[31] Tool Use / Function Calling:让模型能做事的标准接口¶
- 资料类型:官方文档
- 原始来源:https://platform.openai.com/docs/
- 对应章节:第 10 章(Agent:工具调用)
一句话¶
模型不该直接执行,它应该输出结构化的要调用哪个工具、参数是什么,剩下的由你的系统去校验与执行。
你该从这份资料带走什么¶
- 结构化输出更可靠:比纯自然语言更适合接 API、做审计、做回归测试。
- 安全边界在你这边:参数校验、权限校验、速率限制、幂等,都必须在工具层做,不要指望模型自觉。
- 审计是默认要求:每次工具调用都要能追溯到请求与操作者,否则出了事说不清。
在本书里怎么用¶
- 第 7 章把工具=权限边界写成硬规则:白名单 + Schema + 权限 + 二次确认。
- 第 5 章把 OpenAPI/契约当工具说明书:让能调用先建立在接口可描述、可校验之上。
常见误用¶
- 不做参数与权限校验,直接执行模型生成的参数(最危险)。
- 工具返回原文太大,导致上下文爆炸;应该落盘并只回传必要摘要与
source_id。