LIBRE / เอเจนต์และเครื่องมือ ลงมือทำหลังได้รับอนุมัติ ขอบเขตที่ตั้งใจออกแบบ

เอเจนต์และเครื่องมือ

โมเดลลงมือทำได้ คุณเป็นผู้ตัดสินใจว่าเมื่อใด

Libre เรียกใช้ลูปเครื่องมือหลายรอบแบบเนทีฟใน Chat: โมเดลขอเครื่องมือ รับผลลัพธ์ แล้วทำต่อไปจนได้คำตอบ ทุกการเรียกทำงานภายใต้ตัวตนของผู้ใช้ที่เริ่ม และผลข้างเคียงจะรอการอนุมัติที่ชัดเจน

เครื่องมือแชตของระบบ
13
แหล่งเครื่องมือภายนอก
OpenAPI + MCP
ตัวตนและร่องรอยการตรวจสอบ
ต่อการเรียก
01 ลูป

การเรียกเครื่องมือยังคงเป็นส่วนหนึ่งของบทสนทนา

การเรียก ผลลัพธ์ และการอนุมัติปรากฏเป็นเหตุการณ์มาตรฐานระหว่างที่คำตอบสตรีม การรีเฟรชและเชื่อมต่อใหม่จะเล่นสถานะถาวรเดิมซ้ำ แทนที่จะซ่อนสิ่งที่เกิดขึ้นระหว่างพรอมต์กับคำตอบ

01.1 การทำงานหลายรอบ

เรียก สังเกต แล้วทำต่อ

โมเดลใช้เครื่องมือ พิจารณาผลลัพธ์ และเรียกอีกครั้งก่อนตอบได้ Stop จะยกเลิกคำขอของโมเดล การเรียกที่กำลังทำงาน และการอนุมัติที่ยังรออยู่

01.2 ขอบเขตต่อรอบ

เสนอเฉพาะเครื่องมือที่งานนี้ต้องใช้

ผู้ดูแลเป็นผู้เปิดเครื่องมือ เครื่องมือยังคงปิดโดยค่าเริ่มต้นใน Chat และเลือกใหม่ในแต่ละรอบ โปรไฟล์ลดชุดที่มีได้ แต่เพิ่มสิทธิ์ของผู้ใช้ไม่ได้

01.3 ในตัว

การค้นหา เอกสาร ทักษะ โน้ต และปฏิทิน

เครื่องมือของระบบครอบคลุมการค้นหาเว็บและเอกสาร การอ่านเอกสารในขอบเขตจำกัด การโหลดทักษะเมื่อจำเป็น การอ่านและแก้ไขโน้ต และการอ่านกับเปลี่ยนปฏิทิน

02 แหล่งเครื่องมือ

นำ API มา และตรึงปลายทางไว้

ระบบจะดึง ตรวจทาน และตรึงรายการภายนอก โมเดลเลือกอาร์กิวเมนต์ของการดำเนินการที่อนุญาตได้ แต่เลือกไม่ได้ว่าคำขอจะส่งไปที่ใด

02.1 OpenAPI

เปลี่ยนการดำเนินการที่ตรึงไว้เป็นเครื่องมือ

ลงทะเบียนบริการ OpenAPI 3.x แล้วทุกการดำเนินการจะเรียกใช้ได้ GET เริ่มเป็นแบบอ่านอย่างเดียว ส่วนวิธีอื่นเริ่มเป็นผลข้างเคียง โดยผู้ดูแลควบคุมการจัดประเภทในแต่ละการดำเนินการ

02.2 MCP

เชื่อมต่อเซิร์ฟเวอร์ Streamable HTTP

Libre ดึงรายการเครื่องมือ JSON-RPC ของเซิร์ฟเวอร์และทำตามคำกำกับแบบอ่านอย่างเดียว รองรับ Streamable HTTP ส่วนโปรเซส MCP แบบ stdio ไม่ทำงานภายในโปรเซสเว็บ

02.3 ข้อมูลรับรอง + ขาออก

เก็บความลับแยกตามผู้ใช้ และให้คำขออยู่บนเส้นทางที่ถูกต้อง

ข้อมูลรับรองแบบ Bearer หรือส่วนหัวที่ตั้งชื่อจะเข้ารหัสให้ผู้ใช้และเซิร์ฟเวอร์ที่ตรงกัน การตรวจปลายทางปฏิเสธการเปลี่ยนเส้นทางและเครือข่าย private, loopback และ metadata เว้นแต่ผู้ดำเนินงานอนุญาต host อย่างชัดเจน

03 การอนุมัติ

ทำให้ผลข้างเคียงเป็นการตัดสินใจที่มองเห็นได้

เครื่องมือแบบอ่านอย่างเดียวทำต่อได้ เครื่องมือที่จัดว่าเกิดผลข้างเคียงจะหยุดรอบจนกว่าผู้เรียกจะเลือกว่าจะทำอะไรต่อ

03.1 ขอบเขตการตัดสินใจ

อนุญาตครั้งเดียว อนุญาตที่นี่ อนุญาตเสมอ หรือปฏิเสธ

การอนุมัติครอบคลุมการเรียกหนึ่งครั้ง แชตปัจจุบัน หรือเครื่องมือเดียวกันบนเซิร์ฟเวอร์เดียวกันได้ สิทธิ์ถาวรอยู่หลังรีสตาร์ตและยังเพิกถอนได้ใน Settings

03.2 ล้มเหลวอย่างปลอดภัย

ไม่มีคำตอบไม่ได้แปลว่าอนุญาต

การปฏิเสธหรือการอนุมัติที่หมดอายุจะไม่เรียกเครื่องมือ โมเดลได้รับผลลัพธ์นั้นและทำต่อได้โดยไม่แสร้งว่าผลข้างเคียงเกิดขึ้น

03.3 ความรับผิดชอบ

การเรียกและการตัดสินใจทิ้งบันทึกที่ตัดข้อมูลอ่อนไหวออก

ทุกการเรียกเครื่องมือและการอนุมัติสร้างเหตุการณ์ตรวจสอบความปลอดภัย โดยไม่ใส่เนื้อหาพรอมต์หรือความลับลงใน log

04 ผู้ช่วยที่นำกลับมาใช้ได้

รวมคำสั่ง บริบท และเครื่องมือที่ควรอยู่ด้วยกัน

สร้างผู้ช่วยจากชิ้นส่วนที่มีเวอร์ชัน แทนการวางการตั้งค่าเดิมในทุกแชตใหม่

04.1 พรอมต์

คลังที่มีตัวแปรและประวัติ

พรอมต์ที่บันทึกเปิดจากเมนูเครื่องหมายทับของตัวเขียน เติมค่าตัวแปรที่ตั้งชื่อก่อนแทรก เก็บเวอร์ชันก่อนหน้า และแบ่งปันหรือส่งออกได้

คลังพรอมต์
04.2 ทักษะ

โหลดคำสั่งและไฟล์เฉพาะเมื่อจำเป็น

manifest ขนาดเล็กบอกโมเดลว่ามีทักษะใดบ้าง คำสั่งฉบับเต็มและไฟล์ประกอบที่จำกัดจะเข้าสู่บริบทหลังโมเดลโหลดอย่างชัดเจนเท่านั้น

คู่มือทักษะ
04.3 โปรไฟล์ผู้ช่วย

ผูกโมเดลกับชุดงานของมัน

โปรไฟล์รวมพรอมต์ เครื่องมือในตัวและภายนอก ทักษะ ชุดความรู้ และเสียงได้ ระบบจะพิจารณาสิทธิ์ใหม่ทุกครั้งที่เรียกใช้โปรไฟล์

โปรไฟล์ผู้ช่วย