LIBRE / Agenci i narzędzia Działanie za zgodą Świadome granice

Agenci i narzędzia

Modele mogą działać. Ty decydujesz kiedy.

Libre uruchamia w Czacie natywną, wielorundową pętlę narzędzi: model prosi o narzędzie, otrzymuje wynik i kontynuuje pracę nad odpowiedzią. Każde wywołanie działa z tożsamością użytkownika, który je uruchomił, a skutki uboczne czekają na jednoznaczną zgodę.

Wbudowane narzędzia czatu
13
Zewnętrzne źródła narzędzi
OpenAPI + MCP
Tożsamość i ścieżka audytu
Każde wywołanie
01 Pętla

Wywołanie narzędzia pozostaje częścią rozmowy.

Wywołania, wyniki i zgody pojawiają się jako znormalizowane zdarzenia podczas przesyłania odpowiedzi. Odświeżenie i ponowne połączenie odtwarzają ten sam trwały stan, zamiast ukrywać to, co wydarzyło się między promptem a odpowiedzią.

01.1 Wielorundowe wykonanie

Wywołaj, obserwuj, kontynuuj.

Model może użyć narzędzia, przeanalizować wynik i wywołać kolejne przed udzieleniem odpowiedzi. Zatrzymanie anuluje żądanie modelu, trwające wywołanie i każdą oczekującą zgodę.

01.2 Zakres rundy

Oferuj tylko narzędzia potrzebne temu zadaniu.

Narzędzia aktywuje administrator, w Czacie pozostają domyślnie wyłączone i są wybierane dla każdej rundy. Profil może zawęzić dostępny zestaw, ale nigdy rozszerzyć uprawnień użytkownika.

01.3 Wbudowane

Wyszukiwanie, dokumenty, umiejętności, notatki i kalendarze.

Narzędzia wbudowane obsługują wyszukiwanie w sieci i dokumentach, ograniczone odczyty dokumentów, leniwe ładowanie umiejętności, odczyt i edycję notatek oraz odczyt i modyfikację kalendarza.

02 Źródła narzędzi

Podłącz API. Zachowaj stały cel.

Zewnętrzne inwentarze są pobierane, sprawdzane i przypinane. Model wybiera argumenty dozwolonej operacji, ale nigdy nie wybiera miejsca wysłania żądania.

02.1 OpenAPI

Zamień przypięte operacje w narzędzia.

Zarejestruj usługę OpenAPI 3.x, a każda operacja stanie się wywoływalna. GET zaczyna jako tylko do odczytu, a inne metody jako skutki uboczne; klasyfikacją każdej operacji zarządza administrator.

02.2 MCP

Połącz serwery Streamable HTTP.

Libre pobiera inwentarz narzędzi serwera przez JSON-RPC i respektuje adnotacje tylko do odczytu. Streamable HTTP jest obsługiwane, natomiast procesy stdio MCP nie działają wewnątrz procesu webowego.

02.3 Dane dostępowe + ruch wychodzący

Chroń sekrety per użytkownik i utrzymuj żądania na właściwej trasie.

Dane Bearer lub nazwany nagłówek są szyfrowane dla dokładnego użytkownika i serwera. Kontrole celu odrzucają przekierowania oraz sieci prywatne, loopback i metadanych, chyba że operator jawnie doda host do listy dozwolonych.

03 Zatwierdzenie

Niech skutki uboczne będą widoczną decyzją.

Narzędzia tylko do odczytu mogą działać. Narzędzie sklasyfikowane jako wywołujące skutki uboczne wstrzymuje rundę, dopóki osoba, która je uruchomiła, nie zdecyduje, co dalej.

03.1 Zakres decyzji

Zezwól raz, tutaj, zawsze — albo odmów.

Zgoda może obejmować jedno wywołanie, bieżący czat albo to samo narzędzie na tym samym serwerze. Trwałe uprawnienia przetrwają restart i można je odwołać w Ustawieniach.

03.2 Bezpieczna odmowa

Brak odpowiedzi nie oznacza zgody.

Odmowa lub wygasła zgoda nigdy nie uruchamia wywołania. Model otrzymuje ten wynik i może kontynuować bez udawania, że skutek uboczny wystąpił.

03.3 Rozliczalność

Wywołania i decyzje pozostawiają zanonimizowany zapis.

Każde wywołanie narzędzia i każda zgoda tworzą zdarzenie audytu bezpieczeństwa bez umieszczania treści promptu lub sekretów w dzienniku.

04 Asystenci wielokrotnego użytku

Połącz instrukcje, kontekst i narzędzia, które do siebie należą.

Buduj asystentów z wersjonowanych części, zamiast wklejać tę samą konfigurację do każdego nowego czatu.

04.1 Prompty

Biblioteka ze zmiennymi i historią.

Zapisane prompty otwierają się z menu ukośnika w edytorze, podstawiają nazwane zmienne przed wstawieniem, zachowują wcześniejsze wersje i mogą być udostępniane lub eksportowane.

Biblioteka promptów
04.2 Umiejętności

Ładuj instrukcje i pliki tylko wtedy, gdy są potrzebne.

Zwięzły manifest informuje model o dostępnych umiejętnościach. Pełne instrukcje i ograniczone pliki towarzyszące trafiają do kontekstu dopiero po jawnym załadowaniu przez model.

Przewodnik po umiejętnościach
04.3 Profile asystentów

Połącz model z jego zestawem roboczym.

Profil może łączyć prompt, narzędzia wbudowane i zewnętrzne, umiejętności, kolekcje wiedzy i głos. Autoryzacja jest ustalana ponownie przy każdym uruchomieniu profilu.

Profile asystentów