Appeler, observer, continuer.
Le modèle peut utiliser un outil, raisonner sur son résultat et appeler de nouveau avant de répondre. Stop annule la requête du modèle, l’appel en cours et toute approbation encore en attente.
Agents et outils
Libre exécute dans Chat une boucle d’outils native sur plusieurs tours : le modèle demande un outil, reçoit le résultat et poursuit vers une réponse. Chaque appel s’exécute avec l’identité de la personne qui l’a lancé, et les effets secondaires attendent une approbation claire.
Les appels, résultats et approbations apparaissent sous forme d’événements normalisés pendant le streaming de la réponse. Les actualisations et reconnexions rejouent le même état durable au lieu de masquer ce qui s’est produit entre le prompt et la réponse.
Le modèle peut utiliser un outil, raisonner sur son résultat et appeler de nouveau avant de répondre. Stop annule la requête du modèle, l’appel en cours et toute approbation encore en attente.
Les outils sont activés par un administrateur, restent désactivés par défaut dans Chat et sont sélectionnés à chaque tour. Un profil peut réduire l’ensemble disponible, mais jamais étendre les droits d’une personne.
Les outils natifs couvrent la recherche web et documentaire, la lecture limitée de documents, le chargement différé de compétences, la lecture et la modification de notes, ainsi que la lecture et la modification de calendriers.
Les inventaires externes sont récupérés, vérifiés et épinglés. Le modèle choisit les arguments d’une opération autorisée ; il ne choisit jamais où la requête est envoyée.
Enregistrez un service OpenAPI 3.x et chaque opération devient appelable. GET commence en lecture seule ; les autres méthodes sont d’abord considérées comme des effets secondaires, avec une classification par opération sous le contrôle de l’administrateur.
Libre récupère l’inventaire JSON-RPC des outils d’un serveur et respecte ses annotations de lecture seule. Streamable HTTP est pris en charge ; les processus MCP stdio ne s’exécutent pas dans le processus web.
Les identifiants Bearer ou par en-tête nommé sont chiffrés pour la personne et le serveur exacts. Les contrôles de destination refusent les redirections et les réseaux privés, loopback ou de métadonnées, sauf si un opérateur autorise explicitement un hôte.
Les outils en lecture seule peuvent continuer. Un outil classé comme produisant des effets secondaires suspend le tour jusqu’à ce que la personne qui l’a invoqué choisisse la suite.
Les approbations peuvent couvrir un appel, le chat en cours ou le même outil sur le même serveur. Les autorisations persistantes survivent aux redémarrages et restent révocables dans Settings.
Un refus ou une approbation expirée n’exécute jamais l’appel. Le modèle reçoit ce résultat et peut continuer sans prétendre que l’effet secondaire a eu lieu.
Chaque appel d’outil et chaque approbation produit un événement d’audit de sécurité sans inscrire le contenu des prompts ni les secrets dans le journal.
Créez des assistants à partir de composants versionnés au lieu de recopier la même configuration dans chaque nouveau chat.
Les prompts enregistrés s’ouvrent depuis le menu barre oblique du compositeur, remplacent les variables nommées avant insertion, conservent les anciennes versions et peuvent être partagés ou exportés.
Bibliothèque de promptsUn manifest compact indique au modèle les compétences disponibles. Les instructions complètes et les fichiers d’accompagnement limités n’entrent dans le contexte qu’après leur chargement explicite par le modèle.
Guide des compétencesUn profil peut combiner un prompt, des outils intégrés et externes, des compétences, des collections de connaissances et une voix. L’autorisation est recalculée à chaque exécution du profil.
Profils d’assistant