Lista de comprobación de seguridad
- Mantén los esquemas de herramientas mínimos y explícitos.
- Valida los argumentos analizados antes de ejecutar la herramienta.
- Permite solo los nombres de herramientas autorizados y rechaza los desconocidos.
- Añade tiempos de espera y reintentos a las llamadas externas.
- Registra el ID de llamada, el nombre de la herramienta y los fallos de validación.
Ejemplo de validación de solicitudes (TypeScript + Zod)
Estrategia ante fallos
Si falla la validación:- No ejecutes la herramienta.
- Devuelve un mensaje de error controlado en el siguiente turno del modelo.
- Pide al modelo que lo intente de nuevo con argumentos corregidos.