LIBRE / Agentes e ferramentas Ação com aprovação Limites deliberados

Agentes e ferramentas

Os modelos podem agir. Você decide quando.

O Libre executa no Chat um loop nativo de ferramentas com várias rodadas: o modelo solicita uma ferramenta, recebe o resultado e continua até chegar a uma resposta. Cada chamada é executada com a identidade do usuário que a invocou, e os efeitos colaterais aguardam uma aprovação clara.

Ferramentas de chat próprias
13
Fontes externas de ferramentas
OpenAPI + MCP
Identidade e trilha de auditoria
Por chamada
01 O loop

Uma chamada de ferramenta continua fazendo parte da conversa.

As chamadas, os resultados e as aprovações aparecem como eventos normalizados enquanto a resposta é transmitida. Atualizações e reconexões reproduzem o mesmo estado durável em vez de ocultar o que aconteceu entre a instrução e a resposta.

01.1 Execução em várias rodadas

Chame, observe e continue.

O modelo pode usar uma ferramenta, raciocinar sobre o resultado e chamar novamente antes de responder. Stop cancela a solicitação ao modelo, uma chamada em andamento e qualquer aprovação ainda pendente.

01.2 Escopo por rodada

Ofereça apenas as ferramentas necessárias para esta tarefa.

As ferramentas são habilitadas por um administrador, permanecem desativadas por padrão no Chat e são selecionadas a cada rodada. Um perfil pode reduzir o conjunto disponível, mas nunca ampliar o acesso do usuário.

01.3 Integradas

Pesquisa, documentos, habilidades, notas e calendários.

As ferramentas próprias abrangem pesquisa web e documental, leituras limitadas de documentos, carregamento sob demanda de habilidades, leitura e edição de notas e leitura e alteração de calendários.

02 Fontes de ferramentas

Traga uma API. Mantenha o destino fixo.

Inventários externos são baixados, revisados e fixados. O modelo escolhe os argumentos de uma operação permitida, mas nunca pode escolher para onde a solicitação será enviada.

02.1 OpenAPI

Transforme operações fixadas em ferramentas.

Registre um serviço OpenAPI 3.x e cada operação poderá ser chamada. GET começa como somente leitura; os outros métodos começam como efeitos colaterais, com classificação por operação sob controle do administrador.

02.2 MCP

Conecte servidores Streamable HTTP.

O Libre obtém o inventário JSON-RPC de ferramentas do servidor e respeita suas anotações de somente leitura. Streamable HTTP é compatível; processos MCP stdio não são executados dentro do processo web.

02.3 Credenciais + saída

Mantenha segredos por usuário e as solicitações no caminho certo.

Credenciais Bearer ou de cabeçalho nomeado são criptografadas para o usuário e servidor exatos. As verificações de destino rejeitam redirecionamentos e redes privadas, loopback ou de metadados, a menos que um operador permita explicitamente um host.

03 Aprovação

Transforme efeitos colaterais em uma decisão visível.

Ferramentas de somente leitura podem continuar. Uma ferramenta classificada com efeitos colaterais pausa a rodada até que a pessoa que a chamou escolha o que acontecerá.

03.1 Escopo da decisão

Permitir uma vez, permitir aqui, permitir sempre ou negar.

Aprovações podem abranger uma chamada, o chat atual ou a mesma ferramenta no mesmo servidor. Concessões persistentes sobrevivem a reinicializações e podem ser revogadas em Settings.

03.2 Falha segura

Ausência de resposta não é permissão.

Uma negação ou aprovação expirada nunca executa a chamada. O modelo recebe o resultado e pode continuar sem fingir que o efeito colateral ocorreu.

03.3 Responsabilidade

Chamadas e decisões deixam um registro com dados sensíveis removidos.

Cada chamada de ferramenta e aprovação gera um evento de auditoria de segurança sem inserir o conteúdo da instrução ou segredos no registro.

04 Assistentes reutilizáveis

Agrupe as instruções, o contexto e as ferramentas que pertencem juntos.

Crie assistentes a partir de componentes versionados em vez de colar a mesma configuração em cada novo chat.

04.1 Instruções

Uma biblioteca com variáveis e histórico.

Instruções salvas abrem pelo menu de barra do editor, substituem variáveis nomeadas antes da inserção, preservam versões anteriores e podem ser compartilhadas ou exportadas.

Biblioteca de instruções
04.2 Habilidades

Carregue instruções e arquivos apenas quando necessários.

Um manifest compacto informa ao modelo quais habilidades existem. As instruções completas e os arquivos complementares limitados só entram no contexto depois que o modelo os carrega explicitamente.

Guia de habilidades
04.3 Perfis de assistente

Vincule um modelo ao seu conjunto de trabalho.

Um perfil pode combinar uma instrução, ferramentas integradas e externas, habilidades, coleções de conhecimento e voz. A autorização é resolvida novamente sempre que o perfil é executado.

Perfis de assistente