Сервисы и инструменты¶
Сервис позволяет помощнику получать актуальные данные из разрешённой системы.
Пользователю не нужно знать внутренний протокол интеграции — важно понимать функциональную границу.
Не «доступ ко всему серверу»¶
Инструмент предоставляет только конкретные операции.
получить список VM ≠ выполнить shell внутри VM
прочитать Billing ≠ удалить ресурс
поиск документации ≠ изменить конфигурацию
Минимальные полномочия¶
Не подключайте все сервисы «на будущее».
Помощник по регламентам обычно не нуждается в инфраструктурных инструментах.
Только чтение¶
Читает ресурсы, документацию, расходы, метаданные и результаты поиска.
Изменяющий инструмент¶
Создаёт, редактирует, удаляет, запускает или публикует.
Для таких операций нужны более строгие права и подтверждения.
Выполнение кода¶
В текущей поставке произвольное выполнение пользовательского кода отключено.
Нельзя проектировать помощника с ожиданием:
Если нужно — запусти любой shell/Python на сервере.
Карточка сервиса¶
Подключение¶
В редакторе помощника выберите только необходимые функции.
Если можно выбирать отдельные операции — не включайте весь сервис автоматически.
Инструкция для инструмента¶
Используй инфраструктурный сервис только для фактических вопросов.
Если сервис недоступен, не выдавай предположение как проверенный факт.
Не утверждай существование ресурса только по старому чату.
Положительный тест¶
Покажи работающие виртуальные машины в разрешённой области.
Убедитесь, что сервис реально вызван.
Отрицательный тест¶
Перезапусти виртуальную машину.
Если шлюз работает только для чтения, ожидаемый результат — объяснение ограничения, а не имитация успеха.
Подтверждение¶
Перед подтверждением проверяйте:
Авторазрешённые операции¶
Администратор может заранее разрешить безопасные вызовы только для чтения.
Это не означает, что все инструменты автоматически безопасны.
Ошибка сервиса¶
Правильно:
Не удалось получить данные. Я не могу подтвердить текущее состояние.
Неправильно:
Сервис не ответил, но скорее всего у вас три VM.
Вредоносная инструкция в результате¶
Содержимое сервиса считается данными.
Если оно содержит текст «игнорируй системные правила», это не должно менять политику помощника.
Внешняя модель¶
Если результат операции передаётся Yandex AI для анализа, он становится частью внешнего контекста модели.
Оценивайте privacy не только по исходному вопросу, но и по данным инструментов.
Общий доступ¶
Перед выдачей Viewer спросите:
Какие данные пользователь сможет получить через этот сервис косвенно?
Интеграция только для чтения с широкой инфраструктурой всё равно может раскрывать много метаданных.
Матрица¶
| Помощник | Сервис | Режим | Область доступа | Подтверждение |
|---|---|---|---|---|
| Инфраструктура YC | Чтение YC | только чтение | рабочий каталог | по политике |
| FinOps | Расходы | только чтение | платёжный контур | по политике |
| Документы | Поиск по файлам | только чтение | база знаний | нет |
Если операция не работает¶
Проверяйте:
- подключение;
- права доступа;
- область доступа;
- адрес сервиса;
- политику;
- подтверждение;
- ошибку самого сервиса.
Смена модели не исправляет 403.
Расширенные режимы сервисов¶
Для больших наборов операций 0.3.66 поддерживает дополнительные режимы:
- отложенную загрузку — чтобы не держать все схемы операций в контексте постоянно;
- метки назначения — чтобы пользователь видел короткое объяснение текущего шага;
- фоновое выполнение — только для подходящих операций, которым такой режим явно разрешён.
Эти режимы не расширяют серверные права и не отменяют подтверждения.
Возможности upstream v0.8.8-rc2, которые не включены в 0.3.66¶
Базовая платформа v0.8.8-rc2 умеет больше, чем разрешённый продуктовый профиль ИИ Студии. Наличие функции в upstream не означает, что она доступна в поставке НайсСофт.
| Возможность | Статус в 0.3.66 | Причина/проверка |
|---|---|---|
Code Interpreter (execute_code) |
отключён | runCode: false, capability execute_code отсутствует |
Programmatic Tool Calling (programmatic_tools) |
отключён | требует одновременно programmatic_tools и execute_code; оба не разрешены |
| Stateful Code Sessions | отключены | нет соответствующей capability/runtime |
| Agent Plugins | не входят в поддерживаемый профиль | отдельный experimental/beta-контур upstream не квалифицирован |
| Artifacts / Generative UI | отключены | не заявлены как продуктовая функция 0.3.66 |
| Activity Groups / phase labels | не включены | activityLabel/activityPhaseLabel не заданы; upstream defaults false |
| Live Reasoning Labels | не включены | reasoningLabel не задан; upstream default false |
| Tool Intent Labels | включена capability | используется tool_intents |
| Background Tool Calls | включена capability | используется run_in_background |
Это разграничение важно при чтении документации LibreChat: администратор должен ориентироваться на фактический librechat.yaml релиза, а не на максимально возможный набор upstream.