行动组导览
所在组:行动(Action · 写世界) | 上一组出口:能让结果有据可查、可追溯 | 本组出口:能定义一次受控执行的动作,并让它具备幂等、超时、取消与权限边界
1. 概述
结论先讲:Grounding 组的系统最坏的失败是「给出没有依据的答案」;本组开始,系统会改变外部世界——写文件、发消息、下单。最坏的失败从「答错」升级为「做错」,且往往不可逆。因此本组只有两页,共同回答一个问题:如何让一次动作受控。
| 页面 | 回答的问题 | 读完你能 |
|---|---|---|
| 工具调用契约 | 模型如何「想调用」一个动作?schema、选择、参数验证 | 定义可靠的工具接口契约 |
| 工具执行工程 | 「实际执行」如何安全?幂等、超时、取消、副作用分级、权限 | 落地一个受控执行器 |
边界:本组是单次动作的原语层。多步编排、状态与恢复进入 Agent 系统组;跨边界协议进入 互操作组。
2. 使用
3. 原理
「想调用」与「实际执行」的分离是本组的组织原则,也是安全边界的基础:模型输出只是意图(一段结构化参数),执行权完全在你的代码手里。所有安全手段——参数校验、allowlist、幂等键、审批门——都挂在执行侧。
4. 开发
常见误区:把工具 schema 写得过于宽泛(参数全可选、描述含糊),导致模型侧「想调用」的质量差;以及在执行侧缺少副作用分级,把不可逆操作当成普通调用。两页的开发段各给出对应 runbook。