Képességek és eszközök

A Képességek olyan főkapcsolók, amelyek eldöntik, hogy az eszközök mely osztályait ajánlhatja fel a rendszer a modellnek, és melyeket hajtja végre a hozzáférési kapu. Az AI ‣ Konfiguráció ‣ Viselkedés ‣ Képességek alatt vannak konfigurálva.

Képesség rekord mezői

  • Kód — stabil műszaki kód (ask, read, write, …).

  • Név — UI címke.

  • Engedélyezve — globális kikapcsoló.

  • Csoportokra korlátozva — üres = minden mesterséges intelligencia felhasználó (akik átmennek egyéb ellenőrzéseken); egyébként csak azok az Odoo csoportok.

  • Opcionális vállalati hatókör.

Fontos

Egy képesség letiltása elrejti eszközeit and arra készteti a kaput, hogy elutasítsa azokat, ha a modell feltalál egy hívást. A képesség nélküli eszköz felajánlása a normál menün keresztül nem lehetséges; a kapu marad mérvadó.

Gyári képességek

Kód

Alapértelmezés szerint engedélyezve

Szerepkör

ask

Igen

Kérdés-válasz segédek: sémakeresés, környezet, skillek, memória, műveletek listázása, választási lehetőségek felajánlása

read

Igen

search, read, read_group, get_fields

navigate

Igen

A felhasználó által elérhető felület megnyitása

write

Nem

create_record, update_record, fájlcsatolás (web esetén)

delete

Nem

delete_record

web

Nem

web_search, web_fetch

mcp

Nem

MCP szerverek dinamikus eszközei

action

Nem

call_action az engedélyezési listán szereplő metódusokon

customize

Nem; alapértelmezés szerint az AI: Adminisztrátor csoport

Nézet-, mező- és modell-testreszabó eszközök

setup

Igen, csak a Beállítások csoport

Vezetett modultelepítő eszközök

Eszközkatalógus (beépített)

Kérdés (Ask)

  • search_docs — kulcsszavas keresés a felhasználó által használt modellek/mezők között.

  • get_environment — élő verzió, kiadás, vállalat, felhasználó, opcionális modulok.

  • list_skills / use_skill — képességkatalógus és testterhelés.

  • list_allowed_actions — mely üzleti tevékenységek szerepelnek az engedélyezett listán.

  • memory_search / memory_save / memory_forget / memory_link.

  • present_choices — strukturált opciók az UI számára.

Olvasás

  • search — domain keresés + mező beolvasása (korlátozott korlát).

  • read – explicit azonosítókkal (túl sok azonosító esetén sikertelen; nem vág csendben).

  • read_group — aggregátumok (az intézkedések érvényesek; a tartományok házirendje ellenőrzött).

  • get_fields — séma (szükséges jelzők; nem nyers hívható tartományok).

Írás / törlés

  • create_record / update_record / delete_record — mindig kapun keresztül; függőben lévő írásokká válhatnak.

  • fetch_file_to_fieldweb és write szükséges.

Web

  • web_search / web_fetch – a domain engedélyezési listája és a napi korlátok függvénye.

Művelet

  • call_action – csak az Engedélyezett műveletek-en található módszerek.

Ügynök képesség-plafon

A ai.agent, Képességek további intersects oldalon, hogy mit használhat az ügynök. A csak ask + read karakterekkel rendelkező ügynök még akkor sem tudja végrehajtani az íróeszközöket, ha az írás globálisan engedélyezett az emberek számára.

A intersect hatókörű ad-hoc csatornafuttatások esetén a hatékony képességosztályok a következők:

effective = agent.capability_ids ∩ requester.allowed_capabilities
            (and global enabled flags / group restrictions)

A Scope agent_full az ügynök képességeit használja anélkül, hogy a kérelmező képességosztályait metszi. Az adathozzáférés továbbra is a agent user’s Odoo ACL + AI házirendet használja – nem a kérelmező rögzítési szabályait. Lásd: Ügynökök.

Írás biztonságos bekapcsolása (pilot minta)

  1. A globális írás letiltása.

  2. Hozz létre egy Odoo csoportot pl. AI-írók.

  3. Az írási képesség engedélyezése a Csoportokra korlátozva = AI Writers beállítással.

  4. Modell szintű perm_create / perm_write allow szabályokat csak a pilotban lévő modellekhez (Hozzáférési házirend) adjon hozzá.

  5. Próbálja ki azokat az írásokat, amelyekre a pilotnak valóban szüksége van. A modellszintű szabályok önmagukban nem elegendők: sok mindennapi mező egy második modellbe is ír, és ezeket a kapu modellszintű Engedélyezés esetén is elutasítja. Mindegyikhez a mezőt megnevező szabály kell, perm_write = Engedélyezés értékkel — lásd Modellek közötti írás elleni védelem. Ezek próbálgatással való felderítése biztonságos, mert ez az elutasítás nem rögzít szabálysértést, és nem jár figyelmeztetéssel.

  6. Írási mód megtartása confirm vagy hibrid.

  7. Kövesse nyomon a naplókat és a szabálysértéseket két hétig a bővítés előtt.