output 内的 function_call item 表示调用意图。应用服务执行函数后,需要在下一次请求的 input 中提交 function_call_output item。
模型和网关不会替应用访问数据库、天气服务或订单系统。函数参数及其执行权限必须由应用服务验证和控制。
第一轮:声明函数
模型响应:请求调用函数
arguments,执行受控的 get_weather 函数。假设函数结果为:
第二轮:回填函数结果
使用上一轮响应 ID,并将结果包装为function_call_output。call_id 必须与模型响应中的值完全一致。
安全要求
- 仅执行服务端白名单中的函数。
arguments是模型生成的 JSON 字符串,必须解析并校验后才可使用。- 不要让模型直接拼接 SQL、Shell 命令、文件路径或任意 URL 后执行。
- 工具结果会进入模型上下文;不要回传密钥、密码或完整个人信息。
- 设置工具调用轮数、超时和并发限制,避免异常循环或资源耗尽。