Corpis
Загрузка

Инструменты агента: команды и вызов вашего API

Обновлено: 24.07.2026

Инструменты агента — это способности сверх обычного ответа: команды вида /слово и вызовы вашего API «на усмотрение агента». Всё настраивается на вкладке «Команды и API» в настройках агента: встроенные /ктоя и /help работают всегда, а свои способности вы описываете в чате-ассистенте или загружаете документом — платформа собирает из этого проверенный реестр. Код писать не нужно.

Пошагово

  1. Откройте вкладку «Команды и API». В настройках агента перейдите на вкладку «Команды и API» и включите тумблер «Инструменты включены».

  2. Опишите способность. В чате-ассистенте справа опишите команду или интеграцию словами (например «/заказ <номер> — статус из нашего API») либо нажмите «Загрузить документ (MD)». Платформа скомпилирует способность и добавит её в список.

  3. Проверьте маршрут и аргументы. В карточке способности сверьте метод и шаблон URL, куда пойдёт вызов, и список аргументов. Убедитесь, что обязательные аргументы отмечены верно.

  4. Задайте секрет API. Если эндпоинт требует ключ, введите его в поле секрета в карточке и сохраните. Ключ хранится зашифрованным и в интерфейс не возвращается.

  5. Отметьте рисковые действия и каналы. Для действий с побочным эффектом оставьте бейдж «подтверждение» — они исполнятся только после подтверждения в личном чате. Проверьте каналы, где способность должна работать, и включите её тумблером.

Два вида способностей: команда и вызов API

Команда — это явный вызов через /слово в чате: пользователь пишет /ктоя, и агент выполняет закреплённое за командой действие. Встроенные /ктоя и /help активны всегда и в списке не показаны.

Вызов API «по усмотрению агента» работает иначе: способность отмечена как «агент вызывает сам». Агент решает по ходу разговора, что для ответа нужны свежие данные, сам обращается к вашему эндпоинту и вплетает результат в реплику — отдельной команды пользователю писать не надо. Одна способность может быть и командой, и вызовом сразу.

Как добавить свою способность

Авторинг — через чат-ассистент справа на вкладке или загрузкой документа (.md). Опишите словами: «команда /погода <город> — GET к API погоды, верни температуру», и ассистент соберёт способность. Второй путь — кнопка «Загрузить документ (MD)»: тот же компилятор разбирает файл. Оба входа ведут в один реестр.

Готовые способности видны списком слева (встроенные /ктоя и /help в него не входят). У каждой — вид (база знаний / API), команда /slug, метка «агент вызывает сам», аргументы и каналы, где она доступна. Тумблер включает и выключает способность, кнопка удаляет.

Шаблон URL, аргументы и секрет

Для API-способности вы задаёте метод (GET/POST) и шаблон URL с подстановками аргументов — в карточке он показан целиком, чтобы владелец видел, куда бьёт вызов. Аргументы перечислены отдельно; обязательные и необязательные различаются. Значения подставляются в URL безопасно (экранируются), а разрешены только внешние адреса — вызовы во внутреннюю сеть блокируются.

Если API требует ключ авторизации, задайте секрет прямо в карточке способности. Секрет хранится зашифрованным, используется только для вызовов этого API и обратно в интерфейс не возвращается — поле всегда пустое, а бейдж показывает, задан ключ или нет. Заменить можно, введя новое значение; «Убрать» очищает.

Рисковые действия и подтверждение

Способности с побочным эффектом (что-то меняют или отправляют) помечаются как рисковые — у них бейдж «подтверждение». Такое действие агент не выполняет молча: оно исполняется только после подтверждения в приватном чате. Это защита от случайного вызова из группы или из публичной ссылки.

Способность работает в тех каналах, что перечислены в её карточке: чат на платформе, Telegram, виджет, публичная страница. В Telegram, где у пользователя несколько ваших ботов, команда уточняется адресатом — /команда@имя_бота, чтобы вызов ушёл нужному агенту.

Частые вопросы

Чем команда отличается от вызова API «по усмотрению агента»?

Команду вызывает пользователь явно через /слово, а вызов «по усмотрению» инициирует сам агент, когда для ответа нужны данные из вашего API. Одна способность может быть и тем, и другим — это отмечено в её карточке.

Нужно ли программировать, чтобы добавить инструмент?

Нет. Способность описывается словами в чате-ассистенте или загружается MD-документом, а платформа сама собирает из этого реестр с методом, шаблоном URL и аргументами. Код писать не требуется.

Где хранится ключ доступа к моему API?

Секрет задаётся в карточке способности, хранится зашифрованным и используется только для вызовов этого API. Обратно в интерфейс он не возвращается — поле всегда пустое, а бейдж показывает лишь факт, что ключ задан.

Как агент не выполнит опасное действие случайно?

Способности с побочным эффектом помечаются как рисковые и исполняются только после подтверждения в приватном чате. Из группы или по публичной ссылке такое действие без подтверждения не сработает.

Материалы по теме

Настроить команды и API агента