| Имя | Описание | Значение по умолчанию | Тип | Поле хранения |
| ToolId | Идентификатор Стабильный технический ID инструмента, например database.getRecord. Используется в tool-call и audit; для встроенных инструментов менять нельзя без изменения кода исполнителя. | | String | 1^A |
| ToolTitle | Название Понятное администратору название инструмента. Влияет только на отображение в настройках и диагностике. | | String | 1^B |
| ToolEnabled | Включен Если выключено, AI не публикует инструмент в списке разрешенных и не позволит вызвать его через AI/InvokeTool. | 1 | Checkbox | 1^C |
| ToolMode | Режим Определяет класс выполнения: чтение, постановка задачи в очередь, создание черновика или агентный составной сценарий. От режима зависят проверки политики и подтверждения. | read | Select | 1^D |
| SourceModule | Модуль-источник Справочное имя модуля, на существующую функциональность которого опирается инструмент. Для встроенных инструментов должно совпадать с кодовым реестром. | | String | 1^E |
| SourceMethod | Метод-источник Справочное имя метода или операции исходного модуля. Само по себе не подключает новый код: новый исполнитель добавляется разработчиком в AI_ToolExecutor. | | String | 1^F |
| ExternalTool | Внешний инструмент Отметьте, если инструмент обращается к внешней системе или передает данные за пределы локальной установки. В offline-политике такие инструменты блокируются. | | Checkbox | 1^G |
| SideEffects | Есть побочные эффекты Включается для инструментов, которые создают задачи, черновики, review или иным образом меняют состояние системы. Такие инструменты требуют явной политики и подтверждения. | 0 | Checkbox | 1^H |
| ConfirmationPolicy | Политика подтверждения Задает, какое подтверждение требуется перед выполнением. none подходит только для чтения; requiresPolicy требует разрешающего флага политики; requiresHumanConfirmation требует ручного подтверждения. | none | Select | 1^I |
| MaxCallsPerRequest | Максимум вызовов за запрос Локальный лимит частоты для этого инструмента в рамках одного пользовательского запроса или шага агента. Пустое значение наследует кодовый default. | | String | 2^A |
| MaxItems | Максимум элементов Ограничивает размер выборки или число элементов результата там, где инструмент поддерживает такой лимит. Пустое значение наследует кодовый default. | | String | 2^B |
| TimeoutSec | Тайм-аут, секунд Бюджет времени выполнения инструмента в секундах. Для длительных queue-инструментов обычно больше, для read-инструментов меньше. | | String | 2^C |
| RequiredRights | Требуемые права Список прав, которые должны быть у пользователя или технического пользователя для вызова инструмента. Каждая строка - одно право. | | MultyOcc | 3 |
| InputSchema | Схема входа Описание допустимых входных параметров. AI использует его для валидации tool-call до выполнения. | | MultyOcc | 4 |
| RequiredInput | Обязательные параметры Параметры из схемы входа, без которых инструмент не запускается. Каждая строка - одно имя параметра. | | MultyOcc | 5 |
| OutputSchema | Схема выхода Описание основных полей результата. Используется как документация для администратора, агента и диагностики. | | MultyOcc | 6 |
| Notes | Примечание Свободное пояснение для администратора: область применения, риски, ограничения или ссылка на внутренний регламент. На выполнение не влияет. | | TextArea | 7^A |