実行責任を分類する
公式 overview は、組み込み server-side tool と custom function calling を分けています。組み込みツールは xAI 基盤上で検索、対応コード実行、設定済み collection の照会を行えます。custom function はアプリへ要求を返し、実行するか、どう実行するかをアプリが判断します。
コードでも区別を保持します。tool registry は owner、input schema、timeout、副作用レベル、人の承認要否を宣言します。
調査範囲を制限する
現在のタスクに必要なツールだけを与えます。対応する検索 filter を設定し、反復回数を制限し、返された citation を最終回答と一緒に保存します。
確認可能な根拠のない滑らかな回答は、調査完了ではありません。source、tool error、部分完了を隠さず表示します。
- 呼び出し回数と費用の予算を置く。
- 可能なら domain や collection を allow-list にする。
- 秘密を除き、ツール名と結果を記録する。
副作用を別フェーズにする
検索や計算と、送信、購入、削除、本番データ変更は別物です。副作用のある function には validation、authorization、idempotency を置き、結果が大きい場合は人の確認を要求します。
権限を所有するのは最終アプリであり、モデルではありません。tool call request は policy へ渡す構造化入力であって、自動的な権限ではありません。