工具管理
工具管理用于控制数字员工可以使用的工具能力。数字员工的工具分为两大类:内置工具和 MCP 工具。两者均以独立开关的形式管理,可以按需启用或禁用。
概述
工具管理入口位于数字员工详情页的 工具 菜单项。页面包含三个标签页:
- 内置工具:平台预置的通用能力,随数字员工自带,无需额外配置
- MCP:通过 MCP 服务器接入的第三方工具
- 插件:通过插件系统接入的扩展能力
内置工具
内置工具是平台提供的基础能力集合,覆盖了文件操作、命令执行、任务调度等常见场景。每个工具都可以独立开关。
Bash — 命令执行
在指定的工作目录下执行 Shell 命令。数字员工可以通过 Bash 工具运行脚本、安装依赖包、操作文件系统、调用系统命令等。这是数字员工与操作系统交互的核心通道。
适用场景:需要执行系统级操作时使用,如运行 Python 脚本、调用系统命令行工具、批量处理文件等。
Read — 文件读取
读取指定文件的内容。支持文本文件和各种图片格式。对于大文件,可以指定偏移量和行数进行分段读取。
适用场景:需要查看日志、配置文件、代码文件的内容,或者预览图片时使用。
Write — 文件写入
创建新文件或覆盖已有文件,支持自动创建父目录。数字员工可以通过 Write 工具生成代码文件、配置文件、报告文档等。
适用场景:需要生成或更新文件内容时使用,如创建新脚本、写入处理结果、保存配置文件等。
Edit — 精确编辑
对文件进行基于精确文本匹配的定向修改。与 Write 的全量覆盖不同,Edit 只替换文件中匹配到的特定文本块,不会影响文件的其他部分。支持一次调用中执行多处编辑。
适用场景:需要对现有文件进行局部修改时使用,如修正代码中的某个函数、更新配置项、调整文档段落等。相比 Write 更安全,不会意外覆盖未修改的部分。
Skill Installer — 技能安装
从指定的 URL 安装技能包。数字员工可以自行下载和安装技能,扩展自身的能力边界。
适用场景:数字员工在执行任务过程中发现自己缺少某项技能时,可以自行获取并安装对应的技能包。
Open File — 打开文件
使用操作系统默认程序打开指定文件,用于向用户展示文件内容。打开的文件会以系统关联的默认应用呈现。
适用场景:需要让用户直接查看或使用生成的文件时使用,如打开生成的 PDF 报告、图片、文档等。
Send File — 文件发送
将本地文件上传到云端存储,生成一个下载链接返回给用户。用户可以通过链接下载文件。
适用场景:需要把数字员工生成的产物交付给用户时使用,如输出数据分析结果、生成的图表、处理后的文档等。
Schedule Task — 定时任务
创建定时执行的任务,支持两种模式:
- 一次性任务:在指定时间点执行一次
- 周期性任务:按 Cron 表达式定期执行
适用场景:需要数字员工在特定时间或周期性执行某项操作时使用,如每天凌晨生成日报、定时检查系统状态、在指定时间发送提醒等。
MCP 工具
MCP 工具来源于已配置的 MCP 服务器。页面以树形结构展示所有 MCP 服务器及其提供的工具:
- 服务器节点:代表一个 MCP 服务器,可以整体启用或禁用
- 工具节点:服务器下的具体工具,可以单独启用或禁用
通过勾选树节点来选择要启用的工具。选中的工具会以中间消息的形式在数字员工的对话流中展示调用过程和结果。
参见 MCP 概述。
工具调用的安全性
数字员工的工具执行遵循云-端分离架构:工具的调用决策在服务端做出,但实际执行在客户端本地环境完成。内置工具(如 Bash、Read、Write)的操作范围受限于工作目录,且数字员工在执行时会携带所属用户的身份权限,不会越权访问受保护的系统资源。
插件
插件标签页展示当前数字员工可用的插件列表。插件是独立于 MCP 的扩展机制,每个插件包含名称、描述、Logo、语言等信息,可以按需启用或禁用。
- 启用:数字员工在对话中可以使用该插件提供的能力
- 禁用:数字员工将不再使用该插件
插件的创建和管理参见 插件。