Skip to main content
Trate os argumentos de ferramentas gerados pelo modelo como entradas não confiáveis.

Checklist de segurança

  • Mantenha os schemas de ferramentas mínimos e explícitos.
  • Valide os argumentos analisados antes de executar a ferramenta.
  • Permita apenas nomes de ferramentas autorizados e rejeite os desconhecidos.
  • Adicione timeouts e novas tentativas para chamadas externas.
  • Registre o ID da chamada, o nome da ferramenta e as falhas de validação.

Exemplo de validação de solicitação (TypeScript + Zod)

Estratégia para falhas

Se a validação falhar:
  1. Não execute a ferramenta.
  2. Retorne um erro controlado na próxima rodada do modelo.
  3. Peça ao modelo para tentar novamente com argumentos corrigidos.

Observação sobre streaming

Chamadas de ferramentas em streaming dependem do suporte do modelo e do provedor. Acumule todos os fragmentos de argumentos antes de analisar, validar ou executar uma chamada. Veja Streaming.
Última modificação em 2 de outubro de 2026