# Vom Modellvorschlag zur erlaubten Wirkung Typ: Checkliste Herkunft: ai-foundations / tools-and-agents-primer / foundations-tool-call-sequence Version: foundations-tool-call-sequence-2026-09-04 Geprüft: 2026-09-04 ACHTUNG: Dieses Dokument ist ein Lernartefakt aus einer Schulungssequenz. Es ist kein produktives Runbook. Vor jeder Anwendung in einer realen Umgebung müssen die Schritte gegen lokale Dokumentation, Runbooks und Freigabestatus geprüft werden. ## Szenario Ein Modell schlägt vor, ein Ticket zu schließen. Die Anwendung muss aus dem Vorschlag eine kontrollierte Aktion machen. ## Schritte 1. Modell liefert Toolname und Argumente 2. Host validiert Argumente gegen das Tool-Schema 3. Policy prüft Nutzer, Ticket und konkrete Wirkung 4. Executor ruft die eng begrenzte Zieloperation auf 5. Ergebnis und autoritativer Zielzustand werden protokolliert ## Begründung Warum: Ein Tool-Aufruf ist zunächst Modelloutput. Erst Schema, Autorisierung und Executor machen daraus eine kontrollierte reale Wirkung. Folgen: **+** Ungültige oder unzulässige Vorschläge enden vor dem Zielsystem. **−** Jeder Aufruf durchläuft zusätzliche Policy- und Protokollschritte. ## Quellen 1. Model Context Protocol — Tools Specification, https://modelcontextprotocol.io/specification/2025-06-18/server/tools