Wywołaj, obserwuj, kontynuuj.
Model może użyć narzędzia, przeanalizować wynik i wywołać kolejne przed udzieleniem odpowiedzi. Zatrzymanie anuluje żądanie modelu, trwające wywołanie i każdą oczekującą zgodę.
Agenci i narzędzia
Libre uruchamia w Czacie natywną, wielorundową pętlę narzędzi: model prosi o narzędzie, otrzymuje wynik i kontynuuje pracę nad odpowiedzią. Każde wywołanie działa z tożsamością użytkownika, który je uruchomił, a skutki uboczne czekają na jednoznaczną zgodę.
Wywołania, wyniki i zgody pojawiają się jako znormalizowane zdarzenia podczas przesyłania odpowiedzi. Odświeżenie i ponowne połączenie odtwarzają ten sam trwały stan, zamiast ukrywać to, co wydarzyło się między promptem a odpowiedzią.
Model może użyć narzędzia, przeanalizować wynik i wywołać kolejne przed udzieleniem odpowiedzi. Zatrzymanie anuluje żądanie modelu, trwające wywołanie i każdą oczekującą zgodę.
Narzędzia aktywuje administrator, w Czacie pozostają domyślnie wyłączone i są wybierane dla każdej rundy. Profil może zawęzić dostępny zestaw, ale nigdy rozszerzyć uprawnień użytkownika.
Narzędzia wbudowane obsługują wyszukiwanie w sieci i dokumentach, ograniczone odczyty dokumentów, leniwe ładowanie umiejętności, odczyt i edycję notatek oraz odczyt i modyfikację kalendarza.
Zewnętrzne inwentarze są pobierane, sprawdzane i przypinane. Model wybiera argumenty dozwolonej operacji, ale nigdy nie wybiera miejsca wysłania żądania.
Zarejestruj usługę OpenAPI 3.x, a każda operacja stanie się wywoływalna. GET zaczyna jako tylko do odczytu, a inne metody jako skutki uboczne; klasyfikacją każdej operacji zarządza administrator.
Libre pobiera inwentarz narzędzi serwera przez JSON-RPC i respektuje adnotacje tylko do odczytu. Streamable HTTP jest obsługiwane, natomiast procesy stdio MCP nie działają wewnątrz procesu webowego.
Dane Bearer lub nazwany nagłówek są szyfrowane dla dokładnego użytkownika i serwera. Kontrole celu odrzucają przekierowania oraz sieci prywatne, loopback i metadanych, chyba że operator jawnie doda host do listy dozwolonych.
Narzędzia tylko do odczytu mogą działać. Narzędzie sklasyfikowane jako wywołujące skutki uboczne wstrzymuje rundę, dopóki osoba, która je uruchomiła, nie zdecyduje, co dalej.
Zgoda może obejmować jedno wywołanie, bieżący czat albo to samo narzędzie na tym samym serwerze. Trwałe uprawnienia przetrwają restart i można je odwołać w Ustawieniach.
Odmowa lub wygasła zgoda nigdy nie uruchamia wywołania. Model otrzymuje ten wynik i może kontynuować bez udawania, że skutek uboczny wystąpił.
Każde wywołanie narzędzia i każda zgoda tworzą zdarzenie audytu bezpieczeństwa bez umieszczania treści promptu lub sekretów w dzienniku.
Buduj asystentów z wersjonowanych części, zamiast wklejać tę samą konfigurację do każdego nowego czatu.
Zapisane prompty otwierają się z menu ukośnika w edytorze, podstawiają nazwane zmienne przed wstawieniem, zachowują wcześniejsze wersje i mogą być udostępniane lub eksportowane.
Biblioteka promptówZwięzły manifest informuje model o dostępnych umiejętnościach. Pełne instrukcje i ograniczone pliki towarzyszące trafiają do kontekstu dopiero po jawnym załadowaniu przez model.
Przewodnik po umiejętnościachProfil może łączyć prompt, narzędzia wbudowane i zewnętrzne, umiejętności, kolekcje wiedzy i głos. Autoryzacja jest ustalana ponownie przy każdym uruchomieniu profilu.
Profile asystentów