, Loopback- und Metadatennetze ab, sofern ein Betreiber den Host nicht ausdrücklich freigibt.
Schreibgeschützte Werkzeuge können fortfahren. Ein als nebenwirkend eingestuftes Werkzeug hält die Runde an, bis die aufrufende Person über den nächsten Schritt entscheidet.
Freigaben können einen Aufruf, den aktuellen Chat oder dasselbe Werkzeug auf demselben Server abdecken. Dauerhafte Berechtigungen überstehen Neustarts und bleiben in den Einstellungen widerrufbar.
Bei einer Ablehnung oder abgelaufenen Freigabe wird der Aufruf nie ausgeführt. Das Modell erhält dieses Ergebnis und kann fortfahren, ohne eine erfolgte Nebenwirkung vorzutäuschen.
Jeder Werkzeugaufruf und jede Freigabe erzeugt ein Sicherheitsaudit-Ereignis, ohne Prompt-Inhalte oder Geheimnisse ins Protokoll aufzunehmen.
Erstellen Sie Assistenten aus versionierten Teilen, statt dieselbe Einrichtung in jeden neuen Chat einzufügen.
Gespeicherte Prompts öffnen sich aus dem Schrägstrichmenü des Eingabefelds, setzen benannte Variablen vor dem Einfügen ein, bewahren frühere Versionen und lassen sich teilen oder exportieren.
Prompt-BibliothekEin kompaktes Manifest nennt dem Modell die verfügbaren Skills. Vollständige Anweisungen und begrenzte Begleitdateien gelangen erst in den Kontext, nachdem das Modell sie ausdrücklich lädt.
Skill-LeitfadenEin Profil kann einen Prompt, integrierte und externe Werkzeuge, Skills, Wissenssammlungen und eine Stimme kombinieren. Bei jeder Profilausführung wird die Autorisierung erneut bestimmt.
Assistentenprofile