登录社区云,与社区用户共同成长
邀请您加入社区
将业务系统API直接开放给AI Agent存在安全风险,需通过工具白名单机制控制其可见性。关键点包括:1) 区分API可用性与Agent可见性,显式声明允许Agent调用的能力;2) 减少无关工具可提高模型选择准确性;3) 提示词无法替代工具可见性控制;4) 不同场景应呈现不同能力集合;5) 采用显式opt-in机制,避免新增API自动扩大Agent权限。工具白名单作为第一道安全边界,需结合业务系