呼び出し、観察し、続ける。
モデルはツールを使い、その結果を推論し、回答する前にもう一度呼び出せます。停止すると、モデルへのリクエスト、実行中の呼び出し、待機中の承認がすべてキャンセルされます。
回答のストリーミング中、呼び出し、結果、承認は正規化されたイベントとして表示されます。更新や再接続では、プロンプトと回答の間に起きたことを隠さず、同じ永続状態を再現します。
モデルはツールを使い、その結果を推論し、回答する前にもう一度呼び出せます。停止すると、モデルへのリクエスト、実行中の呼び出し、待機中の承認がすべてキャンセルされます。
ツールは管理者が有効化し、Chat ではデフォルトで無効のまま、ターンごとに選択します。プロファイルは利用可能な集合を狭められますが、ユーザーのアクセスを広げることはできません。
純正ツールには、ウェブとドキュメントの検索、範囲を限定したドキュメント読み取り、必要時のスキル読み込み、メモの読み書き、カレンダーの読み取りと変更があります。
外部インベントリは取得、確認、固定されます。モデルが選べるのは許可された操作の引数だけで、リクエストの送信先は選べません。
OpenAPI 3.x サービスを登録すると、各操作を呼び出せるようになります。GET は読み取り専用として始まり、ほかのメソッドは副作用ありとして始まります。操作ごとの分類は管理者が制御できます。
Libre はサーバーの JSON-RPC ツールインベントリを取得し、読み取り専用の注釈を尊重します。Streamable HTTP に対応していますが、stdio MCP プロセスはウェブプロセス内では実行されません。
Bearer または名前付きヘッダーの認証情報は、対象のユーザーとサーバー専用に暗号化されます。管理者がホストを明示的に許可リストへ追加しない限り、送信先チェックはリダイレクト、プライベート、ループバック、メタデータの各ネットワークを拒否します。
読み取り専用ツールはそのまま進められます。副作用ありに分類されたツールは、呼び出した本人が次の動作を選ぶまでターンを一時停止します。
承認は、一つの呼び出し、現在のチャット、同じサーバー上の同じツールを対象にできます。永続的な付与は再起動後も残り、設定からいつでも取り消せます。
拒否された、または期限切れになった承認では、呼び出しは決して実行されません。モデルはその結果を受け取り、副作用が起きたふりをせずに続行できます。
すべてのツール呼び出しと承認は、プロンプトの内容や秘密情報をログへ入れずに、セキュリティ監査イベントを生成します。
新しいチャットごとに同じ設定を貼り付けるのではなく、バージョン管理された部品からアシスタントを構築します。
保存したプロンプトは作成欄のスラッシュメニューから開き、挿入前に名前付き変数を展開します。以前のバージョンを保持し、共有やエクスポートもできます。
プロンプトライブラリ簡潔なマニフェストが、利用できるスキルをモデルに伝えます。完全な指示と範囲を限定した付属ファイルは、モデルが明示的に読み込んだ後にだけコンテキストへ入ります。
スキルガイドプロファイルには、プロンプト、組み込みおよび外部ツール、スキル、ナレッジコレクション、音声を組み合わせられます。プロファイルを実行するたびに認可が再判定されます。
アシスタントプロファイル