Agentin työkalut — tieto, haku ja rajatut toiminnot
AgentitTeoria n. 15 min · harjoittelu n. 20 min · yhteensä n. 35 min

Agentin työkalut — tieto, haku ja rajatut toiminnot

Johdanto

Agentti näkee ja muistaa. Mutta miksi se on tehokkaampi kuin yksinkertainen chatbot? Siksi, että agentti voi tehdä todellisia asioita. Se ei vain vastaa — se toimii.

Chatbot voi vastata kysymykseen ”Mikä on tuotteemme hinta?” koulutusdatansa tai sille annetun tekstin perusteella. Agentti voi hakea nykyisen hinnan hyväksytystä järjestelmästä, tarkistaa varastotilanteen ja muodostaa vastauksen palautetusta tiedosta. Se käyttää työkaluja, jotta vastaus perustuu ajantasaiseen lähteeseen eikä arvaukseen.

Tässä oppitunnissa opit tarkastelemaan työkaluja kolmen arkisen kysymyksen avulla: mitä tietoa agentti saa lukea, mistä se saa hakea ajantasaista tietoa ja mitä rajattuja toimintoja se saa tehdä. Kun rakennat agenttia n8n:llä, valitset nämä kyvykkyydet näkyviksi vaiheiksi ilman, että sinun tarvitsee kirjoittaa ohjelmointikoodia.

Ohjauskehys-kytkentä: Kielimalli voi ehdottaa työkalun käyttöä, mutta agentin ohjauskehys tarkistaa sallitun toiminnon ja käyttöoikeudet, käyttää työkalua, palauttaa tuloksen tai virheen mallille ja kirjaa tapahtuman lokiin. Malli ei siis käytä työkalua suoraan.

Työkalu 1: Tiedostot — lukeminen ja kirjoittaminen

Agentti voi lukea ja kirjoittaa tiedostoja. Tämä on yksinkertainen mutta tehokas työkalu, koska se antaa agentille pääsyn pysyvään dataan.

Kun agentti lukee tiedostoja, se näkee maailmaa datan kautta. Se voi lukea esimerkiksi raportteja PDF-muodossa, tietolistoja CSV-muodossa, konfiguraatiotiedostoja JSON-muodossa tai lokeja tekstitiedostoina. Nämä tiedostot antavat agentille tietoa siitä, mitä järjestelmissä tapahtuu. Tapahtumanjärjestäjän agentti voi lukea ilmoittautumislistan ja huomata, että iltapäivän työpaja on jo täynnä. Seuraavalla kerralla, kun osallistuja kysyy ”Onko työpajassa vielä tilaa?”, agentti osaa vastata tarkemmin.

Kun agentti kirjoittaa tiedostoja, se vaikuttaa maailmaan. Se voi kirjoittaa raportteja, omia toimintalokejaan tai tiedostoja, joita muut ohjelmat lukevat. Myyntiagentti voi kirjoittaa CSV-tiedoston, joka sisältää listan uusista asiakkaista ja jonka Excel voi avata. Tekninen agentti voi kirjoittaa uuden konfiguraatiotiedoston, jonka palvelin lukee ja ottaa käyttöön automaattisesti.

Tiedostojen käsittely tuo kuitenkin mukanaan kriittisen turvallisuuskysymyksen: mitä oikeuksia agentti saa? Voiko se lukea, kirjoittaa ja poistaa tiedostoja missä tahansa, vai rajoitetaanko sen pääsy vain tiettyihin kansioihin?

Jos agentti saa liikaa oikeuksia, se voi vahingossa poistaa tärkeitä tiedostoja tai muuttaa väärää aineistoa. Jos se saa liian vähän oikeuksia, se ei pysty tekemään tehtäväänsä. Vastuullinen suunnittelija antaa pääsyn vain nimettyyn aineistoon ja sallii vain tehtävän kannalta välttämättömät toiminnot.

Käytännössä tämä tarkoittaa, että agentille annetaan kirjoitusoikeus vain tiettyyn kansioon, esimerkiksi /reports/, kun se kirjoittaa raportteja. Se voi saada lukuoikeuden asiakastiedostoihin, mutta ei kirjoitusoikeutta, jotta se ei voi vahingossa muuttaa asiakastietoja. Sillä ei pitäisi olla oikeuksia palkkajärjestelmän tiedostoihin, jos sen tehtävä ei liity palkkahallintoon.

Pysähdy hetkeksi: Jos agentti voi kirjoittaa tiedostoihin, mitkä tiedostot olisivat liian arkaluontoisia sen käsiteltäviksi? Mitkä tiedostot voisivat aiheuttaa vahinkoa, jos agentti muuttaisi niitä virheellisesti?

Työkalu 2: Verkkohaku — pääsy internetin dataan

Agentti voi hakea tietoa internetistä. Tämä antaa sille pääsyn ajankohtaiseen tietoon, joka on voinut muuttua sen koulutusdatan jälkeen.

Ilman verkkohakua agentilla on käytössään vain ne tiedot, jotka olivat mukana sen koulutuksessa. Jos koulutusdata on vanhaa, myös agentin tieto voi olla vanhentunutta. Osakkeiden hinnat muuttuvat jatkuvasti. Jos agentti ei hae niitä verkosta, se voi antaa vanhan hinnan. Sama koskee uutisia. Jos asiakas kysyy ”Mitä tapahtui tänään?”, agentti ei voi vastata luotettavasti ilman ajantasaista tiedonhakua.

Verkkohaku tekee agentista ajankohtaisemman ja relevantimman. Kun asiakas kysyy osakkeen hinnasta, agentti hakee sen verkosta ja antaa tämänhetkisen tiedon. Kun asiakas haluaa tietää päivän uutiset, agentti etsii ne. Kun asiakas kysyy käyttöjärjestelmäpäivityksistä, agentti voi löytää uusimmat ohjeet eikä vain vanhaa tietoa, joka oli mukana koulutusdatassa.

Verkkohaku tuo kuitenkin mukanaan kolme merkittävää riskiä.

Ensimmäinen riski on väärä tieto. Haku voi löytää valheellisia tai harhaanjohtavia sivustoja. Jos agentti etsii tietoa esimerkiksi migreenilääkkeistä ja löytää epäluotettavan sivuston, se voi jakaa vaarallisia neuvoja. Vastuullisena käyttäjänä sinun täytyy rajata lähteet. Agentin kannattaa hakea tietoa vain virallisista ja tarkistetuista lähteistä, esimerkiksi terveysviranomaisen sivuilta, ei satunnaisista blogeista.

Toinen riski on kustannukset. Jotkut hakupalvelut laskuttavat jokaisesta hausta. Jos agenttia ei rajoiteta, se voi aiheuttaa vahingossa kalliita kyselykustannuksia. Kuvittele agentti, joka tekee 100 hakua tunnissa ja jokainen haku maksaa 10 senttiä. Kahden päivän kuluttua lasku voi olla jo huomattavan suuri.

Kolmas riski on yksityisyys ja turvallisuus. Agentti voi yrittää hakea liian arkaluontoisia tietoja ilman rajoituksia. Asiakas voi esimerkiksi yrittää saada agentin etsimään henkilötunnuksia, salasanoja tai muuta yksityistä tietoa verkosta. Tämä olisi vakava turvallisuusriski.

Vastuullisena käyttäjänä sinun täytyy asettaa selkeät rajat hakutyökalulle. Voit määritellä, miltä sivustoilta agentti saa hakea tietoa. Tätä kutsutaan sallittujen sivustojen luetteloksi. Lisäksi voit kieltää agenttia hakemasta henkilökohtaisia tai yksityisiä tietoja ja rajoittaa, kuinka monta hakua se saa tehdä yhtä käyttäjän pyyntöä kohden. Nämä rajaukset suojaavat sekä agentin virheiltä että mahdollisilta väärinkäyttöyrityksiltä.

Pysähdy hetkeksi: Kuvittele agentti, jota käytetään asiakaspalvelun tukena. Mitä tietoa sen ei pitäisi hakea verkosta turvallisuussyistä? Entä jos asiakas yrittää saada agentin hakemaan hänen salasanansa?

Työkalu 3: Rajattu toiminto — agentti vaikuttaa maailmaan

Agentin työkalu voi myös tehdä rajatun toiminnon: luoda luonnoksen, lisätä rivin taulukkoon, tehdä kalenteriehdotuksen tai valmistella viestin lähetettäväksi. Toiminto vaikuttaa ulkomaailmaan, joten sen rajat pitää määritellä tarkemmin kuin pelkän tiedonhaun rajat.

Esimerkiksi tapahtuma-agentti voi saada oikeuden kirjoittaa ehdotuksen yhteiseen taulukkoon mutta ei poistaa aiempia rivejä. Asiakaspalveluagentti voi laatia vastausluonnoksen, mutta viestin lähettäminen voi vaatia ihmisen hyväksynnän. Näin työkalun hyöty säilyy ja mahdollinen vahinko rajautuu.

Mitä suurempi vaikutus toiminnolla on, sitä tiukemmat rajat se tarvitsee. Lukeminen, luonnoksen tekeminen, lähettäminen, muuttaminen ja poistaminen ovat eri oikeuksia. Niitä ei anneta yhtenä pakettina.

Siksi työkalulle kirjoitetaan sallittujen toimintojen luettelo. Siinä nimetään kohde, toiminto ja rajat: esimerkiksi ”saa lisätä luonnoksen tähän taulukkoon, ei saa lähettää eikä poistaa”. Ohjauskehys toimeenpanee rajan, eikä sen noudattamista jätetä pelkän promptin varaan.

Muita suojia ovat erillinen testiympäristö, ennalta määrätty enimmäismäärä toimintoja, ihmisen hyväksyntä ja lokitus. Kriittistä toimintoa ei tehdä, jos hyväksyntää tai pakollista tietoa ei saada.

Kun näitä strategioita yhdistetään, agentille voidaan antaa riittävästi valtaa työn tekemiseen mutta samalla estää sitä aiheuttamasta vakavaa vahinkoa.

Orkestraattori: työkalut oikeassa järjestyksessä

Tähän asti olemme puhuneet työkaluista ikään kuin ne olisivat erillisiä. Todellisuudessa agentti ei kuitenkaan ole yksi suuri neuroverkko, joka tekee kaiken itse. Agentti on orkestraattori eli koordinaattori, joka kutsuu eri työkaluja oikeassa järjestyksessä.

// viisi kysymystä, viisi työkalua — agentti valitsee, kysyy ja saa vastauksen
KUVION MOBIILIESITYS
  1. Käyttäjän kysymys tai tehtävä
  2. Agentti tunnistaa tiedon tai toiminnon tarpeen
  3. Ohjauskehys sallii vain rajatun työkalun ja oikeudet
  4. Työkalu palauttaa tuloksen tai virheen
  5. Agentti vastaa työkalun tuloksen perusteella
Sataako huomenna Turussa? Olenko vapaa pe klo 10? Lähetä Villelle kokousmuistio. Paljonko 100 € on puntina? Muistuta minua huomenna klo 8.
AGENTTItunnistaa tarpeen → valitsee työkalun
sää kalenteri sähköposti valuutta muistutus
+2 °C · sadetta 80 % pe 10–11: varattu viesti lähetetty ✓ kurssi: 1 € = 0,84 £ muistutus asetettu ✓
”Huomenna sataa — varaa sateenvarjo.” ”Et ole — pe klo 10 on jo varaus.” ”Muistio lähti Villelle.” ”100 euroa on noin 84 puntaa.” ”Muistutan sinua huomenna klo 8.”
Agentti ei tiedä säätä, kalenteria eikä kursseja itse. Jokainen kysymys ohjautuu eri työkalulle: agentti tunnistaa tarpeen, kutsuu oikeaa työkalua ja muotoilee vastauksen vasta työkalun palauttamasta tuloksesta.

Orkesterissa kapellimestari ei soita jokaista instrumenttia itse. Hän ohjaa: ”Viulut, teidän vuoronne.” Kun viulujen osuus on valmis, hän ohjaa seuraavan ryhmän: ”Puhaltimet, teidän vuoronne.” Jokainen muusikko on erikoistunut omaan instrumenttiinsa, ja kapellimestari koordinoi toimintaa niin, että syntyy yhtenäinen kokonaisuus. Orkesteri on vahvempi kuin yksittäinen muusikko.

Agentti toimii samalla tavalla. Se kutsuu työkaluja järjestyksessä: ”Tiedostolukija, lue myyntitiedot.csv.” Kun tiedostolukija on valmis, agentti voi jatkaa: ”Verkkohakija, etsi markkinatrendejä.” Kun hakija on palauttanut tulokset, agentti voi pyytää: ”Analyysityökalu, analysoi nämä luvut.” Jokainen työkalu tekee sen, mitä se osaa parhaiten, ja agentti yhdistää tulokset kokonaisuudeksi.

Orkestraattori tarvitsee ohjeet siitä, missä järjestyksessä työkaluja saa kutsua ja miten tulos tai virhe vaikuttaa seuraavaan valintaan. Seuraavalla oppitunnilla tutustut ReAct-malliin ja eksplisiittiseen työnkulkuun. Tärkeintä on nyt ymmärtää, että agentti ei käytä kaikkia työkaluja samanaikaisesti vaan valitsee seuraavan sallitun toiminnon tilanteen mukaan.

Työkalut n8n:ssä — yhteys käytäntöön

Kun rakennat agenttia oppitunneilla 26–27, nämä abstraktit työkalut muuttuvat konkreettisiksi n8n-solmuiksi. Alla oleva taulukko auttaa yhdistämään teorian käytäntöön.

Työkalu teoriassa n8n-solmu käytännössä Esimerkki
Tiedoston tai taulukon luku Valmis luku- tai taulukkosolmu Agentti lukee rajatun myyntiraportin.
Tiedoston tai taulukon kirjoitus Valmis kirjoitus- tai taulukkosolmu Agentti tallentaa raporttiluonnoksen sallittuun paikkaan.
Verkkohaku Valmis hakusolmu Agentti hakee tiedon hyväksytystä lähteestä.
Rajattu toiminto Valitun palvelun valmis n8n-solmu Agentti lisää luonnoksen taulukkoon tai valmistelee viestin.
Sähköposti Valmis viestisolmu Agentti lähettää vastauksen asiakkaalle.
Tietokantahaku MySQL- tai PostgreSQL-solmu Agentti tarkistaa asiakkaan tilaushistorian.

Tässä oppitunnissa käsitellyt turvakerrokset, kuten sallittujen kohteiden luettelot, toimintorajoitus, hiekkalaatikko ja hyväksynnät, voidaan toteuttaa n8n:ssä esimerkiksi IF-solmuilla ehtojen tarkistamiseen, erillisillä työnkuluilla turvalliseen eristämiseen ja hyväksyntäsolmuilla, joissa ihminen tarkistaa toiminnon ennen suoritusta. Tämä konkretisoituu oppitunneilla 26–27, mutta jo nyt kannattaa kysyä: mikä n8n-solmu toteuttaisi tämän toiminnon?

Tilanne heinäkuussa 2026 — kolme erilaista rakennusympäristöä

Agentteja voi rakentaa erilaisissa ympäristöissä. Tällä kurssilla varsinainen rakennusympäristö on n8n, koska siinä työnkulun vaiheet, työkalut ja suoritusjälki näkyvät aloittelijalle visuaalisesti.

n8n on visuaalinen työnkulku- ja automaatioympäristö. Sen solmut, yhteydet, ehdot ja suoritukset sopivat tämän kurssin harjoitteluun, eikä perustehtävissä tarvita ohjelmointia.

OpenAI Agent Builder kuuluu OpenAI Platformin kehittäjätyökaluihin. Sen yhteydessä käytetään API-avaimia, ohjelmointirajapintoja ja usein ohjelmointikoodia. Se on kiinnostava jatkovaihtoehto, mutta ei tämän kurssin rakennusympäristö.

Claude Managed Agents on Claude Platformin kehittäjäpalvelu, jossa agentti määritellään ja sitä käytetään API:n kautta. Myös se edellyttää kehittäjäympäristöä ja tunnistetietojen hallintaa. Se ei ole sama asia kuin tavallisen käyttäjän valmis agenttitila.

Ympäristöstä riippumatta samat kysymykset säilyvät: mitä työkalu saa nähdä, mitä se saa tehdä, milloin ihminen hyväksyy toiminnon ja mitä suorituksesta kirjataan. Tuotenimet ja ominaisuudet muuttuvat nopeasti, joten tämä vertailu tarkistetaan erikseen.

Pysähdy hetkeksi: Miksi visuaalinen n8n sopii tämän kurssin aloittelijaprojektiin paremmin kuin API- ja ohjelmointipainotteiset kehittäjäympäristöt?

Käytännön esimerkki: analytiikka-agentti työvaiheissa

Kuvittele agentti, joka analysoi myyntidataa yrityksen johtajalle. Tässä esimerkissä näet, miten kolme työkalua toimivat yhdessä.

Ensin agentti lukee tiedostoja. Se avaa myyntitiedot.csv-tiedoston, joka sisältää kuukausittaiset myyntiluvut: ”Tammikuu: 50 000 €, Helmikuu: 52 000 €, Maaliskuu: 48 000 €.” Tämä on aineisto, johon analyysi perustuu.

Sitten agentti hakee verkosta kontekstia. Se etsii markkinatrendejä, esimerkiksi tiedon siitä, että teknologiasektori kasvoi 8 % viime vuoden vastaavaan aikaan verrattuna. Se hakee kilpailijatietoa ja huomaa, että kilpailija laski hintojaan 5 %. Se hakee asiakaspalautetta ja löytää mainintoja tuotteiden paremmasta saatavuudesta. Tämä verkosta löytyvä konteksti auttaa agenttia ymmärtämään, onko esimerkiksi 4 % lasku myynnissä huono merkki vai osa odotettavaa markkinakehitystä.

Lopuksi agentti käyttää rajattua analyysityökalua ja tallentaa raporttiluonnoksen sille varattuun paikkaan. Ihminen tarkistaa johtopäätökset ennen jakamista. Opiskelijan ei tarvitse ohjelmoida analyysityökalua, vaan hänen tehtävänsä on kuvata sen syöte, tulos, oikeudet ja virhetilanne.

Nämä työkalut muodostavat yhdessä toimivan prosessin: agentti lukee rajattua aineistoa, etsii tarvittaessa taustatietoa hyväksytyistä lähteistä, tekee analyysin ja tallentaa raporttiluonnoksen sille varattuun paikkaan. Jokainen työkalu tukee seuraavaa vaihetta.

Esimerkki: agentti hoitaa sähköpostitehtävän n8n-solmuketju: viesti saapuu, kielimalli tulkitsee sen ja valitsee rajatun työkalun, vastaus muotoillaan ja tallennetaan taulukkoon. Esimerkki: agentti hoitaa sähköpostitehtävän Sama rakenne kuin yleiskuvassa — nyt konkreettisena n8n-solmuketjuna. Email-solmu Vastaanottaa viestin AI Agent Ymmärtää ja käyttää työkaluja Muotoilu Muotoilee vastauksen Tallennus rajattuun taulukkoon Agentin työkalut Verkkohaku hakee tietoa netistä Tietokanta hakee tallennettua tietoa Taulukko tallentaa tulokset Sähköposti lähettää viestejä Kielimalli (LLM) Kielimalli tulkitsee tilanteen ja valitsee sallitun työkalun.
Konkreettinen esimerkki: agentti vastaanottaa sähköpostin, käyttää työkaluja ja tallentaa tuloksen — kolme työkalua yhdessä työnkulkuna.

Riskinhallinta — jokainen työkalu vaatii rajoituksia

Tietolähteet, verkkohaku ja rajatut toiminnot ovat voimakkaita. Vastuullisena käyttäjänä sinun täytyy suunnitella rajoitukset jokaiselle työkalulle ennen kuin annat agentin käyttää niitä.

Tiedostotyökalulle: anna lukuoikeus vain välttämättömiin tiedostoihin. Anna kirjoitusoikeus vain erikseen määriteltyihin kansioihin. Älä anna poistooikeutta lainkaan, ellei se ole tehtävän kannalta välttämätöntä. Lokita jokainen tiedoston avaus ja muokkaus, jotta näet myöhemmin, mitä agentti teki.

Verkkohakutyökalulle: määritä sallittujen lähteiden luettelo. Rajoita, kuinka monta hakua agentti voi tehdä sekunnissa tai päivässä. Estä haku henkilökohtaisista tai arkaluontoisista termeistä. Kirjaa jokainen haku, jotta näet, mitä agentti etsi.

Toimintotyökalulle: määritä sallittu kohde ja toiminto. Erota luonnostelu, lähettäminen, muuttaminen ja poistaminen toisistaan. Vaadi ihmisen hyväksyntä kriittisille toimille ja lokita suoritettu toiminto.

Näillä rajoituksilla agentti pysyy hallinnassa. Se voi tehdä työtään, mutta se ei pääse aiheuttamaan katastrofaalista vahinkoa.

Kohti omaa projektia

Tämän oppitunnin työkaluajattelu auttaa sinua hahmottamaan, mitä konkreettisia toimintoja oma agenttisi tarvitsee. Mieti omaa projektiasi: tarvitseeko agenttisi lukea tiedostoja, hakea tietoa verkosta vai suorittaa komentoja? Miten rajaat työkalut niin, että agentti pääsee käsiksi vain siihen, mitä se todella tarvitsee? Taulukko, jossa yhdistät abstraktit työkalut konkreettisiin n8n-solmuihin, on hyvä lähtökohta rakentamiselle.

Lopuksi pohdittavaksi: Miten agentin ohjauskehys estää mallia käyttämästä väärää työkalua, väärillä oikeuksilla tai väärässä järjestyksessä?

Yhteenveto

Agentin voima syntyy siitä, että se voi käyttää tietolähteitä ja tehdä rajattuja toimintoja. Se ei tee kaikkea itse, vaan ohjauskehys välittää sen valinnan oikealle työkalulle ja palauttaa tuloksen tai virheen.

Jokainen työkalu tuo mukanaan turvallisuusriskejä. Tiedostoissa ja tietojärjestelmissä hallitaan luku-, kirjoitus- ja poisto-oikeuksia. Verkkohaussa rajataan lähteet. Vaikuttavissa toiminnoissa käytetään turvallista testiympäristöä, hyväksyntää ja lokitusta. n8n tekee nämä päätökset näkyviksi kurssin rakennustunneilla.


Lähteet ja tarkistuspäivä

Tarkistettu 15.7.2026.

Seuraavaksi: Harjoittele5 tehtävää