Checklist de segurança
- Mantenha os schemas de ferramentas mínimos e explícitos.
- Valide os argumentos analisados antes de executar a ferramenta.
- Permita apenas nomes de ferramentas autorizados e rejeite os desconhecidos.
- Adicione timeouts e novas tentativas para chamadas externas.
- Registre o ID da chamada, o nome da ferramenta e as falhas de validação.
Exemplo de validação de solicitação (TypeScript + Zod)
Estratégia para falhas
Se a validação falhar:- Não execute a ferramenta.
- Retorne um erro controlado na próxima rodada do modelo.
- Peça ao modelo para tentar novamente com argumentos corrigidos.