Keyboard shortcuts

Press or to navigate between chapters

Press ? to show this help

Press Esc to hide this help

Inventario de herramientas integradas

Use esta página al decidir si una herramienta invocable por un agente debe permanecer en el binario principal, pasar a estar protegida por una característica, moverse a un plugin WASM, distribuirse como un paquete de habilidades o usar una integración respaldada por MCP o CLI.

Esto es un mapa de clasificación, no un plan de eliminación. No elimines ni externalices una herramienta hasta que el reemplazo preserve el contrato del operador: configuración, política de seguridad, recibos de herramientas, visibilidad de auditoría, compatibilidad y reversión.

La fuente de verdad del registro de tiempo de ejecución es crates/zeroclaw-runtime/src/tools/mod.rs, especialmente default_tools, all_tools_with_runtime y register_skill_tools_with_context_and_runtime. Las implementaciones compartidas de herramientas viven principalmente en crates/zeroclaw-tools/.

Cubos de clasificación

CuboSignificadoSiguiente acción
Mantener incorporadoParte del contrato base del agente o estrechamente vinculada a la política de ejecución, recibos, memoria, sesiones o delegación.Mantén en core a menos que el contrato del agente cambie mediante un RFC.
Candidato de feature gateEl comportamiento propio de la primera parte sigue perteneciendo a ZeroClaw, pero el coste de dependencia, plataforma, tamaño del binario o riesgo para el operador no debería afectar a las compilaciones mínimas.Agrega o refuerza una compuerta de función/configuración antes de considerar su eliminación.
Externalizar más tardeCapacidad útil, pero el propietario a largo plazo debería ser un plugin, un paquete de habilidades, un servidor MCP o una CLI externa, porque el comportamiento básicamente envuelve un producto, una API de un proveedor o un flujo de trabajo opcional.Mantén la compatibilidad hasta que la superficie externa sea real y esté documentada.
Sin acción todavíaLa evidencia actual no es suficiente para elegir otro hogar.Déjalo en su lugar y revísalo con la fuente, el uso y evidencia de reemplazo.

Mantener integrado

Estas herramientas forman la superficie mínima de trabajo del agente local. Son registradas por default_tools y de nuevo por el registro completo.

Tool(s)Por qué permanecen
shellEjecuta comandos locales bajo la política de shell, el sandbox, el adaptador de ejecución, la protección de rutas y los recibos de ZeroClaw.
file_read, file_write, file_editSer propietario del contrato del archivo del espacio de trabajo, el comportamiento de persistencia, la protección de rutas y la superficie de auditoría.
glob_search, content_searchProporciona descubrimiento local sin requerir sintaxis de comandos específica del shell.

Estas herramientas de registro completo también deberían permanecer integradas, porque son primitivas de tiempo de ejecución, memoria, coordinación o control del operador, en lugar de integraciones de producto opcionales.

Tool(s)Por qué permanecen
memory_store, memory_recall, memory_forget, memory_export, memory_purgeLa memoria a largo plazo es un contrato de tiempo de ejecución de primera parte y usa reglas compartidas de propiedad de memoria.
cron_add, cron_list, cron_remove, cron_update, cron_run, cron_runs, scheduleLa programación afecta la ejecución autónoma, la propiedad y el historial de ejecución; mantenla visible como política en el núcleo.
spawn_subagent, delegate, send_message_to_peerLa delegación forma parte del modelo de ejecución del agente y debe compartir perfiles de riesgo, herramientas, memoria y restricciones de padre/hijo.
ask_user, escalate_to_human, reaction, poll, channel_roomEstas son primitivas de interacción del operador de puente de canales con identificadores de canal y recibos vinculados en tiempo de ejecución.
sessions_current, sessions_list, sessions_history, sessions_sendLa visibilidad de la sesión y el envío de mensajes deben compartir el backend de sesión del daemon/gateway y los límites de propiedad del agente.
model_routing_config, model_switch, proxy_configEstos exponen el plano de control de enrutamiento actual del modelo/proxy y no deben desviarse del comportamiento de la fuente de configuración.
TodoWriteMantiene la lista de tareas estructurada del agente dentro de la superficie de herramientas del entorno de ejecución; conserva su nombre de herramienta estable y el comportamiento del ciclo de vida en core.
read_skill y herramientas definidas por skills con kind = "shell", kind = "http", o kind = "builtin"Las habilidades son una superficie de extensión prevista, pero el puente de ejecución que convierte las habilidades instaladas en herramientas es esencial.

Candidatos de Feature-Gate

Estas herramientas son de primera parte hoy, pero merecen límites explícitos de características/configuración porque añaden superficie de plataforma, dependencias, red o UI.

Tool(s)LímiteClasificación
browser, browser_open, browser_delegate, text_browserDependiente de la configuración y del tiempo de ejecución.Mantén first-party, pero sigue endureciendo los gates de feature/configuración porque la automatización del navegador es una gran superficie de confianza.
http_request, web_fetch, web_search_toolAcceso a la red controlado por configuración.Mantén first-party mientras SSRF, allowlist, el enrutamiento del proveedor y el comportamiento de los recibos sigan siendo propiedad de ZeroClaw. Reevalúa solo después de que los reemplazos de MCP/plugin puedan expresar la misma política de red.
Herramientas SOP (sop_list, sop_execute, sop_advance, sop_approve, sop_status y el condicional sop_workshop)Restringido por identificador de runtime; sop_workshop también requiere memoria procedimental.Mantenerlo como propio; el ciclo de vida de SOP, las aprobaciones, la memoria procedimental y los registros de auditoría forman parte del estado en tiempo de ejecución, no de una integración externa genérica.
Herramientas de complementos WASMPuente de host con compilación de característica y protegido por configuración.Mantén el puente del host como parte de la primera parte; las capacidades individuales de los complementos deberían residir fuera del núcleo.
execute_pipelineEncadenamiento de herramientas controlado por configuración.Mantén restringido hasta que la política de encadenamiento de herramientas, los recibos por paso y las listas de अनुमति de llamadas estén lo suficientemente estables como para juzgar si es fundamental.
knowledgeSuperficie de conocimiento controlada por configuración.Mantener con acceso restringido mientras la memoria de relaciones y los flujos de trabajo del grafo siguen promocionándose en la documentación y las habilidades orientadas al usuario.
file_upload, file_upload_bundle, file_downloadMovimiento de datos condicionado por configuración.Manténlo restringido; estas son herramientas de movimiento de datos sensibles a políticas y necesitan un reemplazo explícito antes de su externalización.
backup, data_managementSuperficie de mutación del estado local.Considere un límite más claro entre función y configuración, porque ambas mutan el estado local fuera de los flujos ordinarios de edición de archivos.
screenshot, image_info, canvasSuperficie de herramientas visuales/de interfaz de usuario.Mantener por ahora; clasificar con la superficie de herramientas visuales/de IU una vez que se asienten los límites entre el complemento y el panel.
llm_taskEjecución de subtareas dependiente del proveedor.Mantener hasta que la ejecución de subtareas con ámbito de proveedor tenga un contrato separado de la delegación.
security_opsOperaciones de seguridad condicionadas por configuración.Mantener restringido; las operaciones de seguridad necesitan visibilidad de la política de primera mano hasta que un plugin pueda الإعلان equivalentes permisos, recibos y reversión.
verifiable_intentPolítica de confianza controlada por la configuración. La herramienta vi_verify se excluye temporalmente del registro visible para el modelo.Mantenerlo restringido y como funcionalidad propia; la emisión y la verificación de intenciones afectan a la política de confianza y deberían seguir siendo funciones propias hasta que el límite de credenciales sea estable. Como todavía no existe un verificador de cadenas, vi_verify no está registrado ni siquiera cuando verifiable_intent.enabled = true; habilitar la sección ahora solo emite una advertencia que señala esa carencia, registrada en las trazas al iniciar el proceso, de nuevo en cada recarga del demonio y una vez más cuando zeroclaw config patch cambia la sección de deshabilitada a habilitada, y que zeroclaw doctor y la API de configuración notifican como la advertencia de validación verifiable_intent_tool_withheld, para que sobreviva a observability.log_persistence = "none". Retener la herramienta no elimina las rutas de la biblioteca de emisión y verificación, que siguen disponibles para los integradores. Restaurar el registro solo mediante una ruta de verificación y evaluación que consuma un resultado de una cadena verificada, retirando ambos canales en ese mismo cambio.
Sondeos de hardware (hardware_board_info, hardware_memory_map, hardware_memory_read)Acceso a hardware controlado por periféricos.Mantén first-party mientras las herramientas de hardware se agregan a través de la ruta del registro de periféricos y acceden a dispositivos físicos bajo las reglas de permisos de ZeroClaw.

Externalizar más tarde

Estos son los candidatos más sólidos para sacarlos del binario principal una vez que exista la superficie de reemplazo. Hasta entonces, mantenlos compatibles y visibles para la política.

Tool(s)Probable hogar a largo plazoPor qué
notion, jira, microsoft365, google_workspace, linkedin, composioPlugin, servidor MCP o integración respaldada por CLI.Estos principalmente envuelven productos de terceros y modelos de autenticación que pueden evolucionar independientemente del tiempo de ejecución principal.
claude_code, claude_code_runner, codex_cli, gemini_cli, opencode_cliPaquete de integración o skill respaldado por CLI.La CLI externa ya se encarga de la autenticación, el comportamiento de los comandos y el ritmo de lanzamientos; ZeroClaw debería conservar los recibos y la política si los invoca.
email_search, email_readComplemento de canal compañero o servidor MCP.La búsqueda y lectura de correo electrónico es útil, pero está vinculada a la autenticación de cuentas externas y a la configuración de canales, en lugar de al contrato base del agente.
discord_searchComplemento de Channel Companion o habilidad de archive-queryDepende de una base de datos de archivo de Discord producida por el canal; mantenlo cerca de ese canal hasta que la API de archivo sea explícita.
image_gen, cloud_ops, cloud_patterns, project_intel, report_templatePaquete de habilidad, plugin o servidor MCP.Estos son flujos de trabajo opcionales o envoltorios de proveedor/servicio de datos, en lugar de primitivas centrales de ejecución.
weatherPaquete de habilidades o habilidad respaldada por HTTP; después, plugin o servidor MCP si la paridad requiere formato o política personalizados.El built-in actual es un wrapper sin clave de wttr.in. Una búsqueda mínima encaja con la forma de la habilidad HTTP, pero la externalización completa aún necesita paridad para la salida formateada, la política de proxy de tool.weather y el nombre de la herramienta integrada / el comportamiento de autoaprobación.
pushoverRuta común de notificaciones a través de system.notify, más un plugin de servicio de alcance restringido.Su forma principal es la notificación de dispositivo, lo que se superpone con la capacidad estándar del nodo; la autenticación específica de Pushover, la entrega, los modos de fallo y la compatibilidad del adaptador aún necesitan demostrarse antes de que salga del runtime central.
git_operationsIntegración respaldada por CLI o plugin de alcance restringido.Tiene efectos secundarios en los repositorios local y remoto, por lo que cualquier reemplazo externo debe preservar las comprobaciones de la política, los recibos y la visibilidad explícita del operador.

Sin acción todavía

Deja estas superficies en su lugar hasta que otra sección de diseño produzca mejores pruebas:

  • calculator: pequeño, con pocas dependencias y lo bastante inocuo como para que moverlo fuera pueda costar más complejidad de la que ahorra.
  • tool_search y activación diferida de MCP: parte del flujo actual de descubrimiento de MCP, pero el límite exacto a largo plazo depende del trabajo de plugin/MCP de v0.8.2.
  • Herramientas de restablecimiento/eliminación de sesión: existen implementaciones, pero el registro de agentes no registra de forma predeterminada las variantes destructivas sin ámbito. Mantén ese límite salvo que una interfaz de operador/administrador las necesite explícitamente.

Reglas de migración

Antes de mover cualquier herramienta fuera del núcleo, la alternativa debe responder:

  1. ¿Qué configuración sigue siendo de primera parte y cuál pasa al complemento, skill, servidor MCP o CLI?
  2. ¿Cómo preserva el reemplazo las comprobaciones de autonomía, las listas de अनुमति/denegación, los recibos de herramientas, los registros de auditoría y la atribución?
  3. ¿Cómo fallan o se migran las configuraciones existentes cuando desaparece la herramienta integrada?
  4. ¿Pueden los operadores ver que la capacidad está instalada, habilitada, deshabilitada, bloqueada o ausente?
  5. ¿Cuál es la ruta de reversión si el paquete externo falla?

Si se necesita una prueba de código para una futura segmentación, elija un candidato de bajo radio de impacto de la tabla Externalize later y demuestre la ruta de reemplazo sin eliminar la herramienta integrada en el mismo PR.