Agentic AI

Tool-Use: Vertrag, Auswahl, Rückgabe

Ein Werkzeug bekommt ein Pflichtfeld tenant_id — und der Agent füllt es mit einer Kennung, die niemand genannt hat. Das ist kein Modellfehler: Fehlt einem Pflichtparameter die Information, erfindet das Modell dokumentiert einen plausiblen Wert, statt nachzufragen. Ein Schema erzwingt die Existenz eines Wertes, nie seine Richtigkeit.

~30 Min · 12 Abschnitte Einführung · 9 Übungen (davon 2 Missionen)

Modul starten →

Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.

Nur den Lehrtext lesen →

Das kannst du danach

  • Danach entwirfst du Werkzeugdefinitionen als Schnittstelle für einen Leser, der nur den Text hat.
  • Du legst überlappende Werkzeuge zusammen, statt die Menge um ein weiteres zu ergänzen.
  • Du sicherst irreversible Aktionen strukturell ab, sodass der gefährliche Aufruf nicht formulierbar ist.

Übungen

  • 1. MissionWer trägt welche Zuständigkeit
  • 2. EntscheidungWas ist der Fix?
  • 3. MissionEine Werkzeugdefinition im Audit
  • 4. EntscheidungWelcher Hebel setzt an der richtigen Kostenquelle an?
  • 5. EntscheidungWas ist die richtige Absicherung?
  • 6. EntscheidungWie gestaltet ihr die Rückgabe im Fehlerfall?
  • 7. EntscheidungWie behandelt ihr die Rückgabe?
  • 8. EntscheidungWo verläuft hier die Grenze zwischen Werkzeug und Code?
  • 9. EntscheidungWie behandelt ihr die Aktion künftig?
Quellen & Aktualität6 Primärquellen · zuletzt geprüft:
  1. 01Anthropic — Tool use with Claude
  2. 02Anthropic — Manage tool context
  3. 03Anthropic Engineering — Effective context engineering for AI agents
  4. 04OWASP GenAI Security Project — LLM06:2025 Excessive Agency
  5. 05OWASP GenAI Security Project — LLM01 Prompt Injection
  6. 06Anthropic — Prompt caching

Verfasst von Julian Zentgraf