Перейти к содержанию

Сервисы и инструменты

Сервис позволяет помощнику получать актуальные данные из разрешённой системы.

Пользователю не нужно знать внутренний протокол интеграции — важно понимать функциональную границу.

Не «доступ ко всему серверу»

Инструмент предоставляет только конкретные операции.

получить список VM ≠ выполнить shell внутри VM
прочитать Billing ≠ удалить ресурс
поиск документации ≠ изменить конфигурацию

Минимальные полномочия

Не подключайте все сервисы «на будущее».

Помощник по регламентам обычно не нуждается в инфраструктурных инструментах.

Только чтение

Читает ресурсы, документацию, расходы, метаданные и результаты поиска.

Изменяющий инструмент

Создаёт, редактирует, удаляет, запускает или публикует.

Для таких операций нужны более строгие права и подтверждения.

Выполнение кода

В текущей поставке произвольное выполнение пользовательского кода отключено.

Нельзя проектировать помощника с ожиданием:

Если нужно — запусти любой shell/Python на сервере.

Карточка сервиса

Сервис:
Зачем:
Что читает:
Что меняет:
Область доступа:
Подтверждение:
Владелец:

Подключение

В редакторе помощника выберите только необходимые функции.

Если можно выбирать отдельные операции — не включайте весь сервис автоматически.

Инструкция для инструмента

Используй инфраструктурный сервис только для фактических вопросов.
Если сервис недоступен, не выдавай предположение как проверенный факт.
Не утверждай существование ресурса только по старому чату.

Положительный тест

Покажи работающие виртуальные машины в разрешённой области.

Убедитесь, что сервис реально вызван.

Отрицательный тест

Перезапусти виртуальную машину.

Если шлюз работает только для чтения, ожидаемый результат — объяснение ограничения, а не имитация успеха.

Подтверждение

Перед подтверждением проверяйте:

сервис
операция
объект
параметры
ожидаемый эффект

Авторазрешённые операции

Администратор может заранее разрешить безопасные вызовы только для чтения.

Это не означает, что все инструменты автоматически безопасны.

Ошибка сервиса

Правильно:

Не удалось получить данные. Я не могу подтвердить текущее состояние.

Неправильно:

Сервис не ответил, но скорее всего у вас три VM.

Вредоносная инструкция в результате

Содержимое сервиса считается данными.

Если оно содержит текст «игнорируй системные правила», это не должно менять политику помощника.

Внешняя модель

Если результат операции передаётся Yandex AI для анализа, он становится частью внешнего контекста модели.

Оценивайте privacy не только по исходному вопросу, но и по данным инструментов.

Общий доступ

Перед выдачей Viewer спросите:

Какие данные пользователь сможет получить через этот сервис косвенно?

Интеграция только для чтения с широкой инфраструктурой всё равно может раскрывать много метаданных.

Матрица

Помощник Сервис Режим Область доступа Подтверждение
Инфраструктура YC Чтение YC только чтение рабочий каталог по политике
FinOps Расходы только чтение платёжный контур по политике
Документы Поиск по файлам только чтение база знаний нет

Если операция не работает

Проверяйте:

  • подключение;
  • права доступа;
  • область доступа;
  • адрес сервиса;
  • политику;
  • подтверждение;
  • ошибку самого сервиса.

Смена модели не исправляет 403.

Расширенные режимы сервисов

Для больших наборов операций 0.3.66 поддерживает дополнительные режимы:

Эти режимы не расширяют серверные права и не отменяют подтверждения.

Возможности upstream v0.8.8-rc2, которые не включены в 0.3.66

Базовая платформа v0.8.8-rc2 умеет больше, чем разрешённый продуктовый профиль ИИ Студии. Наличие функции в upstream не означает, что она доступна в поставке НайсСофт.

Возможность Статус в 0.3.66 Причина/проверка
Code Interpreter (execute_code) отключён runCode: false, capability execute_code отсутствует
Programmatic Tool Calling (programmatic_tools) отключён требует одновременно programmatic_tools и execute_code; оба не разрешены
Stateful Code Sessions отключены нет соответствующей capability/runtime
Agent Plugins не входят в поддерживаемый профиль отдельный experimental/beta-контур upstream не квалифицирован
Artifacts / Generative UI отключены не заявлены как продуктовая функция 0.3.66
Activity Groups / phase labels не включены activityLabel/activityPhaseLabel не заданы; upstream defaults false
Live Reasoning Labels не включены reasoningLabel не задан; upstream default false
Tool Intent Labels включена capability используется tool_intents
Background Tool Calls включена capability используется run_in_background

Это разграничение важно при чтении документации LibreChat: администратор должен ориентироваться на фактический librechat.yaml релиза, а не на максимально возможный набор upstream.