Was bedeutet Tool Use?
Die Anwendung beschreibt dem Modell die verfügbaren Werkzeuge mit Namen, Zweck und Parametern. Hält das Modell ein Werkzeug für nötig, liefert es einen strukturierten Aufruf zurück. Ausgeführt wird dieser Aufruf von der Anwendung selbst; das Ergebnis geht zurück an das Modell, das daraus seine Antwort formuliert oder den nächsten Schritt anfordert.
Der Unterschied zu einem reinen Chatbot: Daten können nachgeschlagen und Aktionen ausgelöst werden, vom Abruf eines Lieferstatus bis zur Terminbuchung. Deshalb gehören zu jedem Werkzeug klare Berechtigungen, eine Prüfung der übergebenen Parameter und bei folgenreichen Aktionen eine menschliche Freigabe.
Ein Beispiel aus dem Betrieb
Ein Kunde fragt im Chat nach seiner Lieferung. Das Modell fordert die Funktion Bestellstatus mit der Bestellnummer an. Die Anwendung prüft, ob die Bestellung zum angemeldeten Kunden gehört, fragt das Shopsystem ab und gibt das Ergebnis zurück. Erst daraus formuliert das Modell die Antwort mit dem voraussichtlichen Liefertermin.
Worauf Sie achten sollten
- Die verfügbaren Werkzeuge und ihre Parameter sind eindeutig beschrieben und begrenzt.
- Die Anwendung prüft jeden angeforderten Aufruf, bevor sie ihn ausführt.
- Jeder Funktionsaufruf wird mit Zeitpunkt, Parametern und Ergebnis protokolliert.
- Kritische Aktionen erfordern eine menschliche Freigabe.
Wo die Grenzen liegen
Tool Use macht ein Sprachmodell handlungsfähig, aber nicht zuverlässiger. Ein Modell kann das falsche Werkzeug wählen oder Parameter falsch befüllen; die Anwendung muss deshalb jeden Aufruf prüfen und darf nur freigegebene Aktionen zulassen.
Verwandte Begriffe
-
KI-Agent
Ein KI-Agent ist ein KI-System, das über das reine Antworten hinausgeht: Es ruft Werkzeuge auf, verarbeitet Daten und durchläuft definierte Abläufe innerhalb fester Grenzen.
-
MCP (Model Context Protocol)
MCP (Model Context Protocol) ist ein offenes Protokoll, über das KI-Anwendungen einheitlich auf externe Datenquellen und Werkzeuge zugreifen können, statt für jede Kombination eine eigene Anbindung zu bauen.
-
Structured Output
Structured Output bedeutet, dass eine KI-Antwort in einem definierten Format (z. B. JSON) zurückgegeben wird – statt Freitext. Das ermöglicht automatische Weiterverarbeitung.
-
API-Integration
Eine API-Integration verbindet zwei Systeme über eine dokumentierte technische Schnittstelle und festgelegte Daten- und Fehlerverträge.
-
Prompt Injection
Prompt Injection ist ein Angriff, bei dem einem KI-System versteckte Anweisungen zugeführt werden, die es von seiner eigentlichen Aufgabe abbringen – etwa Datenpreisgabe oder unerwünschte Aktionen.
Passende Leitfäden und Leistungen
-
KI in Geschäftsprozessen einsetzen
Kontrollierte KI-Schritte mit Quellen, Grenzen und Freigaben planen.
-
CRM, Buchhaltung und Shop verbinden
Vorhandene Programme mit klarer Schreibrichtung, Zugangsregeln und Fehlerweg verbinden lassen.