Skip to content

Catálogo de tools

33 en total, agrupadas por dominio. Todas devuelven JSON.

Para conectar un cliente, ver MCP Server.

RAG

ToolArgumentosQué hace
list_ragsLos RAGs accesibles: id, nombre, identifier, estado, ficheros procesados y número de vectores
search_ragidentifier, semantic_search[], top_k, use_reranking, candidate_multiplier, similarity_threshold, include_duplicates, use_all_files, selected_files[], selected_folders[]Búsqueda semántica en los documentos indexados: devuelve los N fragmentos más relevantes con su score de similitud, y reranking si el RAG tiene reranker
list_rag_filesidentifier, page, limitLos ficheros indexados, ordenados por ruta, con estado, tamaño, tipo y error de indexación si lo hubo

Agentes

ToolArgumentosQué hace
list_agentspage, limitLos agentes: id, nombre, identifier, modelo, tools vinculadas y número de conversaciones
get_agentidDetalle de uno: system prompt, secciones de prompt, modelo, tools y áreas de conocimiento
update_agent_promptid, system_prompt, prompt_mode, prompt_sections[]Cambia el system prompt — en modo simple por texto, en advanced por secciones
list_agent_conversationsagent_id, channel, since, until, page, limitLos hilos del agente, con filtro por canal y rango de fechas; cada fila trae messageCount, extracto y si fue bloqueado
list_agent_knowledge_areasagent_idLas áreas de conocimiento del agente
add_agent_knowledge_areaagent_id, excerpt, content, activeAñade un área nueva
link_tool_instance_to_agentagent_id, tool_instance_idVincula una instancia de tool ya creada (no desvincula las anteriores)

Tools de agente

ToolArgumentosQué hace
list_tool_instancesscopes[], page, limitLas instancias configuradas (function-calling nativo): plantilla de origen y en cuántas inferencias/agentes se usan
update_tool_instance_descriptionid, descriptionCambia la descripción de una instancia

File sources

ToolArgumentosQué hace
list_file_sourcesLos orígenes de ficheros: proveedor, estado, totales, patrones de exclusión y frecuencia de escaneo

Seguridad

Cuatro capas independientes. Una frase que pase una puede caer en otra, y cada capa tiene su list_*, su add_*/update_* y su test_*.

Palabras prohibidas — coincidencia literal, con detección leet y fuzzy opcionales.

ToolArgumentosQué hace
list_forbidden_word_categoriesLas categorías, con su número de palabras
create_forbidden_word_categorynameCrea una categoría (falla si el nombre ya existe)
list_forbidden_wordscategory_id, active, page, limitLas palabras/frases, con sus flags leet/fuzzy
add_forbidden_wordsphrases[], category_id, leet_detection, fuzzy_detectionAlta masiva con los mismos flags. No deduplica
update_forbidden_wordid, phrase, category_id, leet_detection, fuzzy_detection, activeModifica una
update_forbidden_words_bulkids[], category_id, leet_detection, fuzzy_detection, activeEl mismo cambio a varias de una vez
test_forbidden_wordstextPrueba un texto: por línea, qué palabras matchean y si fue exacto, leet o fuzzy

Safe phrases — si el mensaje completo normaliza igual a una de ellas, se salta el resto del firewall.

ToolArgumentosQué hace
list_safe_phrasespage, limitLas frases seguras activas
add_safe_phrasesphrases[]Alta masiva. No deduplica
test_safe_phrasestextComprueba si un texto coincide con alguna

Firewall semántico — embeddings en Qdrant y umbral de similitud coseno por categoría.

ToolArgumentosQué hace
list_firewall_categoriesLas categorías, con su threshold y número de frases
create_firewall_categoryname, thresholdCrea una categoría
update_firewall_categoryid, name, thresholdLa renombra y/o ajusta su threshold
list_firewall_phrasescategory_id, active, page, limitLas frases de ejemplo, y si ya tienen embedding indexado
add_firewall_phrasesphrases[], category_idAlta masiva; las indexa sola si hay modelo de embeddings configurado
reindex_firewall_phrasesscopeReindexado manual: pending solo las que no tienen embedding, all recrea la colección (necesario tras cambiar de modelo)
test_firewalltextVectoriza un texto, busca las frases más similares y las evalúa contra el threshold de su categoría

Entropía — detecta payloads ofuscados (racha hexadecimal, entropía de Shannon, ratio de leet).

ToolArgumentosQué hace
list_entropy_strategiesLas estrategias, activadas o no, con sus umbrales
update_entropy_strategyid, enabled, configActiva/desactiva una y ajusta sus umbrales
test_entropy_strategytextEjecuta todas las estrategias (activadas o no, para calibrar) y devuelve sus métricas

Convenciones

Los listados que crecen paginan siempre. La respuesta de una tool va literalmente al contexto del modelo, así que nada que crezca con el uso se devuelve entero: esas tools aceptan page y limit (50 por defecto, 100 máximo) y responden { data, total, page, limit }. El total es lo que le dice al modelo si le quedan páginas. Los catálogos acotados —categorías, estrategias, RAGs, file sources— no paginan.

Cada tool declara si escribe. El catálogo publica las annotations de MCP (readOnlyHint, destructiveHint, idempotentHint), derivadas del verbo del nombre:

VerboEscribe
list_ · get_ · search_ · test_nolos test_* solo evalúan un texto contra la configuración vigente
add_ · create_ · link_solo añaden
update_ · reindex_sobrescriben lo que hubiera

Un cliente puede usar esas pistas para ejecutar las de lectura sin preguntar y pedirte confirmación solo en las que escriben. Son pistas de UI, no permisos: la autorización la sigue aplicando el servidor.