跳转至

[31] Tool Use / Function Calling:让模型能做事的标准接口

  • 资料类型:官方文档
  • 原始来源:https://platform.openai.com/docs/
  • 对应章节:第 10 章(Agent:工具调用)

一句话

模型不该直接执行,它应该输出结构化的要调用哪个工具、参数是什么,剩下的由你的系统去校验与执行。

你该从这份资料带走什么

  • 结构化输出更可靠:比纯自然语言更适合接 API、做审计、做回归测试。
  • 安全边界在你这边:参数校验、权限校验、速率限制、幂等,都必须在工具层做,不要指望模型自觉。
  • 审计是默认要求:每次工具调用都要能追溯到请求与操作者,否则出了事说不清。

在本书里怎么用

  • 第 7 章把工具=权限边界写成硬规则:白名单 + Schema + 权限 + 二次确认。
  • 第 5 章把 OpenAPI/契约当工具说明书:让能调用先建立在接口可描述、可校验之上。

常见误用

  • 不做参数与权限校验,直接执行模型生成的参数(最危险)。
  • 工具返回原文太大,导致上下文爆炸;应该落盘并只回传必要摘要与 source_id