Dale al modelo capacidades, no control ciego.
Activa Herramientas de agentes locales en Configuración de chat para que un modelo compatible pueda solicitar lecturas de archivos, búsquedas y comandos. ToshLLM pide aprobación para las operaciones sensibles antes de ejecutarlas y muestra sus resultados dentro de la conversación.
El soporte de la herramienta depende del modelo y la plantilla de chat. Un modelo que puede describir una herramienta no es necesariamente lo suficientemente confiable como para elegir argumentos o recuperarse de un error.
Revisa cada operación antes de ejecutarla.
La solicitud de permiso muestra la herramienta, si leerá o modificará datos y los argumentos elegidos por el modelo. Puedes denegarla, permitirla una vez o recordar la decisión. La confianza en una herramienta MCP puede limitarse a su servidor de origen.
Usa la opción para revocar permisos persistentes en Configuración de chat si quieres borrar las decisiones recordadas. Un permiso permanente también se aplicará a futuras solicitudes de la misma herramienta.
Aísla la ejecución cuando sea necesario.
El campo Isolate tools on acepta un destino de ejecución. Si queda vacío, las herramientas integradas se ejecutan en el entorno de la app. Si indicas un destino, se ejecutarán en el contenedor o servidor SSH elegido.
docker:alpine
podman:alpine
docker-container:existing-container
ssh:user@trusted-hostUtilice un contenedor desechable, limite los archivos montados y revise cada escritura o comando. Un destino SSH puede afectar la máquina remota con los privilegios de esa cuenta.
Conecta herramientas, recursos y prompts.
ToshLLM admite servidores Model Context Protocol mediante Streamable HTTP, Server-Sent Events y WebSocket. La opción Automático elige el transporte. Añade los servidores desde Configuración de chat, actívalos por separado y prueba la conexión antes de usarlos.
- Herramientas se vuelven invocables por el modelo y usan las mismas tarjetas de permiso que las herramientas locales.
- Recursos: puedes explorarlos y adjuntarlos a la conversación abierta.
- Plantillas de recursos: solicitan los valores necesarios antes de leer el recurso.
- Prompts: puedes seleccionarlos, completar sus argumentos e insertarlos en el cuadro de mensaje.
Los encabezados HTTP opcionales se ingresan como un objeto JSON. Los encabezados de autenticación se almacenan en macOS Keychain en lugar de las simples preferencias de la aplicación.
Empieza con un servidor y una herramienta.
- Añade la URL MCP y elige Transporte automático.
- Agregue solo los encabezados de autenticación requeridos por ese servidor.
- Usa Test y comprueba cuántas herramientas se detectaron.
- Abra una nueva conversación con un modelo conocido por admitir llamadas a herramientas.
- Pruebe una acción de solo lectura antes de permitir escrituras o comandos.
- Establezca un recuento máximo de turnos de agente para que un ciclo de herramienta fallido se detenga de manera predecible.
Las solicitudes remotas MCP abandonan la Mac y siguen la política de privacidad de ese servidor. No adjunte recursos privados ni autorice una herramienta remota a menos que confíe en su operador.