Saltar al contenido principal

Herramientas

Las herramientas son lo que permite que un agente haga cosas en vez de solo producir texto. Un nodo agente conectado a nodos herramienta puede decidir invocarlas durante la ejecución.

Se gestionan en Dashboard → Tools.

Herramientas integradas

La plataforma trae nueve. Cada llamada cuesta 1 crédito.

HerramientaQué hace
HTTP RequestLlama a un endpoint HTTP externo
Web ScrapeDescarga una página y extrae su contenido
JSON ParseConvierte un string JSON en datos estructurados
JSON StringifySerializa datos a string JSON
Text SplitDivide texto en fragmentos
Text JoinUne fragmentos de texto
Send EmailEnvía un email transaccional
Date & TimeFecha/hora actual y formateo
DelayPausa la ejecución un tiempo determinado
aviso

HTTP Request, Web Scrape y Send Email son las herramientas que más marcan los escaneos de seguridad — son las que una instrucción inyectada puede abusar para alcanzar la URL de un atacante o mandarle un mail. Limitá lo que llega a ellas.

Herramientas Python propias

Cuando las integradas no alcanzan, escribís Python. Cada llamada cuesta 5 créditos.

Las herramientas propias corren en un sandbox Pyodide WebAssembly, en un hilo worker separado, con:

  • Timeout duro (15 segundos por defecto) aplicado terminando el worker — un bucle infinito no puede colgarte la ejecución
  • Reseteo de globales entre ejecuciones, para que una corrida no filtre estado a la siguiente
  • Filtrado del código fuente antes de ejecutar

Qué está bloqueado

El código se filtra antes de correr y se rechaza si usa:

BloqueadoPor qué
subprocessEjecución de procesos
ctypesAcceso a código nativo
socketSockets crudos
os.system(...)Ejecución de shell
eval(...) / exec(...)Ejecución dinámica de código

Acceso a red

Los sockets crudos están bloqueados, pero HTTP está disponible vía urllib o pyodide.http. Tratá a las herramientas propias como capaces de alcanzar la red y escaneá en consecuencia — es exactamente lo que buscan las categorías SSRF y SUPPLY_CHAIN_SANDBOX.

Acceso y uso compartido

Las herramientas pertenecen al usuario que las creó y se pueden asociar a cualquiera de sus agentes. Un agente referencia una herramienta en vez de copiarla, así que actualizarla actualiza todos los agentes que la usan.

Resumen de costos

Créditos por llamada
Herramienta integrada1
Herramienta Python propia5

Las llamadas a herramientas son lo único que se cobra en créditos — los tokens LLM los factura tu propio proveedor. Mirá Facturación.