Képességek és eszközök¶
A Képességek olyan főkapcsolók, amelyek eldöntik, hogy az eszközök mely osztályait ajánlhatja fel a rendszer a modellnek, és melyeket hajtja végre a hozzáférési kapu. Az alatt vannak konfigurálva.
Képesség rekord mezői¶
Kód — stabil műszaki kód (
ask,read,write, …).Név — UI címke.
Engedélyezve — globális kikapcsoló.
Csoportokra korlátozva — üres = minden mesterséges intelligencia felhasználó (akik átmennek egyéb ellenőrzéseken); egyébként csak azok az Odoo csoportok.
Opcionális vállalati hatókör.
Fontos
Egy képesség letiltása elrejti eszközeit and arra készteti a kaput, hogy elutasítsa azokat, ha a modell feltalál egy hívást. A képesség nélküli eszköz felajánlása a normál menün keresztül nem lehetséges; a kapu marad mérvadó.
Gyári képességek¶
Kód |
Alapértelmezés szerint engedélyezve |
Szerepkör |
|---|---|---|
|
Igen |
Kérdés-válasz segédek: sémakeresés, környezet, skillek, memória, műveletek listázása, választási lehetőségek felajánlása |
|
Igen |
|
|
Igen |
A felhasználó által elérhető felület megnyitása |
|
Nem |
|
|
Nem |
|
|
Nem |
|
|
Nem |
MCP szerverek dinamikus eszközei |
|
Nem |
|
|
Nem; alapértelmezés szerint az AI: Adminisztrátor csoport |
Nézet-, mező- és modell-testreszabó eszközök |
|
Igen, csak a Beállítások csoport |
Vezetett modultelepítő eszközök |
Eszközkatalógus (beépített)¶
Kérdés (Ask)¶
search_docs— kulcsszavas keresés a felhasználó által használt modellek/mezők között.get_environment— élő verzió, kiadás, vállalat, felhasználó, opcionális modulok.list_skills/use_skill— képességkatalógus és testterhelés.list_allowed_actions— mely üzleti tevékenységek szerepelnek az engedélyezett listán.memory_search/memory_save/memory_forget/memory_link.present_choices— strukturált opciók az UI számára.
Olvasás¶
search— domain keresés + mező beolvasása (korlátozott korlát).read– explicit azonosítókkal (túl sok azonosító esetén sikertelen; nem vág csendben).read_group— aggregátumok (az intézkedések érvényesek; a tartományok házirendje ellenőrzött).get_fields— séma (szükséges jelzők; nem nyers hívható tartományok).
Írás / törlés¶
create_record/update_record/delete_record— mindig kapun keresztül; függőben lévő írásokká válhatnak.fetch_file_to_field— web és write szükséges.
Web¶
web_search/web_fetch– a domain engedélyezési listája és a napi korlátok függvénye.
Művelet¶
call_action– csak az Engedélyezett műveletek-en található módszerek.
Ügynök képesség-plafon¶
A ai.agent, Képességek további intersects oldalon, hogy mit használhat az ügynök. A csak ask + read karakterekkel rendelkező ügynök még akkor sem tudja végrehajtani az íróeszközöket, ha az írás globálisan engedélyezett az emberek számára.
A intersect hatókörű ad-hoc csatornafuttatások esetén a hatékony képességosztályok a következők:
effective = agent.capability_ids ∩ requester.allowed_capabilities
(and global enabled flags / group restrictions)
A Scope agent_full az ügynök képességeit használja anélkül, hogy a kérelmező képességosztályait metszi. Az adathozzáférés továbbra is a agent user’s Odoo ACL + AI házirendet használja – nem a kérelmező rögzítési szabályait. Lásd: Ügynökök.
Írás biztonságos bekapcsolása (pilot minta)¶
A globális írás letiltása.
Hozz létre egy Odoo csoportot pl. AI-írók.
Az írási képesség engedélyezése a Csoportokra korlátozva = AI Writers beállítással.
Modell szintű
perm_create/perm_writeallow szabályokat csak a pilotban lévő modellekhez (Hozzáférési házirend) adjon hozzá.Próbálja ki azokat az írásokat, amelyekre a pilotnak valóban szüksége van. A modellszintű szabályok önmagukban nem elegendők: sok mindennapi mező egy második modellbe is ír, és ezeket a kapu modellszintű Engedélyezés esetén is elutasítja. Mindegyikhez a mezőt megnevező szabály kell, perm_write = Engedélyezés értékkel — lásd Modellek közötti írás elleni védelem. Ezek próbálgatással való felderítése biztonságos, mert ez az elutasítás nem rögzít szabálysértést, és nem jár figyelmeztetéssel.
Írási mód megtartása confirm vagy hibrid.
Kövesse nyomon a naplókat és a szabálysértéseket két hétig a bővítés előtt.