Sparround

Alətlər, toolset-lər və terminal backend-i

Agentin bütün gücü alətlərdən gəlir. Alət — modelin çağıra bildiyi funksiyadır: terminal, read_file, patch, web_search, browser_navigate, memory, cronjob və onlarla başqası. Alətlər məntiqi qruplara — toolset-lərə yığılır ki, onları bir-bir deyil, dəstə ilə açıb-bağlaya biləsən.

ToolsetİçindəkilərRisk səviyyəsi
`terminal`, `file``terminal`, `process`, `read_file`, `patch`Yüksək — real dəyişiklik edir
`web`, `search``web_search`, `web_extract`Orta — xarici məzmun kontekstə girir
`browser``browser_navigate`, `browser_snapshot`, `browser_vision`Orta-yüksək — sayta daxil ola bilir
`memory`, `session_search`Yaddaşa yazma və keçmiş sessiyalarda axtarışAşağı
`cronjob`Planlaşdırılmış tapşırıq yaratmaqYüksək — gələcəkdə özü işə düşür
`delegation`, `code_execution``delegate_task`, `execute_code`Yüksək
`safe`Yalnız zərərsiz alətlər dəstiAşağı

İkinci vacib qərar — terminal backend-i: agentin əmrləri harada icra etməsi. Bu, tək bir konfiqurasiya sətri ilə dəyişən, amma təsir dairəsini tamamilə fərqli edən parametrdir:

  • local — sənin maşınında, sənin istifadəçi hüquqlarınla
  • ssh — ayrı maşında; agent öz kodunu dəyişə bilmir
  • docker — konteynerdə, sərtləşdirilmiş bayraqlarla və resurs limitləri ilə
  • bulud sandbox-ları (modal, daytona, vercel_sandbox) — miqyaslana bilən izolyasiya

Defolt local-dır — yəni ilk gündən agent sənin istifadəçi hüquqlarını daşıyır.

Diqqət ediləsi incəlik: localssh backend-lərində təhlükəli əmr yoxlaması işləyir, konteyner backend-lərində isə bu yoxlama atlanır — çünki orada konteynerin özü sərhəddir. Yəni docker-ə keçmək "daha çox nəzarət" deyil, "başqa cür nəzarət" deməkdir: təsdiq soruşmur, amma zərər konteynerin içində qalır.

Praktika. Eyni tapşırığı iki backend-də işlət: localdocker. Tapşırıq: "cari qovluqda report.txt yarat və içinə tarixi yaz". Sonra hər iki halda faylın harada yarandığını tap. Hazır sayılır: docker halında faylın host-da deyil, sandbox qovluğunda olduğunu göstərə bilirsən.

📚 Mənbələr və sənədlər