Tool Use

Agenten dürfen nur autorisierte Tools nutzen. Tool-Use muss:

  • Geprüft sein (Allowlist/Denylist)

  • Protokolliert sein

  • Begrenzt sein (Sandboxing, Rate Limits)

Guardrails

  • Tool-Whitelist nur

  • Rate Limiting pro Tool

  • Timeout und Circuit Breaking

Audit

Alle Tool-Use-Ereignisse müssen im Audit-Log sein.

Best Practices

  • Definieren Sie explizite Tool-Schemata

  • Implementieren Sie Rate Limiting für alle Tools

  • Konfigurieren Sie vollständiges Logging für alle Tool-Interaktionen

  • Führen Sie regelmäßige Tool-Use-Audits durch

Evidenz

  • Tool-Schema-Definitionen

  • Rate Limiting-Konfiguration

  • Tool-Use-Audit-Logs

  • Genehmigungs-Dokumentation für neue Tools