Documentación interna para desarrolladores. Esta página cubre la API de herramientas: herramienta CRUD, configuración de herramientas HTTP y tipos de herramientas de IA integradas. No está destinado a usuarios finales.
Mapa de ruta
Tipos de herramientas
Esquema de configuración de la herramienta HTTP
Almacenamiento de configuración de herramientas
Todas las configuraciones de herramientas se almacenan comoPrisma.InputJsonObject en la columna Tool.config. Al leer, emita apropiadamente:
Resumen de la página web
La herramientaweb-page-summary busca una URL y utiliza IA para resumir su contenido. Notas clave de implementación:
- Respeta
robots.txt(no pasar por alto) - Tamaño máximo del contenido: 500 KB (truncado si es mayor)
- Tiempo de espera: 15 segundos
- Devoluciones:
{ url, title, summary, extractedAt }
Resumen de YouTube
La herramientayoutube-summary extrae transcripciones de videos y las resume:
- Utiliza la API de datos de YouTube o la extracción de transcripciones (consulte la implementación actual)
- Vuelve a la descripción si la transcripción no está disponible
- Devoluciones:
{ videoId, title, summary, duration }
Gestión de herramientas de agentes
Cuando un agente tiene herramientas:Problemas conocidos / Problemas
- Exposición del secreto de la herramienta HTTP: El campo
auth.valuealmacena claves/tokens API. Nunca devuelva estos enGETrespuestas; enmascare con***u omita. Establezca nuevos valores únicamente a través dePATCH. - Riesgo de inyección de herramienta HTTP: Los campos
urly bodyadmiten variables de plantilla. Valide que la sustitución de variables no se pueda utilizar para SSRF (bloquear rangos de IP internos:10.x,172.16-31.x,192.168.x,127.x,169.254.x). - Herramientas especializadas (
type: 'agent') usan la misma tablaToolpero tienen una estructuraconfigcompletamente diferente a la de las herramientas HTTP. Siempre verifiquetool.typeantes de leerconfig.

