Saltar al contenido principal

Herramientas

Las herramientas son lo que permite que un agente haga cosas en vez de solo producir texto. Un nodo agente conectado a nodos herramienta puede decidir invocarlas durante la ejecución.

Se gestionan en Dashboard → Tools.

Herramientas integradas​

La plataforma trae nueve. Cada llamada cuesta 1 crédito.

HerramientaQué hace
HTTP RequestLlama a un endpoint HTTP externo
Web ScrapeDescarga una página y extrae su contenido
JSON ParseConvierte un string JSON en datos estructurados
JSON StringifySerializa datos a string JSON
Text SplitDivide texto en fragmentos
Text JoinUne fragmentos de texto
Send EmailEnvía un email transaccional
Date & TimeFecha/hora actual y formateo
DelayPausa la ejecución un tiempo determinado
aviso

HTTP Request, Web Scrape y Send Email son las herramientas que más marcan los escaneos de seguridad — son las que una instrucción inyectada puede abusar para alcanzar la URL de un atacante o mandarle un mail. Limitá lo que llega a ellas.

Herramientas Python propias​

Cuando las integradas no alcanzan, escribís Python. Cada llamada cuesta 5 créditos.

Las herramientas propias corren en un sandbox Pyodide WebAssembly, en un hilo worker separado, con:

  • Timeout duro (15 segundos por defecto) aplicado terminando el worker — un bucle infinito no puede colgarte la ejecución
  • Reseteo de globales entre ejecuciones, para que una corrida no filtre estado a la siguiente
  • Filtrado del código fuente antes de ejecutar

Qué está bloqueado​

El código se filtra antes de correr y se rechaza si usa:

BloqueadoPor qué
subprocessEjecución de procesos
ctypesAcceso a código nativo
socketSockets crudos
os.system(...)Ejecución de shell
eval(...) / exec(...)Ejecución dinámica de código

Acceso a red​

Los sockets crudos están bloqueados, pero HTTP sí está disponible vía urllib o pyodide.http. Tratá a las herramientas propias como capaces de alcanzar la red y escaneá en consecuencia — es exactamente lo que buscan las categorías SSRF y SUPPLY_CHAIN_SANDBOX.

Acceso y uso compartido​

Las herramientas pertenecen al usuario que las creó y se pueden asociar a cualquiera de sus agentes. Un agente referencia una herramienta en vez de copiarla, así que actualizarla actualiza todos los agentes que la usan.

Resumen de costos​

Créditos por llamada
Herramienta integrada1
Herramienta Python propia5

Las llamadas a herramientas son lo único que se cobra en créditos — los tokens LLM los factura tu propio proveedor. Mirá Facturación.