文章以Python示例说明Agent工具调用安全:模型仅建议调用,应用须设白名单、参数校验、预算与人工审批。代码只允许search_kb和draft_email,邮件参数须精确匹配,搜索限3次,允许后仍返回待审批。强调不信任模型输出,适合低风险场景,付款、删数据等须人工确认。
完成下面两步后,将自动完成登录并继续当前操作。