Chame, observe e continue.
O modelo pode usar uma ferramenta, raciocinar sobre o resultado e chamar novamente antes de responder. Stop cancela a solicitação ao modelo, uma chamada em andamento e qualquer aprovação ainda pendente.
Agentes e ferramentas
O Libre executa no Chat um loop nativo de ferramentas com várias rodadas: o modelo solicita uma ferramenta, recebe o resultado e continua até chegar a uma resposta. Cada chamada é executada com a identidade do usuário que a invocou, e os efeitos colaterais aguardam uma aprovação clara.
As chamadas, os resultados e as aprovações aparecem como eventos normalizados enquanto a resposta é transmitida. Atualizações e reconexões reproduzem o mesmo estado durável em vez de ocultar o que aconteceu entre a instrução e a resposta.
O modelo pode usar uma ferramenta, raciocinar sobre o resultado e chamar novamente antes de responder. Stop cancela a solicitação ao modelo, uma chamada em andamento e qualquer aprovação ainda pendente.
As ferramentas são habilitadas por um administrador, permanecem desativadas por padrão no Chat e são selecionadas a cada rodada. Um perfil pode reduzir o conjunto disponível, mas nunca ampliar o acesso do usuário.
As ferramentas próprias abrangem pesquisa web e documental, leituras limitadas de documentos, carregamento sob demanda de habilidades, leitura e edição de notas e leitura e alteração de calendários.
Inventários externos são baixados, revisados e fixados. O modelo escolhe os argumentos de uma operação permitida, mas nunca pode escolher para onde a solicitação será enviada.
Registre um serviço OpenAPI 3.x e cada operação poderá ser chamada. GET começa como somente leitura; os outros métodos começam como efeitos colaterais, com classificação por operação sob controle do administrador.
O Libre obtém o inventário JSON-RPC de ferramentas do servidor e respeita suas anotações de somente leitura. Streamable HTTP é compatível; processos MCP stdio não são executados dentro do processo web.
Credenciais Bearer ou de cabeçalho nomeado são criptografadas para o usuário e servidor exatos. As verificações de destino rejeitam redirecionamentos e redes privadas, loopback ou de metadados, a menos que um operador permita explicitamente um host.
Ferramentas de somente leitura podem continuar. Uma ferramenta classificada com efeitos colaterais pausa a rodada até que a pessoa que a chamou escolha o que acontecerá.
Aprovações podem abranger uma chamada, o chat atual ou a mesma ferramenta no mesmo servidor. Concessões persistentes sobrevivem a reinicializações e podem ser revogadas em Settings.
Uma negação ou aprovação expirada nunca executa a chamada. O modelo recebe o resultado e pode continuar sem fingir que o efeito colateral ocorreu.
Cada chamada de ferramenta e aprovação gera um evento de auditoria de segurança sem inserir o conteúdo da instrução ou segredos no registro.
Crie assistentes a partir de componentes versionados em vez de colar a mesma configuração em cada novo chat.
Instruções salvas abrem pelo menu de barra do editor, substituem variáveis nomeadas antes da inserção, preservam versões anteriores e podem ser compartilhadas ou exportadas.
Biblioteca de instruçõesUm manifest compacto informa ao modelo quais habilidades existem. As instruções completas e os arquivos complementares limitados só entram no contexto depois que o modelo os carrega explicitamente.
Guia de habilidadesUm perfil pode combinar uma instrução, ferramentas integradas e externas, habilidades, coleções de conhecimento e voz. A autorização é resolvida novamente sempre que o perfil é executado.
Perfis de assistente