title, created, updated, type, tags, sources
| title |
created |
updated |
type |
tags |
sources |
| 工具授权边界 (Tool Authorization Boundaries) |
2026-07-13 |
2026-07-13 |
concept |
| agent |
| tool-use |
| safety |
| prompt-engineering |
|
|
工具授权边界
定义
GPT-5.6 Prompt 指南中关于 Agent 工具权限分级的原则:能够判断下一步该做什么,不代表已经获得执行这一步的权限。 在 Prompt 中显式区分为不同用户意图对应的授权级别。
授权分级
| 用户请求类型 |
授权范围 |
| 分析、审查、制定计划 |
检查材料 + 报告结论 |
| 修改、构建、修复 |
本地变更 + 非破坏性验证 |
| 外部写入、删除、购买 |
再次确认 |
| 明显扩大任务范围 |
再次确认 |
设计原则
- 工具应按任务需要提供,不是越多越好
- 工具描述需说明:用途、适用时机、关键返回字段、失败处理方式
- 工具太多或说明不清 → 增加模型选择工具的负担
检索的边界
- 普通问答:一次较广搜索 → 核心证据足够直接回答
- 补充检索:仅在缺少关键事实/日期/来源/必要引用时
- 没有搜到 ≠ 信息不存在
- 来源冲突 → 如实说明
工具授权边界是 V 组件中治理(Governance)维度在 Prompt 层面的实现——权限门控从架构层下沉到指令层。
参考