Beim Function Calling führt das Modell nicht selbstständig eine Datenbankabfrage oder Bestellung aus. Es erzeugt einen strukturierten Aufruf mit Werkzeugname und Argumenten. Die umgebende Software prüft diese Angaben, führt die Funktion aus und gibt das Ergebnis an das Modell zurück.
Einfach erklärt
Das Modell erhält eine Liste erlaubter Werkzeuge. Statt eine Antwort zu erfinden, kann es beispielsweise anfordern: „Wetterdaten für Berlin abrufen“. Das Programm entscheidet, ob der Aufruf zulässig ist, und liefert die echten Daten zurück.
Technischer Ablauf
- Entwickler beschreibt Werkzeug, Parameter und Datentypen
- Modell erzeugt einen strukturierten Aufruf
- Anwendung validiert Berechtigung und Argumente
- Server führt die eigentliche Funktion aus
- Ergebnis wird als Werkzeugresultat an das Modell zurückgegeben
- Modell formuliert daraus die Antwort
Vorteile
- Aktuelle oder interne Daten können eingebunden werden
- Ausgaben lassen sich durch Schemas besser strukturieren
- Reale Aktionen werden vom Anwendungscode kontrolliert
- Ein Modell kann mehrere spezialisierte Systeme koordinieren
Sicherheitsregeln
- Argumente niemals ungeprüft ausführen
- Schreibende und löschende Funktionen besonders schützen
- Zugriffsrechte pro Nutzer und Vorgang prüfen
- Werkzeugergebnisse als nicht vertrauenswürdige Eingabe behandeln
- Zeitlimits, Kostenlimits und Protokollierung einsetzen
Abgrenzung
Tool Use ist ein Baustein. Erst eine Schleife aus Planung, Werkzeugaufruf, Beobachtung und Anpassung macht daraus ein agentisches System.