工具
工具让 Agent 不只生成文字,还能读取文件、搜索网页、运行命令、使用记忆、操作浏览器、创建媒体或启动其它 xopc 功能。每个 Agent 只应获得完成职责所需的工具。
常见工具组
| 类别 | 常见用途 | 主要风险 |
|---|---|---|
| 文件 | 读取、创建和编辑工作区文件 | 非预期文件修改 |
| Shell | 运行本地命令 | 代码执行和数据丢失 |
| 网页 | 搜索和读取公开网页 | 向外部服务发送查询 |
| 浏览器 | 与网站交互 | 操作已登录账号 |
| 记忆 | 查找用户拥有的上下文和历史信息 | 把私人上下文发送给模型 |
| 消息与媒体 | 发送消息、文件、语音或图像 | 外部副作用和费用 |
| 自动化与工作流 | 启动可重复或定时工作 | 无人值守动作 |
| 委派或代码运行 | 拆分任务或执行生成代码 | 更广的计算和访问范围 |
实际可用性取决于安装内容、Agent 策略、凭据和可选依赖。
为 Agent 启用工具
- 打开 Agent 并选择一个 Agent。
- 打开它的 工具 或能力设置。
- 只启用完成任务所需的最小工具组。
- 保存并开始新的测试 Session。
- 先请求只读操作,再验证写入或外部动作。
工具已安装但 Agent 看不到时,通常是 Agent 策略拒绝了它;Agent 能看到但执行失败时,检查服务商、运行环境或凭据。
安全默认值
- Shell、浏览器、消息发送和破坏性文件操作只在需要时启用。
- 把文件工具限制在预期工作区。
- 不可逆或外部可见动作执行前要求确认。
- 为高权限能力使用单独 Agent,不要给默认 Agent 全部权限。
- 单独审核无人值守 Workflow 和 Automation 的工具访问。
可选准备
- 网页搜索需要配置搜索服务商。
- 浏览器自动化需要受支持的浏览器运行环境。
- 图像生成、语音和转写需要兼容服务商。
- 本地代码执行可能需要工具运行环境。
- MCP 工具需要已连接的 MCP 服务。
- 扩展工具需要已启用的扩展。
故障排查
| 现象 | 检查内容 |
|---|---|
| Agent 表示工具不存在 | 工具已安装,并且该 Agent 允许使用 |
| 工具要求缺失凭据 | 配置错误中显示的服务商或连接器 |
| 文件工具无法访问路径 | 路径在 Agent 工作区内,并且文件权限允许 |
| 浏览器工具首次使用失败 | 安装所需浏览器,并确认 Agent 允许浏览器工具 |
| 工具只在一个 Agent 中可用 | 比较两个 Agent 的能力策略 |
一次失败后查看 设置 → 日志 或运行 xopc logs tail。第一个工具错误通常会指出缺少的权限、依赖或凭据。