Sohbet Araçları
Chat, modelin araç çağırmasına izin verebilir. Araçlı tur yerel çok turlu döngü çalıştırır: model ister, Libre WebUI çağıran kullanıcının kimliği ve izinleriyle yürütür, sonucu modele verir ve yanıt gelene kadar sürer — tur başına sekiz tur ve tur başına sekiz çağrı. Durdurma modeli, çalışan aracı ve bekleyen onayı iptal eder.
Çağrılar (chat.tool-call.v1, chat.tool-result.v1, chat.approval.v1) olayları olarak özel WebSocket ve kalıcı olay akışında aynı biçimde taşınır; yenileme aynı durumu oynatır. Tamamlanan tur çağrıları sınırlı sonuç önizlemeleriyle asistan mesajında saklar.
Araçları Etkinleştirme
Varsayılan kapalıdır. Yönetici, Ayarlar > Kullanıcı Yönetimi altında yalnız yöneticilere veya herkese açar; her tur düzenleyicideki anahtar simgesiyle katılır. Seçici ana şalter ve yerleşik araç/sunucu başına kutu sunar, böylece yalnız seçilenler çalışır. Profilin bağladığını daraltabilir, genişletemez. Gizli sohbetler araç sunmaz; dış eylem onay ve denetim izi bırakabilir.
Asistan profili sunucuları, yerleşik araç alt kümesini, becerileri ve bilgi koleksiyonlarını sınırlayabilir.
Yerleşik Araçlar
On üç araç vardır; Not ve Takvim değişiklikleri dışında tümü salt okunurdur:
web_search— yönetici araması, erişim moduna uyar.search_documents— kullanıcının ve paylaşılan koleksiyonların hibrit araması; profil koleksiyonları daraltabilir, geçit kaynak konumuyla alıntılanır.list_documents— sohbet kapsamındaki belge ID, tür ve boyutları.read_document— ID ve ofsetle sınırlı belge penceresi ve kaynak konumu.load_skill— slug ile tam beceri talimatı; açıklama etkin beceri manifestini taşır, dosya envanteri eklenir.read_skill_file— slug ve göreli yolla eşlik eden bir dosya.list_notes— kendi ve paylaşılan Notlar.read_note— bir Notun tam içeriği.create_note— onay gerektiren oluşturma.update_note— önceki durumu geri yüklenebilir sürüm olarak tutan onaylı değiştirme.list_calendar_events— dönem-milisaniye aralığında kendi ve paylaşılan etkinlikler.create_calendar_event— onaylı etkinlik oluşturma.delete_calendar_event— ID ile onaylı silme.
Araç Sunucuları
Yöneticiler Ayarlar → Araçlar altında dış sunucu kaydeder; başlangıç şablonları güvenli açık demo dâhil formu doldurur:
- OpenAPI: JSON OpenAPI 3.x bir kez alınır ve SHA-256 ile sabitlenir. Her işlem araç olur;
GETsalt okunur, diğerleri yönetici değiştirmedikçe yan etkidir. Çağrı sabitlenmiş işlemden yeniden kurulur; model hedefi seçmez. - MCP (Streamable HTTP): araç listesi JSON-RPC ile alınır ve sabitlenir.
annotations.readOnlyHintsalt okumayı işaretler. stdio MCP bilinçli desteklenmez; dış süreç web sürecinde çalışmaz.
Envanter değişikliği yalnız yönetici yenileyince geçer ve araç başına geçersiz kılmaları korur. Kullanılabilirlik yalnız yöneticiler, herkes veya ortak kaynak izinleriyle kullanıcı/grup tabanlı olabilir.
Kimlik Bilgileri
Kimlik doğrulamalı sunucular kullanıcı başına bearer token veya adlı başlık kullanır. Her sır, kesin kullanıcı ve sunucuya ek doğrulanmış veriyle bağlanıp şifrelenir, kullanıcı tarafından Ayarlar → Araçlar altında girilir ve hesaplar arasında paylaşılmaz.
Çıkış Politikası
Her istek hedefini kendisi çözer; özel, loopback ve metadata adreslerini reddeder ve DNS rebind yönlendirmesin diye bağlantıyı çözülen adrese sabitler. Yönlendirmeler reddedilir. Yanıt boyutu ve zaman sınırı vardır. Tam iç ana bilgisayarlar TOOLS_PRIVATE_NETWORK_ALLOWLIST ile virgülle izinlenebilir; yine sabitlenir ve sınırlanır. Araç çıktısı modele güvenilmeyen metin olarak döner.
Onaylar
Salt okunur araçlar sormadan çalışır. Yan etkili araç turu durdurur ve bir kez, bu sohbet için, bu sunucuda her zaman izin veya reddetme sorar. “Her zaman” yeniden başlatmayı aşar ve ayarlardan geri alınabilir; bekleyen istek iki dakikada reddedilmiş sayılır. Ret ve zaman aşımı çağrıyı yürütmez. Her karar ve çağrı düzeltilmiş güvenlik denetimi bırakır.
Örnekler
Önce anahtar simgesini açın.
web_search — bilgi bulma
Son SQLite sürümünde ne değişti? Yanıtlamadan önce web’de ara.
Model web_search aracını {"query": "SQLite latest release changelog"} gibi çağırır ve bulunanlara kaynak verir. Arama yapılandırılmış ve hesabınıza izinli olmalıdır.
search_documents — kendi dosyalarınızı sorma
Belgelerimde fesih maddesini bul ve tam alıntıla.
Model {"query": "termination clause"} ile kaynak etiketli geçitler alır.
load_skill — beceri uygulama
Ayarlar → Beceriler altında $release-notes oluşturun:
Bu fark için $release-notes kullanarak sürüm notları hazırla.
Model load_skill {"slug": "release-notes"} çağırır. $ beceri sluglarını tamamlar.
OpenAPI sunucusu — hava durumu
-
Ayarlar → Araçlar → Sunucu kaydet:
Weather,OpenAPI,https://api.example-weather.dev,https://api.example-weather.dev/openapi.json,bearer. -
getForecast(GET, okuma) vecreateAlert(POST, yan etki) gibi işlemler araç olur. -
Her kullanıcı kendi API anahtarını kaydeder.
-
Sohbette:
Montreal’de bu hafta sonu hava nasıl?
weather__getForecast {"city": "Montreal"}hemen çalışır.Bu gece -20’nin altına düşerse uyar.
weather__createAlertBir kez izin ver, Bu sohbet için, Her zaman veya Reddet kartını gösterir. Seçime kadar gönderilmez.
MCP sunucusu — issue takipçisi
-
Issues,MCP,https://mcp.example-tracker.dev/mcp,header,X-Api-Keyolarak kaydedin. -
search_issuesgibi salt okunur araçlar hemen,create_issuegibi diğerleri onayla çalışır. -
Sohbette:
“database lock” geçen açık issue’ları bul ve örüntüyü özetleyen yenisini aç.
issues__search_issueshemen çalışır;issues__create_issueonaydan önce kesin argümanları gösterir.
Ortam Değişkenleri
| Değişken | Etki |
|---|---|
TOOLS_ACCESS_MODE | Özelliği admins veya all-users olarak sabitler ve yönetici anahtarını kilitler. |
TOOLS_PRIVATE_NETWORK_ALLOWLIST | Özel adreslere çözülebilen tam ana bilgisayarların virgüllü listesi. |
Sınırlar
- Araçlar WebSocket yolunda ve kalıcı sohbetlerin üretim yolunda çalışır. Gizli oturum aktarımı tasarım gereği dışarıdadır; eski REST akışı döngüyü çalıştırmaz.
- Work ajanları aynı sunucuları aynı ağ geçidi üzerinden çağırır: yalnız ağ erişimli çalışmalar, kimlik bilgisi bulunmayan sunucular sunum sırasında elenir, yan etkili araçlar Work onaylarından geçer.
- Gemini ve CLI ajanı modelleri araç almaz; Ollama, OpenAI uyumlular, Responses API ve Anthropic alır.
- MCP statik kullanıcı kimlik bilgileri kullanır; yalnız etkileşimli OAuth sunucusu henüz kaydedilemez.