Python Agent工具调用的白名单、参数校验与审批门禁
模型决定“建议调用什么函数”应用决定“是否真的调用”。这句话是 Agent 安全的底线。以“给客户发送回访邮件”为例模型可能正确识别了意图也可能被一段网页文本诱导去调用删除工具。解决办法不是写更长的提示词而是给工具调用加独立的白名单、参数校验、金额/次数预算和人工审批。下面的 Python 程序不依赖真实密钥就能跑通这层门禁。Gemini API 的函数调用文档把流程拆成声明函数、模型提出调用、应用执行函数、回传结果四步并明确工具由应用执行。也正因为如此函数调用不是授权系统。本文的示例模拟模型输出接入 API 后只需把模型返回的函数名与参数送入authorize不要跳过它。低风险高风险拒绝用户请求模型提出工具调用白名单与参数校验预算/风险等级执行受控工具人工审批安全拒绝并审计结果回传模型运行前准备Python 3.10无第三方依赖。保存为tool_gate.py后运行python tool_gate.py。若接入 Gemini安装python -m pip install google-genai并把密钥放在GEMINI_API_KEY本示例没有调用线上 API已在本机实际运行并通过三条断言。当前函数调用文档适用于模型把工具建议交给应用处理的流程。fromdataclassesimportdataclassfromtypingimportAnydataclassclassDecision:allowed:boolreason:strALLOWED{search_kb,draft_email}MAX_SEARCHES3defauthorize(name:str,args:dict[str,Any],searches:int)-Decision:ifnamenotinALLOWED:returnDecision(False,工具不在白名单)ifnamesearch_kb:queryargs.get(query,)ifnotisinstance(query,str)ornotquery.strip()orlen(query)120:returnDecision(False,查询参数非法)ifsearchesMAX_SEARCHES:returnDecision(False,搜索预算已耗尽)ifnamedraft_email:ifset(args)!{customer_id,template}:returnDecision(False,邮件参数必须精确匹配)ifargs[template]notin{follow_up,receipt_request}:returnDecision(False,模板未批准)returnDecision(True,允许发送前仍需人工确认)defexecute(call:dict,searches:int)-dict:decisionauthorize(call[name],call[args],searches)ifnotdecision.allowed:return{status:blocked,reason:decision.reason}return{status:needs_approval,tool:call[name],reason:decision.reason}if__name____main__:print(execute({name:search_kb,args:{query:退款政策}},0))assertexecute({name:delete_customer,args:{}},0)[status]blockedassertexecute({name:search_kb,args:{query:x}},3)[status]blockedassertexecute({name:draft_email,args:{customer_id:c1,template:follow_up}},0)[status]needs_approval这段代码的关键是不信任模型ALLOWED把可调用范围缩小为两个工具邮件工具要求参数集合完全匹配避免多塞一个收件人或“立即发送”开关搜索有累计上限。execute即使允许也只产生needs_approval不发送邮件。实际调用 API 时还应给每个 tool call 关联用户身份、租户、请求ID和幂等键。预期输出第一行是needs_approval删除客户和超预算搜索均为blocked。常见错误把工具描述写得很细就以为安全只校验函数名不校验参数重试时重置预算把模型输出当作可信 JSON。适合知识检索、草稿生成和低风险查询不适合无审批地付款、删除数据、修改权限或向外部发送不可撤回消息。工程化可进一步加入 JSON Schema、审计事件、租户级速率限制、审批时效和回放测试。5分钟实践新增create_refund_draft规定金额超过100元或缺少订单号时必须返回needs_approval。在你的业务里哪一个工具调用必须永远保留人工确认关注「蜗牛聊AI」一起看懂技术变化背后的真正机会。本文首发于 java4u.cn转载请注明出处。

相关新闻

基于Spring Boot与MyBatis-Plus的校园生活服务平台实战:订单状态机与并发控制

基于Spring Boot与MyBatis-Plus的校园生活服务平台实战:订单状态机与并发控制

简介:这份资源是面向高校计算机相关专业学生与Java初学者的一份毕业设计文档,主题为基于Java的校园生活服务平台的设计与实现,适合作为课程设计、毕设选题或Spring Boot入门项目的参考范例。压缩包内共1个docx文件,约2.83MB&#…

2026/10/10 12:44:27 阅读更多 →
通信原理习题答案全集:从熵到香农公式的刷题避坑指南

通信原理习题答案全集:从熵到香农公式的刷题避坑指南

简介:本资源为李晓峰《通信原理》教材的习题答案全集,面向通信工程、电子信息类专业本科生及考研备考者,用于课后练习核对与期末、考研复习阶段的查漏补缺。压缩包内共1个PDF文件,大小约2.14MB,内容按章节顺序编排&…

2026/10/10 12:44:27 阅读更多 →
电脑蓝屏与不开机故障的三层物理排查法

电脑蓝屏与不开机故障的三层物理排查法

1. 这不是教科书,是修了八年电脑后撕下来的故障排查笔记“蓝屏”和“开机无反应”,这两个词在维修现场出现的频率,大概相当于厨师听到“火候过了”、电工听到“跳闸了”——不是问题本身,而是问题爆发的信号灯。我从2016年开始在某…

2026/10/10 12:44:27 阅读更多 →

最新新闻

Octop开源解析:腾讯AI Agent框架的工程化设计与落地实践

Octop开源解析:腾讯AI Agent框架的工程化设计与落地实践

1. 项目概述:一场被误读的“重复造轮子”背后,藏着腾讯AI工程化的底层逻辑最近刷技术社区,总能看到类似标题的疑问:“腾讯已经有WorkBuddy,为什么还要开源Octop?”——这问题问得挺典型,表面看是…

2026/10/10 13:30:30 阅读更多 →
亿级日志快速定位根因:WeClaw 日志分析收敛实战

亿级日志快速定位根因:WeClaw 日志分析收敛实战

凌晨 1 点 47 分,值班群被一条告警刷屏:订单服务可用率掉到 91%,用户支付页反复报“系统繁忙”。我打开 WeClaw 日志平台,目标索引最近 24 小时已经积累了 3.8 亿条日志,屏幕上滚动最快的那个 “error” 检索&#xff…

2026/10/10 13:30:30 阅读更多 →
自托管工作流的必修课:凭证管理、权限控制与公网暴露,n8n 安全清单一次讲清

自托管工作流的必修课:凭证管理、权限控制与公网暴露,n8n 安全清单一次讲清

自托管工作流的必修课:凭证管理、权限控制与公网暴露,n8n 安全清单一次讲清 【免费下载链接】n8n Fair-code workflow automation platform with native AI capabilities. Combine visual building with custom code, self-host or cloud, 400 integrati…

2026/10/10 13:30:30 阅读更多 →
vscode + cmake + ninja + ARMCC 配置stm32开发环境(调试篇):把 launch.json 与 Base URL 改到 TaoToken

vscode + cmake + ninja + ARMCC 配置stm32开发环境(调试篇):把 launch.json 与 Base URL 改到 TaoToken

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 13:30:30 阅读更多 →
虚拟电厂多时间尺度调度复现:储能衰减与灵活性建模实战

虚拟电厂多时间尺度调度复现:储能衰减与灵活性建模实战

复现这个虚拟电厂多时间尺度调度项目,是我近期做过的所有代码实现里“坑”密度最高的一个——不是算法的复杂性,而是储能容量衰减、多时间尺度衔接、多用户负荷灵活性,每一条拆开都简单,合在一起却会让模型反复无解或失真。如果你…

2026/10/10 13:30:30 阅读更多 →
AI短剧七层生产链:从提示词到情绪杠杆的实战架构

AI短剧七层生产链:从提示词到情绪杠杆的实战架构

1. 短剧赛道的真实生存图谱:不是“AI能不能做”,而是“谁在用AI抢谁的饭碗”“AI会取代真人短剧吗?”——这个问题最近在编剧群、制片人茶水间、甚至短视频运营晨会上被反复抛出,语气里混着好奇、焦虑,还有一丝不愿承认…

2026/10/10 13:29:29 阅读更多 →

日新闻

卫星轨道分类全解析:从LEO到GEO的选型逻辑与工程实践

卫星轨道分类全解析:从LEO到GEO的选型逻辑与工程实践

1. 从“卫星轨道分类”这个标题说起:为什么值得花时间搞懂第一次接触“卫星轨道分类”这个概念,很多人会觉得它离自己很远——不就是天上的星星怎么转吗?但如果你正在做航天任务规划、遥感数据接收、星座设计,甚至只是准备一场航天…

2026/10/10 0:00:39 阅读更多 →
Spring AOP 核心原理与实战:从概念到日志切面落地

Spring AOP 核心原理与实战:从概念到日志切面落地

1. 从一个真实痛点说起:为什么你的代码里到处都是重复逻辑刚入行那会儿,我写过一个用户管理模块,注册、登录、改密码、注销四个接口。每个接口里都塞了几乎一样的日志打印、参数校验、事务开启和提交。当时觉得没什么,能跑就行。直…

2026/10/10 0:00:40 阅读更多 →
Python招聘数据采集与分析可视化:从采集清洗到薪资技能城市可视化全链路

Python招聘数据采集与分析可视化:从采集清洗到薪资技能城市可视化全链路

简介:这是一套面向计算机相关专业学生与项目实战学习者的Python数据采集与分析可视化完整项目,以Boss直聘岗位数据为对象,适合用作毕业设计、课程设计或期末大作业。资源包共38个文件,约246KB,以13个py源码文件为核心&…

2026/10/10 0:00:40 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 11:14:25 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 1:36:08 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 11:14:58 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →