分類執行責任
官方 overview 把工具分成內建 server-side tools 與自訂 function calling。內建工具可在 xAI 基礎設施上搜尋、執行支援的程式或查詢已設定 collection;自訂 function 則把請求交回你的應用,由應用決定是否及如何執行。
在程式中保留這個區分。工具 registry 應宣告 owner、input schema、timeout、副作用等級,以及是否需要人工核准。
限制研究範圍
每個任務只提供真正需要的工具。在支援時設定搜尋 filter、限制工具迭代次數,並把來源引用與最終答案一起保留。
沒有可檢查證據的漂亮答案,不算完成研究。應顯示來源、工具錯誤與部分完成狀態,而不是隱藏它們。
- 設定 invocation 與成本預算。
- 任務允許時,限制 domain 或資料 collection。
- 記錄工具名稱與結果,不記錄秘密。
把副作用拆成獨立階段
搜尋與計算不同於發送、購買、刪除或修改正式資料。具副作用的 function 要經過 validation、authorization、idempotency;後果重大時還要人工確認。
最終權限屬於你的應用,不屬於模型。tool call request 只是送進 policy 的結構化輸入,從來不是自動授權。