Narzędzia chatu
Włączona tura działa wielorundowo: model żąda, Libre WebUI wykonuje jako użytkownik, wynik wraca, aż do odpowiedzi — maks. 8 rund i 8 wywołań na rundę. Stop anuluje model, narzędzie i zgodę.
Zdarzenia chat.tool-call.v1, chat.tool-result.v1, chat.approval.v1 płyną przez prywatny WebSocket i trwały stream, więc odświeżenie odtwarza stan.
Włączanie
Domyślnie wyłączone. Administrator otwiera w Settings → Zarządzanie użytkownikami; każda tura wybiera kluczem francuskim dokładne narzędzia i serwery. Profil może zawęzić, nie rozszerzyć. Prywatny chat nie ma narzędzi.
Wbudowane
web_searchsearch_documentslist_documentsread_documentload_skillread_skill_filelist_notesread_notecreate_note(zgoda)update_note(zgoda, rewizja)list_calendar_eventscreate_calendar_event(zgoda)delete_calendar_event(zgoda)
Wyszukiwanie cytuje źródła; umiejętności są lazy; operacje zmian wymagają standardowej zgody.
Serwery
- OpenAPI: JSON 3.x pobrany raz i przypięty SHA-256.
GETodczyt, inne efekt do override. Argumenty nie wybierają celu. - MCP (Streamable HTTP): lista JSON-RPC przypięta.
annotations.readOnlyHintoznacza odczyt. stdio celowo niewspierane.
Zmiany po refresh admina; dostęp admin/wszyscy/grant.
Poświadczenia
Per użytkownik (Bearer/header), szyfrowane i związane z dokładnym użytkownikiem/serwerem.
Wyjście
Rozwiązuje i przypina adres, odrzuca private/loopback/metadata, redirects, ogranicza rozmiar/timeout. TOOLS_PRIVATE_NETWORK_ALLOWLIST pozwala dokładne hosty. Wynik jest niezaufanym tekstem.
Zgody
Odczyt bez pytania. Efekt: raz, ten chat, zawsze dla narzędzia/serwera, odmowa. "Zawsze" trwa i można cofnąć. Wygasa po dwóch minutach jako odmowa. Wszystko audytowane.
Przykłady
web_search z {"query": "SQLite latest release changelog"}; search_documents z {"query": "termination clause"}; load_skill {"slug": "release-notes"} dla $release-notes.
OpenAPI: Weather, https://api.example-weather.dev, https://api.example-weather.dev/openapi.json, bearer, narzędzia getForecast, createAlert, wywołanie weather__getForecast {"city": "Montreal"}.
MCP: Issues, https://mcp.example-tracker.dev/mcp, header, X-Api-Key; search_issues odczyt, create_issue efekt; issues__search_issues, issues__create_issue.
web_search — wyszukiwanie
Model wyszukuje informacje w sieci.
search_documents — własne pliki
Model przeszukuje dokumenty użytkownika.
load_skill — zapisana umiejętność
Wpisanie $ otwiera umiejętności.
Serwer OpenAPI
Wywołanie weather__createAlert wymaga zgody.
Serwer MCP
Serwer MCP udostępnia przypięte narzędzia.
Zmienne
| TOOLS_ACCESS_MODE | admins/all-users |
| TOOLS_PRIVATE_NETWORK_ALLOWLIST | dokładne hosty |
Granice
WebSocket i trwały path, nie legacy REST. Agenci Work używają tych samych serwerów przez tę samą bramę: tylko uruchomienia z siecią, serwery bez poświadczeń odfiltrowane przy ofercie, narzędzia ze skutkami ubocznymi pod zatwierdzeniami Work. Gemini/agent CLI bez tools; Ollama/OpenAI/Responses/Anthropic z tools. MCP tylko statyczne poświadczenia per użytkownik, nie interaktywny OAuth.