Liste de contrôle de sécurité
- Gardez les schémas d’outils minimaux et explicites.
- Validez les arguments analysés avant d’exécuter l’outil.
- Autorisez uniquement les noms d’outils approuvés et rejetez les inconnus.
- Ajoutez des délais d’attente et des tentatives répétées aux appels externes.
- Consignez l’ID d’appel, le nom de l’outil et les échecs de validation.
Exemple de validation de requête (TypeScript + Zod)
Stratégie en cas d’échec
Si la validation échoue :- N’exécutez pas l’outil.
- Renvoyez une erreur contrôlée au tour suivant du modèle.
- Demandez au modèle de réessayer avec des arguments corrigés.