工具与审批
Hunea 在对话过程中,模型可以调用一组内置工具来完成读文件、改文件、执行命令、搜索代码、查看图片等工作,并在多轮调用后继续生成回复。
这一页说明用户侧会接触到的内容:有哪些工具、哪些需要审批、路径范围如何限制,以及审批面板如何操作。
工具相关的使用说明(tool guidelines)会参与
/prompt的提示词组装;上下文占用也可以在/context中看到Tool definitions一项。本页补充的是运行时能力本身。
工作区边界
只读类工具(read / list_dir / view_image / grep / find)既能访问工作区内的路径,也能访问工作区之外已存在的路径。路径可以是相对工作区的路径,也可以是绝对路径;写类工具之外、工作区中不存在的路径会失败。
写类工具(write / edit)以及 bash 仍严格限定在当前工作区内:bash 默认在工作区中执行,可以指定 workdir,但仍要求落在工作区范围内。
因此建议在真正需要操作的项目目录中启动 Hunea,而不是在无关的上层目录中启动。
内置工具一览
使用上需要注意:
- 能用专用工具完成的事,优先使用
grep/find/list_dir/read,而不是一律改用bash。专用工具有明确的路径边界和输出截断策略;bash更适合管道、环境变量,以及专用工具无法覆盖的命令。 - 对已有文件使用
write/edit前,通常需要先完整read过该文件。这是为了降低在未读取完整内容时直接改写的风险。 - 图片文件请使用
view_image,而不是read(并且使用的模型本身也需要支持多模态,不然会报错)。 bash输出有上限(大约最后 2000 行或 50KB)。截断时会尽量将完整输出保存到临时文件。grep优先使用系统PATH或 managed 的rg,两者都不可用时退回内置 Rust backend;find始终使用内置 Rust backend,无需额外安装fd。建议系统安装rg以获得更快的grep搜索,参见快速开始。
审批面板
权限策略大致分为两类:
- Always:直接执行,不弹出审批(读、搜、列目录、查看图片)。
- Ask:先弹出审批,同意后再执行(
bash/write/edit)。
Ask 工具弹出时,常见选项为:
Yes— 仅同意本次Yes, allow similar requests during this session— 本会话内同类请求直接允许No— 仅拒绝本次No, reject similar requests during this session— 本会话内同类请求直接拒绝
操作方式:
↑/↓或数字键切换选项;Enter/y确认当前选择;n用于拒绝侧选项(具体以面板高亮为准)Esc取消本次审批交互;请求不会继续执行write/edit会显示文件 diff 预览;内容较长时可进入全屏预览后滚动查看
需要注意:审批面板位于文档尾部区域。如果视口滚到上方查看历史消息,面板可能暂时不在可见范围内。
左侧提示条(attention pill)
当视口不在底部时,左侧会显示常驻提示条,告知下方有未查看内容,避免在看不到选项时误操作:
-
新消息计数:视口离开底部后有新的助手消息完成。

-
审批待办:审批面板已打开但当前不可见(被全屏层遮挡,或因滚动不在可视区域)。

两种提示条都可以鼠标左键直接点击,一键回到底部:点击后会先关闭遮挡的非审批类全屏层,再将视口跳回底部(恢复贴底跟随)并清除对应提示条;点击审批待办提示条时,回到底部后内联审批面板会重新可见并获得输入焦点。更多说明见非贴底保留视口与左侧提示。
调试用的
/tool-debug(需debug.enabled = true)可以预览审批面板界面,但不属于常规使用路径;后续也可能移除或继续完善。
轮次上限
一次用户请求中,Agent 可以连续进行多轮工具调用。如果需要限制轮次,可配置:
请求重试、idle timeout 等说明见config.toml中的 [runtime] 部分。
和提示词、上下文的关系
- 当前启用了哪些工具、对应 guidelines 的内容:见
/prompt的 Tools 页签。该页签的On列可逐工具启用/禁用(禁用后不会出现在发送给模型的工具列表中),Guide列控制是否注入该工具的使用指南;启停状态会持久化,主要面向下一次新会话。详见工具级启用/禁用。 - 工具定义占用的上下文:见
/context。 - 工具结果会进入会话树,因此
/tree中可以看到tool节点;但/copy默认只列出用户消息与助手回复,不会把 tool / reasoning 一并列入拷贝列表。
一点使用建议
- 初次使用时,可以先进行只读操作(读文件、搜索),观察模型是否优先使用
read/grep。 - 修改文件时请查看 diff 预览。
Yes, allow similar…可以减少重复确认,也会在本会话内放行后续同类写操作,请按场景选择。 - 对无害且重复的命令,可以使用会话级允许;对删除文件、
git push --force、修改权限等破坏性操作,建议保持逐次确认。 - 对话内容与工作区文件会发送至第三方 LLM 服务。涉及敏感目录或密钥文件时,请自行避免或在指令文件中加以约束。