xAgent Tool 管理:个人、公共、MCP 与连接器工具
适用对象
本文适合需要让 xAgent 读取文件、访问网页、处理表格、发送消息或使用外部能力的用户。
这是什么
工具是 xAgent 执行具体动作的能力。普通用户可以把工具理解成“工作助手能用的功能按钮”:读文件、查网页、处理表格、生成报告、调用外部系统、发送消息等,都可能通过工具完成。
你通常不需要记住工具名。只要把想完成的动作说清楚,xAgent 会根据当前可用能力处理。

页面入口与范围
工具相关入口分为用户侧和管理员侧:
| 页面 | 面向对象 | 作用 |
|---|---|---|
| 我的工具 | 普通用户 | 查看当前用户可见工具、个人 MCP 工具和个人工具开关 |
| Tool 管理 | 管理员 | 查看系统返回的全部工具治理信息,处理工具启用、停用、注销、输入 schema 和输出合同 |
普通用户主要看“我的工具”。管理员需要治理系统级能力时,再看“Tool 管理”。
公共工具、个人工具和连接器工具
工具是否可见,取决于来源、连接状态、用户授权和管理员策略。
| 类型 | 常见来源 | 可见范围 |
|---|---|---|
| 系统工具 / 公共工具 | xAgent 内置工具、管理员配置的全局 MCP、系统级连接器工具 | 按管理员策略和当前用户状态显示 |
| 个人 MCP 工具 | 当前用户自己配置的 MCP Server | 只影响当前用户的工具视图 |
| 个人工具开关 | 当前用户对可见工具的启用或停用选择 | 只影响当前用户使用体验 |
| 连接器工具 | 微信、邮件、企业系统等连接器声明的工具 | 通常要求连接器已接入,且当前用户完成授权或绑定 |
普通用户看到“可用”不代表工具可以绕过审批,也不代表能访问外部系统里的全部数据。外部系统权限、连接器状态、密钥、审批策略仍然会继续生效。
什么时候使用
下面任务通常会用到工具:
- 读取工作区文件。
- 访问网页或外部资料。
- 分析 CSV、Excel、PDF 等文件。
- 生成并保存报告。
- 向邮件、微信或其他外部渠道发送内容。
- 查询外部系统或通过连接器处理事件。
只要求改写、总结一段已提供的文字时,不一定需要工具。
页面怎么看
我的工具 页面会展示当前用户可见工具。Tool 管理 页面会展示管理员视角下的工具治理信息。常见信息包括:
| 信息 | 含义 |
|---|---|
| 工具名称 | 工具在系统里的名称 |
| 可用状态 | 当前用户是否可以使用 |
| 来源 | 工具来自系统、个人 MCP、连接器或其他来源 |
| 开关 | 是否启用该工具 |
| 说明 | 工具能完成什么动作 |
| 详情 | 查看更完整的参数和用途说明 |
| 输入 Schema | 工具需要什么参数 |
| ToolResult 输出合同 | 工具返回结果的结构和字段 |
| 治理约束 | 默认审批、允许主机、敏感动作和连接作用域等 |
普通用户重点看“是否可用”和“说明”,直接让 xAgent 调用即可。熟悉后也可以继续关注来源、参数和风险等级,用于精调个人能力;管理员则负责系统级治理。
基本用法
在任务中使用工具
不要强行写工具名,直接说明动作即可:
请读取我刚上传的 Excel,统计每个客户的订单金额,并把结果保存为 CSV。
如果你知道某个工具能完成任务,也可以说明“请使用可用工具处理”,但不建议普通用户写内部工具名。
判断工具是否可用
如果任务一直无法执行,可以打开 我的工具 检查:
- 工具是否出现在列表中。
- 工具是否处于启用状态。
- 工具是否需要外部连接或密钥。
- 当前账号是否有权限使用。
- 管理员是否关闭了相关能力。
如果列表里没有相关工具,联系管理员开启或接入。
管理员治理工具
管理员进入 Tool 管理 后,重点确认:
- 工具来源是否可信。
- 工具是否真实可用,是否有缺失 runtime。
- 输入 Schema 是否能让模型正确填写参数。
- ToolResult 输出合同是否清楚。
- 是否涉及敏感动作,例如发送、删除、覆盖、外部请求。
- 默认审批策略是否合理。
- 是否需要停用或注销不可用的工具投影。
不要只因为工具能显示在列表里就认为它适合开放给所有用户。涉及外部系统、文件写入、消息发送或内部地址访问的工具,应配合审批策略和最小权限配置。
查看工具调用结果
在 Agent会话 中,工具调用可能会显示为过程卡片。你需要重点关注:
- 是否成功。
- 是否需要审批。
- 是否产生了文件。
- 是否访问或发送到了正确对象。
- 失败时提示了什么原因。
工具返回内容不一定就是最终答案。xAgent 通常还会把工具结果整理成用户能读懂的回复。
常见场景
读取文件
请读取工作区中的 contract.pdf,找出付款、交付、违约相关风险。
生成文件
请把刚才的分析结果保存为 Markdown,并在工作区里生成文件。
访问网页
请打开这个网页,整理其中和产品价格有关的信息,并列出来源链接。
发送前确认
请根据客户消息写一版回复草稿,确认后再发送。
风险和审批
部分工具动作可能影响外部系统或数据安全,例如:
- 删除、覆盖或移动文件。
- 向外部渠道发送消息。
- 访问内部地址或第三方接口。
- 使用密钥调用外部系统。
- 创建长期任务或自动触发任务。
这些动作可能会被审批策略拦截。出现审批时,先看清楚动作、对象和结果,再决定是否允许。