跳到主要内容

xAgent Tool 管理:个人、公共、MCP 与连接器工具

适用对象

本文适合需要让 xAgent 读取文件、访问网页、处理表格、发送消息或使用外部能力的用户。

这是什么

工具是 xAgent 执行具体动作的能力。普通用户可以把工具理解成“工作助手能用的功能按钮”:读文件、查网页、处理表格、生成报告、调用外部系统、发送消息等,都可能通过工具完成。

你通常不需要记住工具名。只要把想完成的动作说清楚,xAgent 会根据当前可用能力处理。

xAgent 我的工具页面,显示个人可用工具、来源和启用状态

页面入口与范围

工具相关入口分为用户侧和管理员侧:

页面面向对象作用
我的工具普通用户查看当前用户可见工具、个人 MCP 工具和个人工具开关
Tool 管理管理员查看系统返回的全部工具治理信息,处理工具启用、停用、注销、输入 schema 和输出合同

普通用户主要看“我的工具”。管理员需要治理系统级能力时,再看“Tool 管理”。

公共工具、个人工具和连接器工具

工具是否可见,取决于来源、连接状态、用户授权和管理员策略。

类型常见来源可见范围
系统工具 / 公共工具xAgent 内置工具、管理员配置的全局 MCP、系统级连接器工具按管理员策略和当前用户状态显示
个人 MCP 工具当前用户自己配置的 MCP Server只影响当前用户的工具视图
个人工具开关当前用户对可见工具的启用或停用选择只影响当前用户使用体验
连接器工具微信、邮件、企业系统等连接器声明的工具通常要求连接器已接入,且当前用户完成授权或绑定

普通用户看到“可用”不代表工具可以绕过审批,也不代表能访问外部系统里的全部数据。外部系统权限、连接器状态、密钥、审批策略仍然会继续生效。

什么时候使用

下面任务通常会用到工具:

  • 读取工作区文件。
  • 访问网页或外部资料。
  • 分析 CSV、Excel、PDF 等文件。
  • 生成并保存报告。
  • 向邮件、微信或其他外部渠道发送内容。
  • 查询外部系统或通过连接器处理事件。

只要求改写、总结一段已提供的文字时,不一定需要工具。

页面怎么看

我的工具 页面会展示当前用户可见工具。Tool 管理 页面会展示管理员视角下的工具治理信息。常见信息包括:

信息含义
工具名称工具在系统里的名称
可用状态当前用户是否可以使用
来源工具来自系统、个人 MCP、连接器或其他来源
开关是否启用该工具
说明工具能完成什么动作
详情查看更完整的参数和用途说明
输入 Schema工具需要什么参数
ToolResult 输出合同工具返回结果的结构和字段
治理约束默认审批、允许主机、敏感动作和连接作用域等

普通用户重点看“是否可用”和“说明”,直接让 xAgent 调用即可。熟悉后也可以继续关注来源、参数和风险等级,用于精调个人能力;管理员则负责系统级治理。

基本用法

在任务中使用工具

不要强行写工具名,直接说明动作即可:

请读取我刚上传的 Excel,统计每个客户的订单金额,并把结果保存为 CSV。

如果你知道某个工具能完成任务,也可以说明“请使用可用工具处理”,但不建议普通用户写内部工具名。

判断工具是否可用

如果任务一直无法执行,可以打开 我的工具 检查:

  1. 工具是否出现在列表中。
  2. 工具是否处于启用状态。
  3. 工具是否需要外部连接或密钥。
  4. 当前账号是否有权限使用。
  5. 管理员是否关闭了相关能力。

如果列表里没有相关工具,联系管理员开启或接入。

管理员治理工具

管理员进入 Tool 管理 后,重点确认:

  • 工具来源是否可信。
  • 工具是否真实可用,是否有缺失 runtime。
  • 输入 Schema 是否能让模型正确填写参数。
  • ToolResult 输出合同是否清楚。
  • 是否涉及敏感动作,例如发送、删除、覆盖、外部请求。
  • 默认审批策略是否合理。
  • 是否需要停用或注销不可用的工具投影。

不要只因为工具能显示在列表里就认为它适合开放给所有用户。涉及外部系统、文件写入、消息发送或内部地址访问的工具,应配合审批策略和最小权限配置。

查看工具调用结果

在 Agent会话 中,工具调用可能会显示为过程卡片。你需要重点关注:

  • 是否成功。
  • 是否需要审批。
  • 是否产生了文件。
  • 是否访问或发送到了正确对象。
  • 失败时提示了什么原因。

工具返回内容不一定就是最终答案。xAgent 通常还会把工具结果整理成用户能读懂的回复。

常见场景

读取文件

请读取工作区中的 contract.pdf,找出付款、交付、违约相关风险。

生成文件

请把刚才的分析结果保存为 Markdown,并在工作区里生成文件。

访问网页

请打开这个网页,整理其中和产品价格有关的信息,并列出来源链接。

发送前确认

请根据客户消息写一版回复草稿,确认后再发送。

风险和审批

部分工具动作可能影响外部系统或数据安全,例如:

  • 删除、覆盖或移动文件。
  • 向外部渠道发送消息。
  • 访问内部地址或第三方接口。
  • 使用密钥调用外部系统。
  • 创建长期任务或自动触发任务。

这些动作可能会被审批策略拦截。出现审批时,先看清楚动作、对象和结果,再决定是否允许。

相关概念

下一步操作