Sicherheits-Checkliste
Halte Tool-Schemas knapp und eindeutig. Validiere geparste Argumente vor der Ausführung des Tools. Lass nur freigegebene Tool-Namen zu und lehne unbekannte ab. Füge für externe Aufrufe Timeouts und Wiederholungen hinzu. Protokolliere Call-ID, Tool-Name und Validierungsfehler.Beispiel für Request-Validierung (TypeScript + Zod)
Vorgehen bei Fehlern
Wenn die Validierung fehlschlägt:- Führe das Tool nicht aus.
- Gib im nächsten Modell-Turn eine kontrollierte Fehlermeldung zurück.
- Bitte das Modell, es mit korrigierten Argumenten erneut zu versuchen.