LIBRE / Agenti e strumenti Azione con approvazione Limiti deliberati

Agenti e strumenti

I modelli possono agire. Tu decidi quando.

Libre esegue in Chat un ciclo nativo di strumenti su più turni: il modello richiede uno strumento, riceve il risultato e prosegue verso una risposta. Ogni chiamata viene eseguita con l’identità dell’utente che l’ha invocata e gli effetti collaterali attendono un’approvazione chiara.

Strumenti di chat nativi
13
Origini esterne degli strumenti
OpenAPI + MCP
Identità e traccia di audit
Per chiamata
01 Il ciclo

Una chiamata a uno strumento resta parte della conversazione.

Chiamate, risultati e approvazioni appaiono come eventi normalizzati mentre la risposta viene trasmessa. Aggiornamenti e riconnessioni riproducono lo stesso stato persistente invece di nascondere ciò che è accaduto tra prompt e risposta.

01.1 Esecuzione su più turni

Chiama, osserva, continua.

Il modello può usare uno strumento, ragionare sul risultato e chiamarne un altro prima di rispondere. Stop annulla la richiesta del modello, una chiamata in corso e ogni approvazione ancora in attesa.

01.2 Ambito per turno

Offri solo gli strumenti necessari a questa attività.

Gli strumenti sono abilitati da un amministratore, restano disattivati per impostazione predefinita in Chat e vengono scelti a ogni turno. Un profilo può restringere l’insieme disponibile, ma non ampliare mai l’accesso dell’utente.

01.3 Integrati

Ricerca, documenti, skill, note e calendari.

Gli strumenti nativi coprono la ricerca web e nei documenti, letture limitate dei documenti, caricamento differito delle skill, lettura e modifica delle note e lettura e modifica dei calendari.

02 Origini degli strumenti

Porta un’API. Mantieni fissa la destinazione.

Gli inventari esterni vengono scaricati, esaminati e fissati. Il modello sceglie gli argomenti di un’operazione consentita, ma non può mai scegliere dove viene inviata la richiesta.

02.1 OpenAPI

Trasforma le operazioni fissate in strumenti.

Registra un servizio OpenAPI 3.x e ogni operazione diventa richiamabile. GET parte in sola lettura; gli altri metodi partono come effetti collaterali, con classificazione per operazione sotto il controllo dell’amministratore.

02.2 MCP

Collega server Streamable HTTP.

Libre scarica l’inventario JSON-RPC degli strumenti del server e rispetta le annotazioni di sola lettura. Streamable HTTP è supportato; i processi MCP stdio non vengono eseguiti nel processo web.

02.3 Credenziali + uscita

Conserva i segreti per utente e mantieni le richieste sulla rotta corretta.

Le credenziali Bearer o con intestazione nominata vengono cifrate per l’utente e il server esatti. I controlli sulla destinazione rifiutano redirect e reti private, loopback o di metadati, a meno che un operatore non autorizzi esplicitamente un host.

03 Approvazione

Rendi gli effetti collaterali una decisione visibile.

Gli strumenti di sola lettura possono procedere. Uno strumento classificato come produttore di effetti collaterali sospende il turno finché la persona che lo ha invocato non sceglie cosa accade.

03.1 Ambito della decisione

Consenti una volta, qui, sempre, oppure nega.

Le approvazioni possono coprire una chiamata, la chat corrente o lo stesso strumento sullo stesso server. Le autorizzazioni persistenti sopravvivono ai riavvii e restano revocabili in Settings.

03.2 Errore in sicurezza

Nessuna risposta non significa permesso.

Un rifiuto o un’approvazione scaduta non esegue mai la chiamata. Il modello riceve il risultato e può continuare senza fingere che l’effetto collaterale sia avvenuto.

03.3 Responsabilità

Chiamate e decisioni lasciano un record oscurato.

Ogni chiamata a uno strumento e ogni approvazione produce un evento di audit di sicurezza senza inserire nel log il contenuto del prompt o i segreti.

04 Assistenti riutilizzabili

Raggruppa istruzioni, contesto e strumenti che appartengono insieme.

Crea assistenti da componenti con versione invece di incollare la stessa configurazione in ogni nuova chat.

04.1 Prompt

Una libreria con variabili e cronologia.

I prompt salvati si aprono dal menu slash dell’editor, sostituiscono le variabili nominate prima dell’inserimento, conservano le versioni precedenti e possono essere condivisi o esportati.

Libreria dei prompt
04.2 Skill

Carica istruzioni e file solo quando servono.

Un manifest compatto comunica al modello quali skill esistono. Le istruzioni complete e i file di supporto limitati entrano nel contesto solo dopo che il modello li ha caricati esplicitamente.

Guida alle skill
04.3 Profili assistente

Collega un modello al suo insieme di lavoro.

Un profilo può unire un prompt, strumenti integrati ed esterni, skill, raccolte di conoscenza e una voce. L’autorizzazione viene risolta di nuovo ogni volta che il profilo viene eseguito.

Profili assistente