← 返回概念解读

Concept Fable精修版

工具选择

Tool Selection · Agent decision-making

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

钥匙很多以后,开错门比没有钥匙更危险

海盐城的办事大厅有一排钥匙。红钥匙开档案柜,铜钥匙开账房门,黑钥匙开仓库,银钥匙能发公告。过去钥匙少,老吏看一眼请求,就知道该拿哪一把。

后来大厅接入了更多地方。可以查税册、寄信、改库存、订车、发票、冻结账户。每把钥匙都很有用,也都能造成麻烦。新人最怕的不是没钥匙,而是不知道该不该用这把钥匙。

管事先贴了一张大告示:遇到档案问题用红钥匙,遇到账务问题用铜钥匙。告示很快失效。商户补发票既涉及账务,也涉及档案;仓库退货既要改库存,也可能触发退款。真实任务从不按告示上的格子排队。

有人建议把所有钥匙交给最机灵的办事员,让他凭感觉选。前几天速度很快,直到他为了查一个客户地址,顺手打开了完整账房册;为了确认库存,又改动了一个还没批准的订单。事情办成了,风险也被带进来了。

最糟的一次,是银钥匙被用来发公告。办事员本想给一个商户发送草稿,却把未审核价格表贴到了城门口。不是他不聪明,而是他没有被要求先判断动作风险、参数边界和是否需要批准。

后来大厅把选钥匙改成三步。先看任务意图:到底要查、要改、要通知,还是要创建新记录。再看工具能力和限制:哪把钥匙能做这件事,哪把只能读不能写。最后看风险:是否涉及钱、身份、外部通知或不可逆操作。

办事员每次拿钥匙前,要在小牌上写明选择理由和关键参数。低风险查询可以直接做;改账、发公告、删除记录必须交给管事盖章;如果两把钥匙都能做,就选权限更窄、结果更可回滚的一把。

大厅并没有因为多了这套选择变慢。相反,返工和事故少了。大家明白,真正的本事不是拥有最多钥匙,而是在每个子任务上选中足够有力、又不过度授权的那一把。

揭示

这个故事讲的是:工具选择

Tool Selection 是 Agent 根据当前子任务,从可用工具、函数或 API 中选择该调用哪一个以及用什么参数调用的过程。它不只是能力匹配,还涉及意图识别、权限边界、风险等级、成本、可回滚性和是否需要人工批准。企业 Agent 中,工具选择决定了系统能否稳定执行真实动作,避免用错工具、过度授权、参数错误或把低风险查询变成高风险写操作。

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 一排钥匙:Agent 可用的工具、函数和 API
  • 大告示:简单关键词规则,难以覆盖真实业务组合场景
  • 机灵办事员凭感觉选:只靠模型自由判断,缺少策略约束
  • 银钥匙误发公告:错误工具选择造成外部可见事故
  • 意图、能力、风险三步:工具选择的核心判断维度
  • 选择理由和关键参数:可审计的 tool selection trace
  • 管事盖章:高风险工具调用的人类审批
  • 权限更窄的一把:最小权限和可回滚优先的企业执行原则

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

tool usefunction callingrouterexecutorReAct

相关辨析

这个概念容易和相邻概念混用,建议继续看对比页。