Documentação interna para desenvolvedores. Esta página aborda a API de ferramentas: ferramenta CRUD, configuração de ferramenta HTTP e tipos de ferramentas de IA integradas. Não se destina a usuários finais.
Mapa de rotas
Tipos de ferramentas
Esquema de configuração da ferramenta HTTP
Armazenamento de configuração de ferramentas
Todas as configurações da ferramenta são armazenadas comoPrisma.InputJsonObject na coluna Tool.config. Ao ler, lance adequadamente:
Resumo da página da web
A ferramentaweb-page-summary busca uma URL e usa IA para resumir seu conteúdo. Principais notas de implementação:
- Respeita
robots.txt(não ignore) - Tamanho máximo do conteúdo: 500 KB (truncado se for maior)
- Tempo limite: 15 segundos
- Retorna:
{ url, title, summary, extractedAt }
Resumo do YouTube
A ferramentayoutube-summary extrai transcrições de vídeo e as resume:
- Usa API de dados do YouTube ou extração de transcrição (verifique a implementação atual)
- Volta à descrição se a transcrição não estiver disponível
- Retorna:
{ videoId, title, summary, duration }
Gerenciamento de ferramentas de agente
Quando um agente possui ferramentas:Problemas conhecidos/pegadinhas
- Exposição secreta da ferramenta HTTP: O campo
auth.valuearmazena chaves/tokens de API. Nunca devolva-os em respostasGET– mascare com***ou omita. Defina novos valores apenas por meio dePATCH. - Risco de injeção de ferramenta HTTP: Os campos
urlebodysuportam variáveis de modelo. Valide que a substituição de variável não pode ser usada para SSRF (bloqueie intervalos de IP internos:10.x,172.16-31.x,192.168.x,127.x,169.254.x). - Ferramentas especializadas (
type: 'agent') usam a mesma tabelaTool, mas têm uma estruturaconfigcompletamente diferente das ferramentas HTTP. Sempre verifiquetool.typeantes de lerconfig.

