news 2026/3/26 23:56:42

大模型Function Calling的函数如何调用的?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
大模型Function Calling的函数如何调用的?

在真实开发中,大模型的 Function Calling(函数调用)不是“模型直接执行代码”,而是一套“声明-生成-解析-执行-反馈”的安全闭环机制。以下是我在项目中(如智能编程助手、自动化运维 Agent)的实际做法:

一、核心流程(生产级标准做法)

二、具体步骤

1.注册函数

在调用 LLM 前,向模型描述有哪些函数可用(OpenAI 格式为例):

const tools = [{ type: "function", function: { name: "read_file", description: "读取项目中的文件内容", parameters: { type: "object", properties: { path: { type: "string", description: "文件相对路径,如 src/main.ts" } }, required: ["path"] } } }];

关键:参数必须有明确 schema,防止模型传非法值。

2.调用 LLM 并启用工具
const response = await openai.chat.completions.create({ model: "gpt-4o", messages: [...], tools, // ← 注册的函数列表 tool_choice: "auto" // 模型可自主决定是否调用 });
3.解析模型返回

模型不会执行函数,而是返回结构化调用请求:

{ "tool_calls": [ { "id": "call_abc123", "function": { "name": "read_file", "arguments": "{"path":"src/utils.ts"}" } } ] }
4.安全执行函数
  • 绝不直接 eval!而是通过白名单映射:
const toolMap = { read_file: (args) => { // 1. 校验路径是否在项目目录内 if (!args.path.startsWith("src/")) throw new Error("Access denied"); // 2. 读取文件(沙箱隔离) return fs.readFileSync(args.path, "utf8"); } }; const result = await toolMap[funcName](parsedArgs);
  • 所有操作在受限环境中执行(如 Docker 沙箱、只读文件系统)。
5.将结果反馈给模型

把函数执行结果作为“tool message”送回对话:

messages.push({ role: "tool", tool_call_id: "call_abc123", content: result // 文件内容 });

→ 模型基于此生成下一步(继续调用 or 最终回答)。

三、真实项目中的关键实践

问题解决方案
模型传错参数(如 path: "../../../etc/passwd")参数校验 + 路径归一化 + 白名单目录
函数执行超时/卡死设置 timeout(如 5s) + AbortController
敏感操作(如删文件)禁止高危函数,或需用户二次确认
多次调用循环限制最大 tool_calls 次数(如 5 次)
调试困难记录完整 trace:prompt → tool_call → result → final answer

四、为什么不用模型直接“写代码执行”?

  • 安全风险极高(任意代码执行 = RCE 漏洞);
  • 不可控(无法限流、审计、降级);
  • 不可靠(模型可能生成语法错误代码)。

正确做法:Function Calling 是“受控 API 调用”,不是“代码生成执行”

总结:

在实际项目中,大模型的 Function Calling 是一个安全代理机制

  1. 我们先向模型声明可用函数及其参数 schema
  2. 模型返回结构化调用请求(非执行);
  3. 后端严格校验参数、权限、路径,在沙箱中执行真实函数;
  4. 将结果反馈给模型,形成多轮推理闭环。

核心原则:模型只负责“决策”,不负责“执行”——这是生产系统安全落地的底线。

学习资源推荐

如果你想更深入地学习大模型,以下是一些非常有价值的学习资源,这些资源将帮助你从不同角度学习大模型,提升你的实践能力。

一、全套AGI大模型学习路线

AI大模型时代的学习之旅:从基础到前沿,掌握人工智能的核心技能!​

因篇幅有限,仅展示部分资料,需要点击文章最下方名片即可前往获取

二、640套AI大模型报告合集

这套包含640份报告的合集,涵盖了AI大模型的理论研究、技术实现、行业应用等多个方面。无论您是科研人员、工程师,还是对AI大模型感兴趣的爱好者,这套报告合集都将为您提供宝贵的信息和启示

​因篇幅有限,仅展示部分资料,需要点击文章最下方名片即可前往获取

三、AI大模型经典PDF籍

随着人工智能技术的飞速发展,AI大模型已经成为了当今科技领域的一大热点。这些大型预训练模型,如GPT-3、BERT、XLNet等,以其强大的语言理解和生成能力,正在改变我们对人工智能的认识。 那以下这些PDF籍就是非常不错的学习资源。

因篇幅有限,仅展示部分资料,需要点击文章最下方名片即可前往获取

四、AI大模型商业化落地方案

作为普通人,入局大模型时代需要持续学习和实践,不断提高自己的技能和认知水平,同时也需要有责任感和伦理意识,为人工智能的健康发展贡献力量。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/26 16:33:30

C#异步通信模型详解:大幅提升数据吞吐量的5个关键技术点

第一章:C#异步通信模型概述C# 异步通信模型是现代 .NET 应用程序中实现高效 I/O 操作和响应式编程的核心机制。它基于任务并行库(TPL)和 async/await 语法糖,使开发者能够编写非阻塞代码,从而提升应用程序的吞吐量与用…

作者头像 李华
网站建设 2026/3/26 22:47:38

使用HeyGem批量生成数字人教学视频的完整流程解析

使用HeyGem批量生成数字人教学视频的完整流程解析 在教育内容生产日益数字化的今天,一个常见的痛点浮出水面:如何以低成本、高效率的方式制作大量高质量的教学视频?传统真人出镜拍摄不仅耗时耗力,还受限于讲师时间安排与场地资源。…

作者头像 李华
网站建设 2026/3/25 6:41:41

跨越学术第一道鸿沟:揭秘AI科研工具如何重塑本科论文写作体验

一个看似普通的写作工具,正在悄然改变无数本科生面对毕业设计时的焦虑与迷茫。凌晨三点的大学图书馆,李阳盯着闪烁的电脑屏幕,手指在键盘上停顿了许久。他的毕业论文已经卡在第三章整整一周——不是没有资料,而是不知如何将这些碎…

作者头像 李华
网站建设 2026/3/26 19:46:19

【资深架构师亲授】:C#项目中权限模型设计的7个黄金法则

第一章:C#企业系统权限管理的核心挑战 在构建现代企业级应用时,C#常被用于开发基于.NET框架或.NET Core的后端服务。权限管理作为系统安全的基石,直接影响数据隔离、用户行为控制和合规性要求。然而,在实际开发中,权限…

作者头像 李华
网站建设 2026/3/26 13:05:39

PyCharm激活码永久免费?别信!专注HeyGem开发环境搭建

PyCharm激活码永久免费?别信!专注HeyGem开发环境搭建 在AI内容创作浪潮席卷各行各业的今天,虚拟主播、数字员工、智能教学助手已不再是科幻场景。越来越多企业开始尝试用AI生成口型同步的数字人视频,以降低制作成本、提升内容产出…

作者头像 李华