Agent Mentor Learn

Agent 工具调用基础:让 Agent 真正动手做事

本课程讲解 Agent 工具调用(tool use / function calling)的完整机制:一次工具调用请求和响应之间到底传了哪些字段、五类常见工具(读、写、执行、搜索、调用外部 API)各自的风险边界、如何写出模型能选对且填对参数的工具接口、以及权限分级与提示注入防护该怎么落地。适合已经会写基本 prompt、用过 Claude Code 之类工具、但还没系统了解过工具调用底层协议的开发者。课程不涉及具体 Agent 框架(如 LangChain、AutoGPT)的使用教程,也不涉及模型训练或微调,聚焦的是"模型如何请求动作、宿主如何安全地执行它"这条链路本身。

课程大纲

  1. 从「只会说」到「能动手」:Agent 为什么需要工具
  2. 一次工具调用的完整往返
  3. 五类常用工具:读、写、执行、搜索、调用
  4. 工具接口设计:名字、描述、参数、返回值
  5. 权限与安全:给 Agent 的动手边界
  6. 实战:给 Agent 接上三个工具

学习目标

完成本课程后,你将能够:

  • 说清楚工具调用中"模型只提议、宿主才执行"这条分界线,并据此判断一个任务到底需不需要配工具
  • 读懂并手写一次完整的 tool_use / tool_result 往返,包括多个并行调用的批量回传
  • 按爆炸半径给读、写、执行、搜索、调用外部 API 五类工具分类,识别每一类最容易踩的坑
  • 写出让模型能选对工具、填对参数、失败后能自我纠正的工具描述、JSON Schema 和返回值
  • 用 allow / ask / deny 给工具操作分级,识别过度授权和致命三要素的风险组合
  • 从零搭出一个带执行循环、注册表和安全阀的工具调用 Agent

前置要求

  • 会写基本的 prompt,理解和大模型对话的基本形式
  • 用过 Claude Code 或类似的 AI 编程工具,知道它能读写文件、跑命令
  • 能读懂基础的 JavaScript / Node.js 代码(第 6 课需要跟着代码动手)
  • 不需要机器学习或模型训练背景

预计学习时间

约 3-4 小时,包括每课的动手练习