LIBRE / Agents et outils Action soumise à approbation Limites délibérées

Agents et outils

Les modèles peuvent agir. Vous décidez quand.

Libre exécute dans Chat une boucle d’outils native sur plusieurs tours : le modèle demande un outil, reçoit le résultat et poursuit vers une réponse. Chaque appel s’exécute avec l’identité de la personne qui l’a lancé, et les effets secondaires attendent une approbation claire.

Outils de chat natifs
13
Sources d’outils externes
OpenAPI + MCP
Identité et piste d’audit
Par appel
01 La boucle

Un appel d’outil reste dans la conversation.

Les appels, résultats et approbations apparaissent sous forme d’événements normalisés pendant le streaming de la réponse. Les actualisations et reconnexions rejouent le même état durable au lieu de masquer ce qui s’est produit entre le prompt et la réponse.

01.1 Exécution en plusieurs tours

Appeler, observer, continuer.

Le modèle peut utiliser un outil, raisonner sur son résultat et appeler de nouveau avant de répondre. Stop annule la requête du modèle, l’appel en cours et toute approbation encore en attente.

01.2 Portée par tour

Ne proposez que les outils nécessaires à cette tâche.

Les outils sont activés par un administrateur, restent désactivés par défaut dans Chat et sont sélectionnés à chaque tour. Un profil peut réduire l’ensemble disponible, mais jamais étendre les droits d’une personne.

01.3 Intégrés

Recherche, documents, compétences, notes et calendriers.

Les outils natifs couvrent la recherche web et documentaire, la lecture limitée de documents, le chargement différé de compétences, la lecture et la modification de notes, ainsi que la lecture et la modification de calendriers.

02 Sources d’outils

Apportez une API. Gardez la destination fixe.

Les inventaires externes sont récupérés, vérifiés et épinglés. Le modèle choisit les arguments d’une opération autorisée ; il ne choisit jamais où la requête est envoyée.

02.1 OpenAPI

Transformez les opérations épinglées en outils.

Enregistrez un service OpenAPI 3.x et chaque opération devient appelable. GET commence en lecture seule ; les autres méthodes sont d’abord considérées comme des effets secondaires, avec une classification par opération sous le contrôle de l’administrateur.

02.2 MCP

Connectez des serveurs Streamable HTTP.

Libre récupère l’inventaire JSON-RPC des outils d’un serveur et respecte ses annotations de lecture seule. Streamable HTTP est pris en charge ; les processus MCP stdio ne s’exécutent pas dans le processus web.

02.3 Identifiants + sortie

Conservez les secrets par personne et les requêtes sur la bonne route.

Les identifiants Bearer ou par en-tête nommé sont chiffrés pour la personne et le serveur exacts. Les contrôles de destination refusent les redirections et les réseaux privés, loopback ou de métadonnées, sauf si un opérateur autorise explicitement un hôte.

03 Approbation

Faites des effets secondaires une décision visible.

Les outils en lecture seule peuvent continuer. Un outil classé comme produisant des effets secondaires suspend le tour jusqu’à ce que la personne qui l’a invoqué choisisse la suite.

03.1 Portée de la décision

Autoriser une fois, ici, toujours, ou refuser.

Les approbations peuvent couvrir un appel, le chat en cours ou le même outil sur le même serveur. Les autorisations persistantes survivent aux redémarrages et restent révocables dans Settings.

03.2 Échec sécurisé

L’absence de réponse n’est pas une autorisation.

Un refus ou une approbation expirée n’exécute jamais l’appel. Le modèle reçoit ce résultat et peut continuer sans prétendre que l’effet secondaire a eu lieu.

03.3 Responsabilité

Les appels et décisions laissent une trace expurgée.

Chaque appel d’outil et chaque approbation produit un événement d’audit de sécurité sans inscrire le contenu des prompts ni les secrets dans le journal.

04 Assistants réutilisables

Regroupez les instructions, le contexte et les outils qui vont ensemble.

Créez des assistants à partir de composants versionnés au lieu de recopier la même configuration dans chaque nouveau chat.

04.1 Prompts

Une bibliothèque avec variables et historique.

Les prompts enregistrés s’ouvrent depuis le menu barre oblique du compositeur, remplacent les variables nommées avant insertion, conservent les anciennes versions et peuvent être partagés ou exportés.

Bibliothèque de prompts
04.2 Compétences

Chargez les instructions et les fichiers uniquement quand ils sont nécessaires.

Un manifest compact indique au modèle les compétences disponibles. Les instructions complètes et les fichiers d’accompagnement limités n’entrent dans le contexte qu’après leur chargement explicite par le modèle.

Guide des compétences
04.3 Profils d’assistant

Associez un modèle à son ensemble de travail.

Un profil peut combiner un prompt, des outils intégrés et externes, des compétences, des collections de connaissances et une voix. L’autorisation est recalculée à chaque exécution du profil.

Profils d’assistant