Herramientas
Las herramientas son lo que permite que un agente haga cosas en vez de solo producir texto. Un nodo agente conectado a nodos herramienta puede decidir invocarlas durante la ejecución.
Se gestionan en Dashboard → Tools.
Herramientas integradas
La plataforma trae nueve. Cada llamada cuesta 1 crédito.
| Herramienta | Qué hace |
|---|---|
| HTTP Request | Llama a un endpoint HTTP externo |
| Web Scrape | Descarga una página y extrae su contenido |
| JSON Parse | Convierte un string JSON en datos estructurados |
| JSON Stringify | Serializa datos a string JSON |
| Text Split | Divide texto en fragmentos |
| Text Join | Une fragmentos de texto |
| Send Email | Envía un email transaccional |
| Date & Time | Fecha/hora actual y formateo |
| Delay | Pausa la ejecución un tiempo determinado |
HTTP Request, Web Scrape y Send Email son las herramientas que más marcan
los escaneos de seguridad — son las que una
instrucción inyectada puede abusar para alcanzar la URL de un atacante o
mandarle un mail. Limitá lo que llega a ellas.
Herramientas Python propias
Cuando las integradas no alcanzan, escribís Python. Cada llamada cuesta 5 créditos.
Las herramientas propias corren en un sandbox Pyodide WebAssembly, en un hilo worker separado, con:
- Timeout duro (15 segundos por defecto) aplicado terminando el worker — un bucle infinito no puede colgarte la ejecución
- Reseteo de globales entre ejecuciones, para que una corrida no filtre estado a la siguiente
- Filtrado del código fuente antes de ejecutar
Qué está bloqueado
El código se filtra antes de correr y se rechaza si usa:
| Bloqueado | Por qué |
|---|---|
subprocess | Ejecución de procesos |
ctypes | Acceso a código nativo |
socket | Sockets crudos |
os.system(...) | Ejecución de shell |
eval(...) / exec(...) | Ejecución dinámica de código |
Acceso a red
Los sockets crudos están bloqueados, pero HTTP sí está disponible vía
urllib o pyodide.http. Tratá a las herramientas propias como capaces de
alcanzar la red y escaneá en consecuencia — es exactamente lo que buscan las
categorías SSRF y SUPPLY_CHAIN_SANDBOX.
Acceso y uso compartido
Las herramientas pertenecen al usuario que las creó y se pueden asociar a cualquiera de sus agentes. Un agente referencia una herramienta en vez de copiarla, así que actualizarla actualiza todos los agentes que la usan.
Resumen de costos
| Créditos por llamada | |
|---|---|
| Herramienta integrada | 1 |
| Herramienta Python propia | 5 |
Las llamadas a herramientas son lo único que se cobra en créditos — los tokens LLM los factura tu propio proveedor. Mirá Facturación.