Llama, observa y continúa.
El modelo puede usar una herramienta, razonar sobre su resultado y volver a llamar antes de responder. Stop cancela la solicitud al modelo, una llamada en curso y cualquier aprobación que siga esperando.
Agentes y herramientas
Libre ejecuta en Chat un bucle nativo de herramientas de varias rondas: el modelo solicita una herramienta, recibe el resultado y continúa hasta llegar a una respuesta. Cada llamada se ejecuta con la identidad del usuario que la invoca y los efectos secundarios esperan una aprobación clara.
Las llamadas, los resultados y las aprobaciones aparecen como eventos normalizados mientras se transmite la respuesta. Las actualizaciones y reconexiones reproducen el mismo estado duradero en lugar de ocultar lo ocurrido entre la instrucción y la respuesta.
El modelo puede usar una herramienta, razonar sobre su resultado y volver a llamar antes de responder. Stop cancela la solicitud al modelo, una llamada en curso y cualquier aprobación que siga esperando.
Un administrador habilita las herramientas, que permanecen desactivadas de forma predeterminada en Chat y se seleccionan en cada turno. Un perfil puede reducir el conjunto disponible, pero nunca ampliar el acceso del usuario.
Las herramientas propias abarcan búsqueda web y documental, lecturas limitadas de documentos, carga diferida de habilidades, lectura y edición de notas, y lectura y modificación de calendarios.
Los inventarios externos se descargan, revisan y fijan. El modelo elige los argumentos de una operación permitida, pero nunca puede elegir adónde se envía la solicitud.
Registra un servicio OpenAPI 3.x y cada operación podrá invocarse. GET comienza como solo lectura; los demás métodos se consideran inicialmente efectos secundarios, con clasificación por operación bajo control del administrador.
Libre obtiene el inventario JSON-RPC de herramientas de un servidor y respeta sus anotaciones de solo lectura. Streamable HTTP es compatible; los procesos MCP stdio no se ejecutan dentro del proceso web.
Las credenciales Bearer o de encabezado con nombre se cifran para el usuario y el servidor exactos. Las comprobaciones de destino rechazan redirecciones y redes privadas, loopback o de metadatos, salvo que un operador incluya expresamente un host en la lista permitida.
Las herramientas de solo lectura pueden continuar. Una herramienta clasificada con efectos secundarios pausa el turno hasta que la persona que la invocó decida qué debe ocurrir.
Las aprobaciones pueden cubrir una llamada, el chat actual o la misma herramienta en el mismo servidor. Los permisos persistentes sobreviven a los reinicios y pueden revocarse en Settings.
Una denegación o una aprobación caducada nunca ejecuta la llamada. El modelo recibe ese resultado y puede continuar sin fingir que el efecto secundario ocurrió.
Cada llamada a una herramienta y cada aprobación genera un evento de auditoría de seguridad sin incluir el contenido de la instrucción ni secretos en el registro.
Crea asistentes a partir de componentes versionados en lugar de pegar la misma configuración en cada chat nuevo.
Las instrucciones guardadas se abren desde el menú de barra del editor, sustituyen las variables con nombre antes de insertarse, conservan versiones anteriores y se pueden compartir o exportar.
Biblioteca de instruccionesUn manifest compacto indica al modelo qué habilidades existen. Las instrucciones completas y los archivos complementarios limitados solo entran en contexto cuando el modelo los carga explícitamente.
Guía de habilidadesUn perfil puede combinar una instrucción, herramientas integradas y externas, habilidades, colecciones de conocimiento y una voz. La autorización vuelve a resolverse cada vez que se ejecuta el perfil.
Perfiles de asistente