Skip to content

工具

工具让 Agent 不只生成文字,还能读取文件、搜索网页、运行命令、使用记忆、操作浏览器、创建媒体或启动其它 xopc 功能。每个 Agent 只应获得完成职责所需的工具。

常见工具组

类别常见用途主要风险
文件读取、创建和编辑工作区文件非预期文件修改
Shell运行本地命令代码执行和数据丢失
网页搜索和读取公开网页向外部服务发送查询
浏览器与网站交互操作已登录账号
记忆查找用户拥有的上下文和历史信息把私人上下文发送给模型
消息与媒体发送消息、文件、语音或图像外部副作用和费用
自动化与工作流启动可重复或定时工作无人值守动作
委派或代码运行拆分任务或执行生成代码更广的计算和访问范围

实际可用性取决于安装内容、Agent 策略、凭据和可选依赖。

为 Agent 启用工具

  1. 打开 Agent 并选择一个 Agent。
  2. 打开它的 工具 或能力设置。
  3. 只启用完成任务所需的最小工具组。
  4. 保存并开始新的测试 Session。
  5. 先请求只读操作,再验证写入或外部动作。

工具已安装但 Agent 看不到时,通常是 Agent 策略拒绝了它;Agent 能看到但执行失败时,检查服务商、运行环境或凭据。

安全默认值

  • Shell、浏览器、消息发送和破坏性文件操作只在需要时启用。
  • 把文件工具限制在预期工作区。
  • 不可逆或外部可见动作执行前要求确认。
  • 为高权限能力使用单独 Agent,不要给默认 Agent 全部权限。
  • 单独审核无人值守 Workflow 和 Automation 的工具访问。

可选准备

  • 网页搜索需要配置搜索服务商。
  • 浏览器自动化需要受支持的浏览器运行环境。
  • 图像生成、语音和转写需要兼容服务商。
  • 本地代码执行可能需要工具运行环境
  • MCP 工具需要已连接的 MCP 服务
  • 扩展工具需要已启用的扩展

故障排查

现象检查内容
Agent 表示工具不存在工具已安装,并且该 Agent 允许使用
工具要求缺失凭据配置错误中显示的服务商或连接器
文件工具无法访问路径路径在 Agent 工作区内,并且文件权限允许
浏览器工具首次使用失败安装所需浏览器,并确认 Agent 允许浏览器工具
工具只在一个 Agent 中可用比较两个 Agent 的能力策略

一次失败后查看 设置 → 日志 或运行 xopc logs tail。第一个工具错误通常会指出缺少的权限、依赖或凭据。

基于 MIT 许可证发布