Tool Calling Engineering MOC
工具调用工程化知识地图:从 Function Calling 到 Tool Runtime 的完整工程体系,覆盖 Schema 设计、权限控制、执行沙箱、错误处理、MCP 协议。
#type / moc
#status / growing
#tech / ai
#tech / architecture
[!info] related notes
- 上层 MOC: AI Agent Application MOC, AI MOC
- 核心概念: Tool Calling 工程化, Function Calling
- 运行时: Agent Runtime
Tool Calling Engineering MOC
工具调用不只是”模型输出一个函数名”。从 Schema 定义到权限校验、从参数验证到执行沙箱、从结果归一化到错误处理,Tool Calling 是一个完整的工程体系。
这张地图覆盖什么
- Function Calling 的模型侧机制(模型如何输出 tool_call)
- Tool Calling 的工程侧实现(Registry、Runtime、权限、审计)
- MCP 协议与工具生态
- 工具调用的安全边界与风险控制
推荐阅读顺序
- Function Calling — 模型侧:模型如何输出结构化调用请求
- Tool Calling 工程化 — 工程侧:从 Schema 到执行的完整链路
- Agent 中的 Tool Use — Tool Use 在 Agent 中的角色
- 面向 Agent 的工具设计 — ACI 设计原则
- MCP (Model Context Protocol) — 工具协议标准
- Agent Guardrails — 工具调用的风险控制
核心概念分组
模型侧
- Function Calling — 模型如何输出 tool_call
- Function Calling 流式累积 — SSE 流中 tool_call 的增量拼接
- Function Calling 参数校验与重试 — 参数校验与 repair 流程
工程侧
- Tool Calling 工程化 — 完整的工具调用工程链路
- Agent 中的 Tool Use — Tool Use 在 Agent 中的角色
- 面向 Agent 的工具设计 — ACI 设计原则
- Agent-Computer Interface (ACI) — 工具接口设计与防错
- Function Schema — JSON Schema 定义工具参数
- Tool Description — 给 LLM 看的工具描述
- Tool Selection — LLM 选择工具的过程
- Tool Argument Validation — 参数校验
- Tool Permission Check — 权限检查
- Tool Execution — 工具执行
- Tool Result Normalization — 结果归一化
- Tool Error Handling — 错误处理
- Tool Risk Level — 风险等级
- Tool Timeout — 超时控制
- Tool Idempotency — 幂等性
- Tool Audit Log — 审计日志
- Tool Sandbox — 执行沙箱
- Ask User Tool — 询问用户工具
- Confirmation Tool — 确认工具
协议与标准
- MCP (Model Context Protocol) — 工具协议标准
- MCP Tools Cheatsheet — MCP 工具速查
- Agent-to-Agent 协议 — Agent 间通信协议
安全与控制
- Agent Guardrails — 风险控制层
- Agent 中的 Approval Checkpoints — 审批检查点
- Agent 中的人类监督 — 高风险节点的人类判断