Skip to main content
Behandle vom Modell erzeugte Tool-Argumente als nicht vertrauenswürdige Eingaben.

Sicherheits-Checkliste

Halte Tool-Schemas knapp und eindeutig. Validiere geparste Argumente vor der Ausführung des Tools. Lass nur freigegebene Tool-Namen zu und lehne unbekannte ab. Füge für externe Aufrufe Timeouts und Wiederholungen hinzu. Protokolliere Call-ID, Tool-Name und Validierungsfehler.

Beispiel für Request-Validierung (TypeScript + Zod)

Vorgehen bei Fehlern

Wenn die Validierung fehlschlägt:
  1. Führe das Tool nicht aus.
  2. Gib im nächsten Modell-Turn eine kontrollierte Fehlermeldung zurück.
  3. Bitte das Modell, es mit korrigierten Argumenten erneut zu versuchen.

Hinweis zu Streaming

Tool-Aufrufe im Streaming hängen von Modell und Anbieter ab. Sammle alle Argumentfragmente, bevor du einen Aufruf analysierst, validierst oder ausführst. Siehe Streaming.
Zuletzt geändert am 2. Oktober 2026