- Početna
- Vodiči
- AI agenti vodič
- Dispatcher alata i validacija argumenata
Oriphiel AI agenti vodič
Dispatcher alata i validacija argumenata
Kako backend treba primiti modelov tool call, provjeriti dozvole, validirati argumente i izvršiti samo dopuštenu akciju.
Odgovor ukratko
Dispatcher je sigurnosni sloj između modela i sustava. On ne smije biti samo switch-case koji poziva funkciju. Treba provjeriti postoji li alat, smije li ga agent koristiti, jesu li argumenti validni, postoji li idempotency key, treba li odobrenje i vraća li rezultat dozvoljeni oblik.
Ključne odluke
- Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.
- Svaki alat ima allowlistu agenata i razinu autonomije.
- Argumenti se validiraju prije dohvaćanja ili promjene podataka.
- Tool result se redigira prije vraćanja modelu.
Provedba korak po korak
Cilj ove lekcije je spriječiti da model preskoči poslovna pravila. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.
Preporučeni redoslijed
- Napraviti centralni tool registry.
- Dodati validatore za tipove, enum vrijednosti, maksimalne duljine i obavezna polja.
- Prije izvršenja provjeriti user role, agent role i scope podataka.
- Implementirati dry-run mod za rizične alate.
- Vratiti standardiziran error code kada alat nije dopušten.
Praktičan primjer
Praktičan primjer za backend developere i administratore: tim prvo provodi korak „Napraviti centralni tool registry.”, zatim provjerava „Potvrđena je ključna odluka: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.”. Odluka o nastavku ne donosi se prema dojmu, nego prema pokazatelju „Odbijeni tool callovi.”.
Kontrolna lista prije nastavka
Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.
Provjerite
- Potvrđena je ključna odluka: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.
- Testiran je prvi korak provedbe: Napraviti centralni tool registry.
- Dogovoreno je početno mjerenje: Odbijeni tool callovi.
Najčešće pogreške i rizici
Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.
Na što treba paziti
- Model prompt sadrži zabranu, ali backend ipak ima otvoren endpoint.
- Jedan alat prima arbitrary SQL, URL ili shell naredbu.
- Dispatcher vraća cijeli CRM objekt umjesto minimalnog rezultata.
- Ne postoji razlika između read i write alata.
Mjerenje rezultata
Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.
Metrike koje imaju smisla
- Odbijeni tool callovi.
- Greške validacije argumenata.
- Pokušaji pristupa izvan scopea.
- Dry-run naspram apply akcija.
- Redigirana polja u tool rezultatima.
Česta pitanja
Koji je prvi korak za temu „Dispatcher alata i validacija argumenata”?
Napraviti centralni tool registry. Prije nastavka potvrdite odluku: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu.
Kako provjeriti da je provedba uspješna?
Potvrđena je ključna odluka: Dozvole se provjeravaju u dispatcheru i u domeni, ne samo u promptu. Nakon toga pratite metriku: Odbijeni tool callovi..
Koju pogrešku treba prvo spriječiti?
Model prompt sadrži zabranu, ali backend ipak ima otvoren endpoint. Problem ispravite prije automatizacije ili povećanja budžeta.
Službeni i stručni izvori
Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.
Primijenite lekciju na stvarni projekt
Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.