As mãos
do agente.
Ferramentas são como o modelo age no projeto: ler, editar, executar, buscar. Todas as execuções aparecem na timeline com entrada, saída e status — e todas respondem ao sistema de permissões.
01Controle
Por padrão as ferramentas rodam sem aprovação. O campo permission muda isso por ferramenta — inclusive com curingas para grupos:
{
"permission": {
"edit": "deny",
"bash": "ask",
"webfetch": "allow",
"meumcp_*": "ask"
}
}A semântica completa de allow / ask / deny, por recurso e por agente, está em permissões. Para desligar uma ferramenta por completo, use a chave tools da config.
02As embarcadas
| Ferramenta | Faz o quê | Permissão |
|---|---|---|
| bash | Executa comandos de shell no ambiente do projeto. | bash |
| edit | Edições por substituição exata de texto — o caminho primário de mudança. | edit |
| write | Cria arquivos novos (sobrescreve existentes). | edit |
| apply_patch | Aplica patches multi-arquivo (add, update, move, delete). | edit |
| read | Lê arquivos, com suporte a faixas de linha. | read |
| grep | Busca por regex no conteúdo, com filtro de padrão de arquivo. | grep |
| glob | Encontra arquivos por padrão (src/**/*.ts), ordenados por modificação. | glob |
| webfetch | Busca o conteúdo de uma URL específica. | webfetch |
| websearch | Busca na web (Exa). Requer MVCODE_ENABLE_EXA=1 ou provedor com busca. | websearch |
| question | Pergunta ao usuário durante a execução, com opções navegáveis. | question |
| todowrite | Lista de tarefas do turno — desligada para subagentes por padrão. | todowrite |
| skill | Carrega uma skill (SKILL.md) para a conversa. | skill |
| task | Dispara subagentes; controlável por tipo de agente. | task |
| lsp Experimental | Definições, referências, hover e call hierarchy via LSP. Flag MVCODE_EXPERIMENTAL_LSP_TOOL. | lsp |
A permissão edit cobre todas as mutações de arquivo: edit, write e apply_patch. Negou edit, negou as três.
03Mensageria entre agentes Em rollout
Com experimentalBackgroundSubagents habilitado, duas ferramentas adicionais aparecem: send-agent-message e wait-agent-message — a caixa de correio durável que permite especialistas de longa duração conversarem entre si e com você. Detalhes em agentes.
04webfetch ou websearch?
- websearch para descoberta — "encontre a documentação de X".
- webfetch para recuperação — "leia esta URL específica".
- Ambas respeitam a política de rede: em
deny-all, falham de forma limpa e explícita.
05Por baixo do capô
grep e glob usam ripgrep, que respeita o .gitignore. Para buscar dentro de diretórios ignorados, um .ignore na raiz reabre caminhos:
!node_modules/ !dist/
