Nástroje
Nástroj umožňuje agentovi udělat víc než jen napsat odpověď. Může načíst aktuální informace, pracovat s jinou aplikací, spustit kód, vytvořit soubor nebo spravovat Siesta AI.
Pro uživatele existují pouze dvě skupiny:
Tools
├── Connection Tools
│ ├── Shared Tools
│ └── Private Tools
└── System Tools
├── Vyhledávání, scraping, kód, úkoly a orchestrace
└── Platform Tools pro správu Siesta AI
Nástroje nastavíte v konfiguraci agenta.
Jaký nástroj vybrat
| Agent potřebuje | Použijte | Příklad |
|---|---|---|
| Číst nebo měnit externí aplikaci | Connection Tool | Gmail, Slack, Jira, HubSpot, Google Drive |
| Použít týmový nebo organizační účet | Shared Tool | Sdílený support mailbox nebo servisní Jira účet |
| Jednat jménem aktuálního uživatele | Private Tool | Osobní Gmail, kalendář nebo OneDrive |
| Použít schopnost poskytovanou Siesta AI | System Tool | Generování obrázků, Task Management, Web Scraper |
| Vytvářet nebo měnit konfiguraci Siesta AI | Platform Tools | Vytvoření agenta, změna Skill, zápis Memory page |
| Odpovídat z udržovaných znalostí | Data nebo Memory | Směrnice, manuály, schválené kolekce |
| Volat vlastní rozhraní | REST nebo MCP Connection Tool | Interní CRM API nebo MCP server |
Connection Tools
Connection Tools pracují s externími systémy. Funkce získávají z nakonfigurovaných Connections, REST API nebo MCP serverů. Mohou například číst soubor z Google Drive, poslat zprávu do Slacku, vytvořit Jira issue nebo načíst analytická data.
Stejný provider může být dostupný dvěma způsoby:
- Shared Tool používá Connection sdílené s uživateli agenta. Hodí se pro týmové a organizační účty.
- Private Tool používá vlastní Connection aktuálního uživatele konverzace. Hodí se, pokud musí akce proběhnout pod identitou uživatele.
Rozdíl je ve vlastnictví credentialu a runtime identitě, nikoli v samotné funkci.
Funkce lze zakázat, povolit nebo povolit s potvrzením. Potvrzení vyžadujte pro odesílání, publikování, vytváření, změny, mazání, oprávnění, finance a zásahy do produkce.
System Tools
System Tools je název sekce v konfiguraci agenta. Obsahuje vestavěné schopnosti poskytované a provozované Siesta AI, včetně položky Platform Tools pro správu platformy. Uživatel kvůli nim nemusí vytvářet běžné firemní Connection.
Aktuálně sem patří:
- Task Management,
- Grounding with Google Search,
- Web Scraper,
- Image generation,
- Sandbox,
- SiestaAI Help,
- Orchestration,
- JavaScript Executor,
- Platform Tools.
Část nástrojů sestavuje přímo backend. Google Search a Web Scraper používají systémová provider Connections, ale pro uživatele stále patří mezi System Tools.
Průběh a výsledky jednotlivých spuštění najdete v Tool Executions.
Platform Tools
Platform Tools je privilegovaná položka v sekci System Tools pro správu Siesta AI. Zpřístupňuje funkce Platform_* pro:
- agenty a jejich konfiguraci,
- Skills,
- Templates,
- Memory collections a pages,
- administrativní čtení soukromých konverzací a zpráv agenta.
Při spuštění musí být splněny obě podmínky:
- agent má Platform Tools zapnutý,
- aktuální uživatel má roli Owner nebo Admin.
Běžný User tyto administrativní funkce nedostane. Backend kontrolu role opakuje při sestavování runtime katalogu.
Jak vzniká runtime katalog
Siesta.AI.Backend sestaví pro každé spuštění agenta jeden katalog funkcí. Podle přiřazení a oprávnění může obsahovat:
- Shared a Private Connection funkce,
- přiřazené System Tools,
- vyhledávání v přiřazených Data collections,
- Skills a sub-agenty,
- Memory pages,
- funkce pro aktuální přílohy.
Model vidí jeden katalog. Aplikace konfiguraci rozděluje podle vlastnictví a rizika, aby administrátor rozuměl oprávněním agenta.
Role jednotlivých repozitářů
| Repozitář | Odpovědnost |
|---|---|
| Siesta.AI.App | Zobrazuje Connection Tools a výběr vestavěných System Tools; ukládá vybrané funkce a ID k agentovi |
| Siesta.AI.Backend | Vyhodnocuje přístup, Connections, přiřazení a potvrzení a sestavuje výsledný runtime katalog |
| Siesta.AI.Tools | Implementuje provider funkce jako Google Search, Firecrawl, Jira nebo Google Drive |
Rozlišení názvů
V konfiguraci agenta je System Tools název celé sekce. Položka Platform Tools v této sekci zpřístupňuje správu Siesta AI. Ostatní nástroje mají vlastní přepínače.
Postup přiřazení
- Rozhodněte, zda agent potřebuje externí systém, nebo vestavěnou schopnost Siesta AI.
- Pro externí systém nejprve vytvořte a nastavte Connection.
- Otevřete Configuration agenta.
- V sekci System Tools zapněte potřebné vestavěné nástroje. Connection Tools vyberte v sekcích Shared Tools nebo Private Tools.
- Zkontrolujte Templates, aby nečekaně nekopírovaly privilegovaná přiřazení.
- Otestujte bezpečné čtení i důležité zápisy a chybové stavy.
- Spuštění ověřte v Tool Executions a případně také v cílovém systému.
Governance checklist
- Agentovi dejte pouze schopnosti potřebné pro jeho účel.
- Shared Tools používejte pro týmové identity, Private Tools pro identity uživatelů.
- Změny v externích systémech a platformě nechte potvrzovat, dokud workflow neprojde kontrolou.
- Platform Tools, Orchestration a JavaScript Executor povolujte jen kontrolovaným agentům.
- Oprávnění providera a oprávnění v Siesta AI kontrolujte odděleně.
- Po testech a změnách oprávnění zkontrolujte Tool Executions.
- Před publikováním nebo změnou Template znovu ověřte System Tools.
Související návody
- Spuštění nástrojů
- Pro uživatele: Nastavte a používejte agenta
- Pro uživatele: Jednoduchá otázka
- Pro uživatele: Použijte Tasks ke sledování práce
- Nastavení Tools, API a MCP
- Pro administrátory: Definování přístupových zásad a pravidel viditelnosti
Generování obrázků
Image generation je System Tool, který podporovanému agentovi umožňuje vytvořit obrázek z textového zadání. Aktuální katalog System Tools v prostředí app-dev tento nástroj nabízí.
Runtime přidá funkci image_generation pouze tehdy, když platí obě podmínky:
- agent má přiřazený nástroj Image generation,
- agent používá model providera OpenAI, jehož název začíná
gpt-.
Vlastní modely, jiní provideři a ostatní rodiny názvů modelů tento nástroj nedostanou. Runtime používá gpt-image-2, úspěšný výsledek nahraje jako image/png a uloží jej jako artefakt zprávy asistenta. Selhání se zobrazí jako neúspěšné spuštění nástroje pro generování obrázků, nikoli jako použitelný obrázek.
Ověřený povrch a hranice
Živá kontrola v app-dev s podporovaným testovacím agentem vytvořila soubor generated-image-1.png. Webový Chat u artefaktu zobrazil Preview a Download. Tím je ověřen pouze tok ve webovém Chatu; stejný postup není potvrzen pro Browser Extension ani aplikace pro Windows, macOS nebo mobilní zařízení.
V zadání popište předmět, kompozici, poměr stran, vizuální styl, barvy a omezení textu. Před publikováním výsledek zkontrolujte, zvlášť u značky, faktických diagramů, osob, regulovaného obsahu nebo materiálů citlivých na práva.
Dostupnost Code Interpreteru
Code Interpreter není v aktuálním katalogu System Tools ani ve spustitelném runtime agenta dostupný. Ve zdrojovém kódu a konfiguraci mohou zůstávat starší odkazy na CodeInterpreterAgent, ale nástroj kvůli nim nelze přiřadit ani zavolat. Nestavte na něm uživatelský postup. Pro příkazy a práci se soubory použijte tam, kde je nasazení podporuje, Sandbox a hotové soubory explicitně publikujte.
Sandbox
Sandbox dává agentovi izolovaný Linux workspace pro příkazy a práci se soubory. Zapněte Sandbox v Configuration > System Tools agenta a vyberte Base image z katalogu poskytnutého serverem. Pokud je katalog dostupný, je výběr povinný a neznámé hodnoty jsou odmítnuty. Nástroj se zobrazuje jen tehdy, když jej nasazené prostředí zpřístupňuje.
Sandbox není počítač uživatele. Má vlastní Linux workspace pro jednu konverzaci a k lokálním souborům se dostane pouze tehdy, když je uživatel nahraje a agent je explicitně stageuje. Code Interpreter není v aktuálním katalogu třetím dostupným runtime; historické odkazy nejsou důkazem dostupnosti.
Session a příkazy
První operace vytvoří session pro aktuální konverzaci lazy provisioningem a použije Base image vybraný u agenta. Další volání používají stejnou session a disk. Změna Base image proto ovlivní jen nově vytvořené sessions; běžící konverzace zachová svůj původní image. Každé runCommand spustí nový shell bash -lc v /mnt/work, ale soubory a nainstalované balíčky mohou mezi voláními na disku konverzace zůstat.
V jedné konverzaci běží současně jen jedna Sandbox operace. Lease serializuje volání mezi instancemi aplikace a organizační a uživatelské concurrency limity omezují počet aktivních sandboxů. Nečinnou session lze suspendovat a později obnovit. Pokud session chybí, selhala nebo byla resetována, může další operace vytvořit náhradu a agent musí znovu vytvořit potřebné soubory a nainstalovat balíčky.
Smazání konverzace odstraní její Sandbox prostředky. Reconciliation vyřazuje osiřelé nebo chybné session. Workspace je pracovní stav konverzace, nikoli trvalé úložiště. Síťový přístup se řídí allowlistem nasazeného prostředí.
Funkce
| Funkce | Účel | Důležité chování |
|---|---|---|
runCommand | Spustí shell příkaz v /mnt/work. | Vrací exit code, stdout a stderr. Platí timeout prostředí a dlouhý výstup může být zkrácen. |
writeFile | Zapíše UTF-8 textový soubor. | Relativní cesta musí zůstat uvnitř /mnt/work. |
readFile | Přečte textový nebo binární soubor. | Text se vrací jako text, binární obsah jako base64. Výsledek uvádí truncation. |
listFiles | Vypíše jeden adresář workspace. | Výpis není rekurzivní a obsahuje název, velikost a příznak adresáře. |
publishFiles | Publikuje vybrané soubory jako artefakty zprávy. | Cesta musí ukazovat na existující soubor. Nic se nepublikuje automaticky. |
Limity příkazů, čtení, zápisu, stagingu, publikování a concurrency se mohou mezi prostředími lišit. Konkrétní limit uvedený v chybě je autoritativní pro dané nasazení; veřejná dokumentace jej nemá nahrazovat neověřeným source-code defaultem.
Staging vstupů
Přílohy a dřívější artefakty konverzace se nekopírují automaticky. Agent uvede každý požadovaný soubor v argumentu files funkce runCommand. Siesta AI vybrané vstupy vloží pod /mnt/work/in a vrátí jejich přesné cesty v stagedFiles. Agent má použít vrácenou cestu a nemá hádat název souboru.
Bezpečný tok je: uživatel nahraje sales.csv, agent jej uvede v files, zpracuje vrácenou staged cestu, vytvoří /mnt/work/cleaned-sales.csv, ověří výsledek a zavolá publishFiles s cleaned-sales.csv. Siesta AI připojí publikovaný název, velikost a content type k assistant message jako stažitelný artefakt.
Soubory ponechané jen v /mnt/work jsou mezistav. Nejsou viditelné uživateli, automaticky publikované ani trvalou náhradou Data nebo Memory. Opětovné publikování změněné cesty vytvoří nový artefakt.
Chyby a schválení
Mezi očekávané chyby patří nedostupná kapacita, provisioning nebo resume timeout, obsazená session či vypršelý lease, timeout příkazu, nenulový exit code, zkrácený výstup, reset workspace, chybějící vstup, cesta mimo workspace, příliš velký přenos, chybějící publish target a částečné publikování.
Nepředpokládejte, že runCommand vždy vyžaduje schválení. Funkce Sandboxu sama approval prompt negarantuje; toto chování musí zajistit nasazený runtime a tool policy. Před použitím pro sdíleného nebo produkčního agenta ověřte skutečný approval flow a před povolením zkontrolujte příkaz v detailu nástroje.
| Příznak | Význam | Postup |
|---|---|---|
| Sandbox není v seznamu nebo Base image nenabízí žádnou volbu | Prostředí Sandbox nezpřístupňuje nebo nemá žádný povolený image. | Požádejte správce prostředí o kontrolu funkce a katalogu obrazů. |
| Formulář vyžaduje Base image nebo odmítne uloženou hodnotu | Není vybraný aktuální image nebo hodnota neplatí pro nový výběr. | Vyberte položku ze seznamu; nikdy nezadávejte nezobrazené ID. |
| Provisioning selže po úspěšném uložení agenta | Formulář výběr přijal, ale session nebo image nebylo možné vytvořit. | Zkontrolujte kapacitu a dostupnost image; změna agenta nepřebuduje session existující konverzace. |