Skoči na glavni sadržaj
Natrag na AI agenti vodič

Oriphiel AI agenti vodič

Dispatcher alata i validacija argumenata

Kako backend treba primiti modelov tool call, provjeriti dozvole, validirati argumente i izvršiti samo dopuštenu akciju.

Oriphiel stručni tim Ažurirano 21. 7. 2026. 4 min čitanja

Odgovor ukratko

Dispatcher je sigurnosni sloj između modela i sustava. On ne smije biti samo switch-case koji poziva funkciju. Treba provjeriti postoji li alat, smije li ga agent koristiti, jesu li argumenti validni, postoji li idempotency key, treba li odobrenje i vraća li rezultat dozvoljeni oblik.

Ključne odluke

  • Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.
  • Svaki alat ima allowlistu agenata i razinu autonomije.
  • Argumenti se validiraju prije dohvaćanja ili promjene podataka.
  • Tool result se redigira prije vraćanja modelu.

Provedba korak po korak

Cilj ove lekcije je spriječiti da model preskoči poslovna pravila. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.

Preporučeni redoslijed

  • Napraviti centralni tool registry.
  • Dodati validatore za tipove, enum vrijednosti, maksimalne duljine i obavezna polja.
  • Prije izvršenja provjeriti user role, agent role i scope podataka.
  • Implementirati dry-run mod za rizične alate.
  • Vratiti standardiziran error code kada alat nije dopušten.

Praktičan primjer

Praktičan primjer za backend developere i administratore: tim prvo provodi korak „Napraviti centralni tool registry.”, zatim provjerava „Potvrđena je ključna odluka: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.”. Odluka o nastavku ne donosi se prema dojmu, nego prema pokazatelju „Odbijeni tool callovi.”.

Kontrolna lista prije nastavka

Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.

Provjerite

  • Potvrđena je ključna odluka: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.
  • Testiran je prvi korak provedbe: Napraviti centralni tool registry.
  • Dogovoreno je početno mjerenje: Odbijeni tool callovi.

Najčešće pogreške i rizici

Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.

Na što treba paziti

  • Model prompt sadrži zabranu, ali backend ipak ima otvoren endpoint.
  • Jedan alat prima arbitrary SQL, URL ili shell naredbu.
  • Dispatcher vraća cijeli CRM objekt umjesto minimalnog rezultata.
  • Ne postoji razlika između read i write alata.

Mjerenje rezultata

Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.

Metrike koje imaju smisla

  • Odbijeni tool callovi.
  • Greške validacije argumenata.
  • Pokušaji pristupa izvan scopea.
  • Dry-run naspram apply akcija.
  • Redigirana polja u tool rezultatima.

Česta pitanja

Koji je prvi korak za temu „Dispatcher alata i validacija argumenata”?

Napraviti centralni tool registry. Prije nastavka potvrdite odluku: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.

Kako provjeriti da je provedba uspješna?

Potvrđena je ključna odluka: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu. Nakon toga pratite metriku: Odbijeni tool callovi..

Koju pogrešku treba prvo spriječiti?

Model prompt sadrži zabranu, ali backend ipak ima otvoren endpoint. Problem ispravite prije automatizacije ili povećanja budžeta.

Službeni i stručni izvori

Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.

Primijenite lekciju na stvarni projekt

Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.