受控工具调用实验台
请求、校验、权限、沙盒与测试|全程离线
班级AI应用系统 v3.0
第9章 · AI怎样使用工具

工具返回成功,任务就真的完成了吗?

先让第一版直接执行,再让第二版检查参数、权限、目录和输出。每次动作都留下请求、结果、状态变化和验收证据。

4登记工具
v1调度版本
0虚拟文件
未运行开发测试
未运行最终测试

选择受控任务

结构化工具请求

计算内容区的三列宽度,每列等宽。
尚未运行。

工具返回与状态

等待请求。
尚未运行。

作品预览

运行卡片或插图任务后显示。

四项工具登记表

工具名用途必需参数返回/副作用

角色与动作权限

读、生成、写入和覆盖分别授权。权限由调度器执行,不依赖模型口头承诺。

角色计算生成写入覆盖
查看者✓✓——
构建员✓✓确认后—
发布确认者✓✓确认后确认后

沙盒边界

允许 AI_Project/output/

拒绝 ../、绝对路径、网络地址、系统命令

本页是浏览器内的路径规则模拟,不是生产级操作系统沙盒。

尚未检查。

v1与v2控制差异

阶段v1直接调度v2受控调度
工具选择只检查名称是否存在使用白名单与角色权限
参数缺失值可能变成空文本检查必需字段、类型、范围和枚举
文件按给定字符串写入虚拟区规范化路径,只允许输出目录
副作用直接执行进入待确认状态
输出返回即算成功检查HTML/SVG结构与任务验收

18项开发测试

正常6项、边界4项、异常8项。先在v1运行并保留失败,再切换v2。

尚未运行。

9项最终测试

锁定v2配置后运行。包含一项结构合法但任务数量写错的语义失败。

尚未运行。

测试明细

编号类型任务期望实际故障层
运行后生成。

虚拟输出目录

这里只记录页面内存状态,不写入电脑磁盘。

目录为空。

版本快照

尚未保存。

工具运行日志

序号版本/角色工具状态状态变化
尚无记录。

教学模型边界

  • 任务解析器使用固定任务卡,不是大语言模型。
  • 四项工具都在浏览器内运行,不执行系统命令。
  • 虚拟保存不写真实磁盘,不连接网络。
  • 路径检查与SVG检查用于教学,不构成完整安全认证。

模块说明卡

90秒展示检查

一次成功调用+一次正确拒绝+一次未解决的语义失败+v1→v2修订依据。工具执行成功不等于任务已经验收。

自检未运行