Skip to main content
Responses API 中,模型以 output 内的 function_call item 表示调用意图。应用服务执行函数后,需要在下一次请求的 input 中提交 function_call_output item。 模型和网关不会替应用访问数据库、天气服务或订单系统。函数参数及其执行权限必须由应用服务验证和控制。

第一轮:声明函数

模型响应:请求调用函数

应用应解析并校验 arguments,执行受控的 get_weather 函数。假设函数结果为:

第二轮:回填函数结果

使用上一轮响应 ID,并将结果包装为 function_call_outputcall_id 必须与模型响应中的值完全一致。
模型将根据工具结果生成最终消息:

安全要求

  • 仅执行服务端白名单中的函数。
  • arguments 是模型生成的 JSON 字符串,必须解析并校验后才可使用。
  • 不要让模型直接拼接 SQL、Shell 命令、文件路径或任意 URL 后执行。
  • 工具结果会进入模型上下文;不要回传密钥、密码或完整个人信息。
  • 设置工具调用轮数、超时和并发限制,避免异常循环或资源耗尽。