工具管理
工具管理用来接入和维护 Agent 可以调用的能力,既包括系统内置工具,也包括通过 MCP 接入的外部工具服务器。它管的是「能不能调用、调用谁、怎么连上」,不是任务本身怎么回答。

什么时候用
- 需要让 Agent 查询外部系统、调用内部服务或执行明确动作时。
- 想先在管理页里测试连接、再开放给任务使用时。
- 需要把某个外部接口包装成 Agent 可以稳定调用的工具时。
- 维护一个工具的鉴权、地址、超时和工具组归属时。
谁来维护
通常由具备管理权限的用户维护,至少要能进入工具管理页、创建配置并做连通性测试。普通成员更多是使用这些工具,不负责接入。
操作入口
- 在左侧菜单点击 工具管理。
- 页面顶部有两个 tab:工具 和 工具组,分别管理单个工具和工具集合。
- 顶部提供 搜索框 和 范围下拉,右上角 添加 按钮用于新增 MCP 工具。

使用步骤
第一步:确认工具分组
进入工具管理页后,先看顶部 tab,确认当前在看的是「工具」还是「工具组」:
- 工具:单个能力,例如
read_file、bash、某个外部 API 包装。 - 工具组:把多个工具打包成一个集合,分配给具体 Agent 或任务时引用。
第二步:搜索或筛选目标工具
- 在顶部 搜索框 输入工具名或描述关键字。
- 通过 范围下拉 切换查看范围:全部 / 系统 / 租户 / 个人 / 项目。
- 想查看 MCP 接入的工具,在列表中找到「MCP」开头的条目。
第三步:查看工具详情
- 点击目标工具卡片进入详情面板。
- 重点确认:
- 连接信息:传输方式(stdio / sse / http)、服务器地址、超时设置。
- 鉴权信息:Token、请求头、密钥是否完整(页面只回显脱敏值)。
- 配置状态:是否有
configReady和configIssues提示。 - 依赖关系:是否被某个技能或工具组引用。
第四步:添加 MCP 工具
- 点击右上角 添加 按钮。
- 在弹窗中填写:
- 工具名称:在 Agent 看来调用时的标识。
- 描述:什么时候会用到它,方便 Agent 决定是否调用。
- 传输方式:stdio / sse / http 三选一。
- 服务器 URL:MCP Server 的可访问地址。
- 超时:默认即可,需要时再调整。
- 认证信息:按 MCP Server 的鉴权要求填写 Token 或请求头。
- 点击 测试连接,确认能正常返回结果。
- 测试通过后再启用该工具,避免任务中调用失败。

第五步:管理工具组
- 切换到顶部 工具组 tab。
- 在这里把多个工具组合起来,分配给不同 Agent。
- 新增 / 删除工具组后,确认对应 Agent 绑定的是新组;删除前先确认是否有 Agent 正在引用。
第六步:验证任务可用
- 在对话页发起一次会用到该工具的提问。
- 在回答过程的「本次使用的工具」面板里,确认目标工具被调用并返回结果。
- 若未触发或调用失败,按以下顺序排查:
- 工具是否已启用;
- 鉴权、地址、超时是否正确;
- 工具组归属是否与 Agent 绑定一致;
- 上游服务是否可达(用 测试连接 直接验证)。
工具分层与优先级
| 层级 | 作用 | 谁维护 | 优先级 |
|---|---|---|---|
| 系统级 | 平台预置的默认工具 | 系统 | 最低 |
| 租户级 | 租户内部的覆盖和扩展 | 租户管理员 | 高于系统 |
| 个人级 | 个人连接 / 个人偏好 | 当前用户 | 高于租户 |
| 项目级 | 项目专属配置 | 项目管理员 | 高于租户 |
同名配置会覆盖系统默认;可以重置回系统默认。
维护建议
- 接入外部系统的工具,先测通再放开,不要在测试未通过时直接分配给 Agent。
- 鉴权类字段保存前,确认页面只回显脱敏值。
- 维护工具组前,先用「依赖关系」检查是否有 Agent 正在引用。
- 工具维护后建议按下面顺序确认:
- 详情页回显是否正确;
- 启用状态是否已更新;
- 配置项是否已保存;
- 是否还有缺失项或错误项;
- 连接类工具是否测试通过;
- 工具组或 Agent 绑定是否已切换到新配置。
联动价值
工具管理与 技能管理、项目空间 配合最明显:
- 技能告诉 Agent 什么时候用工具;
- 工具管理负责把可用能力接进来;
- 项目决定工具能在哪些任务里被调用。
操作后影响
- 新增工具后,任务有机会调用到对应外部服务。
- 修改地址、超时或鉴权后,后续调用会按新配置执行。
- 删掉或停用工具后,依赖它的任务可能直接失败。
- 工具组变更后,所有引用该组的任务都会受影响,先小范围验证再全量生效。