前三章的模型只会"说"。这一章给它装上手——能读文件、能跑命令。但先看清一件事:模型开口要的那个动作,参数是它现编的,你敢闭着眼睛替它执行吗?
到这里,你的 agent 已经会存(账本)、会转(循环)、会装(上下文)。但它还有个根本的残疾:它只会说话。
你问它”login.ts 为什么报错”,它能说”我要读这个文件”——但它读不了。它没有手。这一章,就是给它装上手:工具(tool)。装上之后,它能真的读文件、写文件、跑命令,把事做完。

但装手之前,先看清一个你后面每一节都要面对的事实。
手是把双刃剑
给模型一个 read 工具,它就能读你的文件了。听起来很好。可”要读哪个文件、从第几行读”这些参数,是模型现编的——它可能编对,也可能编错,甚至可能编出一个你不想让它碰的路径。
这一章要拆什么
装手这件事,拆开是这么几块,我们一节一块:
| 篇 | 讲什么 |
|---|---|
| 工具的定义 | 一个”工具”到底是什么?由哪几样拼成?(下一课) |
| 四道关 | 从”模型说要调”到”真的跑完”,中间要过准备 / 执行 / 收尾 / 回填四关 |
| 准备关 | 校验参数 + 拦住危险操作——安全的核心 |
| 收尾关 | 结果(包括报错)怎么变成模型读得懂、又不撑爆上下文的一条消息 |
| 自己写 | 写一个工具 + 一套四阶段执行器,跑通 |
带走这一句
给模型装工具,它才从”只会说”变成”能动手”。但模型开口要的动作,参数是它现编的——“要”和”执行”之间必须隔着关卡。这一章讲的就是那套关卡。
下一课
先从最基础的问起:一个”工具”,到底是什么东西? 你会发现它简单得惊人——就四样。而其中三样,你在上一章的”三明治”里已经见过了。