Skip to main content
Documentación interna para desarrolladores. Esta página cubre la API de herramientas: herramienta CRUD, configuración de herramientas HTTP y tipos de herramientas de IA integradas. No está destinado a usuarios finales.

Mapa de ruta


Tipos de herramientas


Esquema de configuración de la herramienta HTTP


Almacenamiento de configuración de herramientas

Todas las configuraciones de herramientas se almacenan como Prisma.InputJsonObject en la columna Tool.config. Al leer, emita apropiadamente:

Resumen de la página web

La herramienta web-page-summary busca una URL y utiliza IA para resumir su contenido. Notas clave de implementación:
  • Respeta robots.txt (no pasar por alto)
  • Tamaño máximo del contenido: 500 KB (truncado si es mayor)
  • Tiempo de espera: 15 segundos
  • Devoluciones: { url, title, summary, extractedAt }

Resumen de YouTube

La herramienta youtube-summary extrae transcripciones de videos y las resume:
  • Utiliza la API de datos de YouTube o la extracción de transcripciones (consulte la implementación actual)
  • Vuelve a la descripción si la transcripción no está disponible
  • Devoluciones: { videoId, title, summary, duration }

Gestión de herramientas de agentes

Cuando un agente tiene herramientas:

Problemas conocidos / Problemas

  • Exposición del secreto de la herramienta HTTP: El campo auth.value almacena claves/tokens API. Nunca devuelva estos en GET respuestas; enmascare con *** u omita. Establezca nuevos valores únicamente a través de PATCH.
  • Riesgo de inyección de herramienta HTTP: Los campos url y ​​body admiten variables de plantilla. Valide que la sustitución de variables no se pueda utilizar para SSRF (bloquear rangos de IP internos: 10.x, 172.16-31.x, 192.168.x, 127.x, 169.254.x).
  • Herramientas especializadas (type: 'agent') usan la misma tabla Tool pero tienen una estructura config completamente diferente a la de las herramientas HTTP. Siempre verifique tool.type antes de leer config.