כלים וכישורים בשיחה
כלי הופך שיחה לפעולה. הקלט, התוצאה וההרשאות צריכים להיות צרים וברורים.
כיצד כלים עובדים בשיחה
הסוכן מחליט מתי דרוש כלי, בונה קלט לפי schema, שולח אותו דרך ה-gateway ומנסח תשובה רק מהתוצאה שהתקבלה. המתקשר אינו מפעיל endpoint ישירות.
- שם ותיאור כלי ברורים
- קלט מובנה ומאומת
- תוצאה קצרה שמתאימה להקראה
- timeout ומסלול כשל
מצב פרטי לעומת מצב ציבורי
במצב פרטי אפשר לבדוק כלים עם מספרי Owner. במצב ציבורי חשפו רק פעולות שנבדקו ומתאימות ללקוחות, והוסיפו אימות לפני מידע אישי או כתיבה.
- כלי קריאה ציבורי עדיין מוגבל ל-tenant
- כלי כתיבה דורש אישור
- פעולה רגישה עוברת לאדם
כלים מובנים ו-voice-tools.json
כלים מובנים מופעלים במפורש. כלים מותאמים מוגדרים ב-voice-tools.json עם schema, endpoint, authentication ותבנית תגובה.
- השאירו כלי כבוי עד שהוגדר במלואו
- שמרו secrets במשתני סביבה
- אמתו response לפני הקראה
Voicebridges לאינטגרציות מהירות
Voicebridge הוא שירות HTTPS קטן שה-gateway קורא ישירות עבור אינטגרציות כמו Wix Bookings. הוא מתאים לפעולות שחייבות להסתיים בזמן שיחה בלי מעבר ארוך דרך הסוכן.
- התקינו bridge ממקור מהימן
- הגבילו host ונתיבים
- בדקו timeout ו-idempotency
- השתמשו ב-reference bridge של Wix כדוגמה
דוא״ל ויומן
הסוכן יכול לחפש מידע, ליצור אירוע או לשלוח הודעה כאשר הכלי וההרשאה זמינים. ב-Playbook הגדירו אילו פרטים לאסוף ואיזה אישור נדרש.
- חזרו על כתובת דוא״ל לפני שליחה
- בדקו אזור זמן לפני אירוע
- אל תקריאו תוכן רגיש ללא אימות
- מנעו אירוע כפול
גישה מוגבלת למתקשרים ציבוריים
הכלל המרכזי הוא שהסוכן משתמש בכלי בשם העסק; המתקשר רק מבקש תוצאה. Playbook-authoritative פירושו שהכלי והקוד אוכפים גבול, וה-Playbook מסביר את מדיניות השיחה בתוך הגבול הזה.
- הגבילו שדות ופעולות בקוד
- אל תסמכו על prompt בלבד
- תעדו כל שינוי עם call ID
כלים מותאמים ופתרון תקלות
בנו ובדקו את הכלי מחוץ לשיחה, הפעילו אותו בצ'אט ורק אז הוסיפו למסלול הקולי. אם הסוכן איטי או אומר שאין כלי, בדקו registration, הרשאה, schema וזמן תגובה.
- בדיקה ישירה ל-endpoint
- בדיקת /tools/invoke
- שיחת Owner
- שיחת Public עם בקשה אסורה
בדיקת בטיחות
טקסט חופשי מהמודל אינו הרשאה לביצוע פעולה רגישה.