大家好,我是云途。模型本身不会直接伸手操作电脑。它先根据任务选择一个工具,再把参数交给宿主程序执行,最后读取工具返回的结果。
一次工具调用包含五步
- 用户提出任务。
- 模型判断是否需要工具,并生成工具名和参数。
- 宿主程序检查权限并执行工具。
- 工具把成功、失败或数据结果返回。
- 模型根据结果继续行动或向用户报告。
权限发生在执行层,不在一句承诺里
“我不会删除文件”是一句语言承诺;只读权限、审批机制、沙箱和备份才是执行层保护。涉及付款、发消息、删除和生产系统时,不能只依赖提示词。
模型负责提出下一步,工具和宿主环境决定这一步是否真的能够发生。
工具失败不等于模型失效
路径错误、命令不存在、网络断开、权限不足和返回格式变化,都可能让工具调用失败。好的 Agent 会读取错误信息、缩小问题并选择安全的恢复动作,而不是重复运行同一条命令。
你能看懂 Agent 的动作链了
- 知道模型与工具执行是两个阶段。
- 能在高风险动作前检查真实权限。
- 工具失败时会先读错误信息。