LIBRE / एजेंट और टूल स्वीकृति के साथ कार्रवाई सोच-समझकर तय सीमाएँ

एजेंट और टूल

मॉडल कार्रवाई कर सकते हैं। कब करना है, यह आप तय करें।

Libre Chat में मूल multi-round टूल लूप चलाता है: मॉडल टूल माँगता है, परिणाम पाता है और उत्तर की ओर आगे बढ़ता है। हर कॉल उसे शुरू करने वाले उपयोगकर्ता की पहचान के अंतर्गत चलती है और दुष्प्रभाव स्पष्ट स्वीकृति की प्रतीक्षा करते हैं।

प्रथम-पक्ष चैट टूल
13
बाहरी टूल स्रोत
OpenAPI + MCP
पहचान और ऑडिट ट्रेल
हर कॉल के लिए
01 लूप

टूल कॉल बातचीत का हिस्सा बनी रहती है।

उत्तर के स्ट्रीम होते समय कॉल, परिणाम और स्वीकृतियाँ सामान्यीकृत event के रूप में दिखते हैं। रीफ़्रेश और दोबारा कनेक्शन उसी स्थायी स्थिति को replay करते हैं, प्रॉम्प्ट और उत्तर के बीच हुई बातों को छिपाते नहीं।

01.1 कई चरणों में निष्पादन

कॉल करें, देखें, आगे बढ़ें।

मॉडल टूल उपयोग कर सकता है, उसके परिणाम पर विचार कर सकता है और उत्तर देने से पहले फिर कॉल कर सकता है। Stop मॉडल अनुरोध, चल रही कॉल और प्रतीक्षारत स्वीकृति को रद्द करता है।

01.2 हर चरण का scope

केवल वही टूल दें जिनकी इस कार्य को आवश्यकता है।

टूल को व्यवस्थापक सक्षम करता है, वे Chat में डिफ़ॉल्ट रूप से बंद रहते हैं और हर चरण के लिए चुने जाते हैं। प्रोफ़ाइल उपलब्ध समूह को कम कर सकती है, लेकिन उपयोगकर्ता की पहुँच कभी नहीं बढ़ा सकती।

01.3 अंतर्निहित

खोज, दस्तावेज़, कौशल, नोट्स और कैलेंडर।

प्रथम-पक्ष टूल वेब और दस्तावेज़ खोज, सीमित दस्तावेज़ पठन, आवश्यकता पर कौशल लोड करना, नोट पढ़ना व संपादित करना और कैलेंडर पढ़ना व बदलना कवर करते हैं।

02 टूल स्रोत

API लाएँ। गंतव्य को निश्चित रखें।

बाहरी सूचियाँ प्राप्त, समीक्षा और निश्चित की जाती हैं। मॉडल अनुमत ऑपरेशन के तर्क चुनता है; अनुरोध कहाँ जाएगा, यह वह कभी नहीं चुनता।

02.1 OpenAPI

निश्चित ऑपरेशन को टूल में बदलें।

OpenAPI 3.x सेवा पंजीकृत करें और हर ऑपरेशन कॉल योग्य हो जाता है। GET केवल-पढ़ने के रूप में शुरू होता है; अन्य methods दुष्प्रभाव के रूप में शुरू होते हैं और व्यवस्थापक हर ऑपरेशन का वर्गीकरण नियंत्रित करता है।

02.2 MCP

Streamable HTTP सर्वर जोड़ें।

Libre सर्वर की JSON-RPC टूल सूची प्राप्त करता है और उसके केवल-पढ़ने वाले annotation का पालन करता है। Streamable HTTP समर्थित है; stdio MCP process वेब process के अंदर नहीं चलते।

02.3 क्रेडेंशियल + egress

रहस्य प्रति उपयोगकर्ता रखें और अनुरोध सही मार्ग पर रखें।

Bearer या नामित-header क्रेडेंशियल ठीक उसी उपयोगकर्ता और सर्वर के लिए एन्क्रिप्ट किए जाते हैं। गंतव्य जाँच redirect और private, loopback व metadata नेटवर्क अस्वीकार करती है, जब तक ऑपरेटर किसी host को स्पष्ट रूप से allowlist न करे।

03 स्वीकृति

दुष्प्रभाव को दिखाई देने वाला निर्णय बनाएँ।

केवल-पढ़ने वाले टूल आगे बढ़ सकते हैं। दुष्प्रभाव वाला टूल उस चरण को तब तक रोकता है जब तक उसे बुलाने वाला व्यक्ति अगला निर्णय न ले।

03.1 निर्णय का scope

एक बार, यहाँ, हमेशा अनुमति दें — या अस्वीकार करें।

स्वीकृति एक कॉल, वर्तमान चैट या उसी सर्वर के उसी टूल को कवर कर सकती है। स्थायी grants पुनः आरंभ के बाद भी रहती हैं और Settings में वापस ली जा सकती हैं।

03.2 सुरक्षित विफलता

उत्तर न मिलना अनुमति नहीं है।

अस्वीकृति या समाप्त स्वीकृति कॉल को कभी नहीं चलाती। मॉडल को वह परिणाम मिलता है और वह दुष्प्रभाव होने का दिखावा किए बिना आगे बढ़ सकता है।

03.3 जवाबदेही

कॉल और निर्णय संशोधित रिकॉर्ड छोड़ते हैं।

हर टूल कॉल और स्वीकृति सुरक्षा ऑडिट event बनाती है, लेकिन प्रॉम्प्ट सामग्री या रहस्य log में नहीं रखती।

04 पुनः उपयोग योग्य सहायक

संबंधित निर्देश, संदर्भ और टूल एक साथ पैक करें।

हर नए चैट में वही व्यवस्था चिपकाने के बजाय संस्करणित हिस्सों से सहायक बनाएँ।

04.1 प्रॉम्प्ट

चर और इतिहास वाली लाइब्रेरी।

सहेजे गए प्रॉम्प्ट composer के slash menu से खुलते हैं, डालने से पहले नामित चर भरते हैं, पुराने संस्करण रखते हैं और साझा या export किए जा सकते हैं।

प्रॉम्प्ट लाइब्रेरी
04.2 कौशल

निर्देश और फ़ाइलें केवल आवश्यकता पर लोड करें।

एक छोटा manifest मॉडल को बताता है कि कौन से कौशल मौजूद हैं। पूरे निर्देश और सीमित सहायक फ़ाइलें तभी संदर्भ में आती हैं जब मॉडल उन्हें स्पष्ट रूप से लोड करता है।

कौशल गाइड
04.3 सहायक प्रोफ़ाइल

मॉडल को उसके कार्य समूह से बाँधें।

प्रोफ़ाइल प्रॉम्प्ट, अंतर्निहित और बाहरी टूल, कौशल, ज्ञान संग्रह और आवाज़ को जोड़ सकती है। प्रोफ़ाइल हर बार चलने पर authorization फिर तय होता है।

सहायक प्रोफ़ाइल