Was ist Tool Use (Function Calling)?
Tool Use, auch Function Calling genannt, ermöglicht es einem Sprachmodell, externe Funktionen, APIs oder Code aufzurufen, um Informationen abzurufen oder Aktionen in der realen Welt auszuführen. Das Modell entscheidet, welches Tool mit welchen Argumenten aufgerufen wird; die Anwendung führt das Tool aus und gibt das Ergebnis zurück, das das Modell zur Fortsetzung verwendet. Tool Use ist die Brücke, die einen Textgenerator in einen Agenten verwandelt, der tatsächlich handeln kann.
Definition
Tool Use (Function Calling) ist die Fähigkeit, die es einem Sprachmodell ermöglicht, vordefinierte externe Funktionen oder APIs mit selbst generierten Argumenten aufzurufen und die Ergebnisse in seine Antwort oder den nächsten Schritt einzubinden.
Wichtigste Erkenntnisse
- Tool Use verbindet ein Modell mit Live-Daten und realen Aktionen.
- Das Modell wählt das Tool und die Argumente aus; die App führt es aus.
- Klare, gut beschriebene Tools verbessern die Zuverlässigkeit drastisch.
- Es ist der Kernmechanismus hinter Agenten und MCP.
- Der Zugriff auf Tools erweitert sowohl die Fähigkeiten als auch die Sicherheitsangriffsfläche.
Kontext
Für sich genommen erzeugt ein Modell nur Text. Tool Use durchbricht diese Grenze: Ausgestattet mit einer Reihe deklarierter Tools kann das Modell entscheiden, eines davon aufzurufen – beispielsweise eine Suche, eine Datenbankabfrage oder eine Zahlungs-API – und anschließend über das Ergebnis nachdenken.
Wie Tools beschrieben werden, ist ebenso wichtig wie das Modell selbst. Tools, die für die Nutzung durch ein Modell entwickelt wurden – mit klaren Namen, präzisen Parametern, hilfreichen Beschreibungen und Fehlermeldungen –, sind ein zentrales Anliegen von Harness Engineering.
Architektur
Der Kreislauf: Die Anwendung deklariert Tools (Name, Beschreibung, Parameterschema); das Modell gibt einen strukturierten Tool-Aufruf aus; die Anwendung validiert und führt ihn aus; das Ergebnis wird als Beobachtung an das Modell zurückgegeben; das Modell fährt fort oder antwortet.
MCP standardisiert, wie Tools anwendungsübergreifend bereitgestellt und erkannt werden, sodass ein einmal geschriebenes Tool von jedem kompatiblen Client wiederverwendet werden kann. Guardrails und Berechtigungen sichern die Ausführung ab.
Komponenten
Vorteile
- Fundiert Antworten in echten Live-Daten.
- Ermöglicht es Modellen, reale Aktionen auszuführen, statt sie nur zu beschreiben.
- Erweitert ein Modell ohne erneutes Training.
- Lässt sich zu vollständigen agentischen Workflows zusammensetzen.
Risiken
- Prompt-Injection kann unbeabsichtigte Tool-Aufrufe auslösen.
- Falsche Argumente oder Tool-Missbrauch verursachen Fehler in der realen Welt.
- Zu weitreichender Tool-Zugriff vergrößert die Angriffsfläche.
- Latenz und Kosten steigen mit jedem Tool-Roundtrip.
Tools & Technologien
Beispiele
- Ein Modell, das eine Wetter-API aufruft, um eine Frage zur Vorhersage zu beantworten.
- Ein Agent, der eine Datenbank abfragt, um eine Bestellung nachzuschlagen, bevor er handelt.
- Ein Coding-Agent, der einen Test-Runner aufruft und die Ergebnisse liest.
- In der Praxis: Ein autonomer OpenClaw-Agent führte über 57 Tage hinweg 800 Tool-Aufrufe über 10 verschiedene Tools aus – exec (481), web_search (190), write (48), web_fetch (22), read (21) und andere – mit durchschnittlich 5,97 Tool-Aufrufen pro Sitzung. Ein Local-First-Deployment mit nur einem Operator, gemessen anhand der eigenen Traces des Agenten.
FAQs
- Ist Tool Use dasselbe wie MCP?
- Nein. Tool Use ist die Fähigkeit des Modells, Funktionen aufzurufen. MCP ist ein Standard dafür, wie diese Tools und Daten anwendungsübergreifend bereitgestellt und erkannt werden.
- Wie macht man Tool Use zuverlässig?
- Entwickeln Sie Tools speziell für das Modell: klare Namen, präzise Parameterschemata, nützliche Beschreibungen und informative Fehlermeldungen. Validieren Sie Argumente und schränken Sie Berechtigungen ein.
- Welche Sicherheitsrisiken gibt es?
- Tools bedeuten echten Zugriff. Prompt-Injection kann versuchen, schädliche Aufrufe auszulösen. Wenden Sie daher das Prinzip der minimalen Rechtevergabe an, validieren Sie Eingaben und behandeln Sie Tool-Ausgaben als nicht vertrauenswürdig.
- Macht Tool Use ein Modell zu einem Agenten?
- Es ist der entscheidende Wegbereiter. Ein Agent kombiniert Tool Use mit einer Kontrollschleife, einem Gedächtnis und einem Ziel, um über mehrere Schritte hinweg agieren zu können.