Das Modell führt nie selbst etwas aus. Es gibt eine strukturierte Anfrage aus — diese Funktion, diese Argumente — und dein Code entscheidet, ob er sie erfüllt, führt sie aus und reicht das Ergebnis zurück. Diese Lücke ist die wichtigste Kontrollfläche in jedem Agenten, denn sie ist der einzige Ort, an dem eine von Menschen geschriebene Regel zwischen Absicht des Modells und realer Wirkung steht.
Sie als Formalie zu behandeln ist der übliche Fehler. Die Argumente sind Modellausgabe und damit nicht vertrauenswürdig: validiere sie so, wie du eine Formulareingabe aus dem Internet validieren würdest — nichts anderes sind sie. Statte die Zugangsdaten jedes Werkzeugs mit dem aus, was dieses Werkzeug braucht, nicht mit dem, was die Anwendung hat.
Verwandte Begriffe
KI-Agent
Ein Sprachmodell mit aufrufbaren Werkzeugen und einem Ziel, das die Schritte selbst bestimmt, statt einem festen Skript zu folgen.
MCP (Model Context Protocol)
Ein offenes Protokoll, um Werkzeuge und Daten für ein Modell bereitzustellen, sodass eine Integration mit jedem Client funktioniert, der es spricht.
Prompt Injection
Ein Angriff, bei dem Text, den das Modell als Daten lesen sollte, von ihm stattdessen als Anweisung behandelt wird.
Die zugehörige Werkbank
KI-AutomatisierungDie repetitive Hälfte deiner Woche, übergeben an Software, der nicht langweilig wird. Posteingang sortieren, Nachfassen, Reporting, Datenpflege zwischen Tools, die nie zum Zusammenspiel gedacht waren.
