





















这是一个巧妙的技巧:设计一个静态参数,它的值永远是固定的,但在描述中包含重要的行为提醒。当 LLM 按顺序生成工具调用参数时,它必须「输出」这个固定值,相当于在执行前进行了一次自我确认。
{ "type": "object", "properties": { "file_path": { "type": "string", "description": "要写入的文件路径" }, "content": { "type": "string", "description": "要写入的文件内容" }, "CONFIRM_OVERWRITE": { "type": "string", "enum": [ "I confirm this will overwrite existing content" ], "description": "确认提醒:此参数的值必须是 'I confirm this will overwrite existing content'。在输出此参数前,请确认:1) 你已经读取过原文件内容 2) 你确定要覆盖而非追加 3) 用户明确要求了此操作" } }, "required": [ "file_path", "content", "CONFIRM_OVERWRITE" ] }
工作原理:
LLM 在生成工具调用时会按顺序输出每个参数。当它输出到 CONFIRM_OVERWRITE 参数时:
它必须输出固定值 "I confirm this will overwrite existing content"
在「决定」输出这个值的过程中,描述中的提醒会被「重新处理」一遍
这相当于在关键操作前设置了一个「检查点」
{ "delete_resource": { "type": "object", "properties": { "resource_id": { "type": "string", "description": "要删除的资源 ID" }, "SAFETY_CHECK": { "type": "string", "enum": ["CONFIRMED_PERMANENT_DELETE"], "description": "安全检查:此参数必须填写 'CONFIRMED_PERMANENT_DELETE'。在填写前请确认:1) 这是不可逆操作 2) 已告知用户删除后果 3) 用户明确确认要删除" } }, "required": ["resource_id", "SAFETY_CHECK"] }, "send_message": { "type": "object", "properties": { "recipient": { "type": "string" }, "message": { "type": "string" }, "TONE_CHECK": { "type": "string", "enum": ["professional_tone_verified"], "description": "语气检查:此参数必须填写 'professional_tone_verified'。在填写前请检查消息内容:1) 语气是否专业友好 2) 是否有拼写错误 3) 是否包含敏感信息" } }, "required": ["recipient", "message", "TONE_CHECK"] }, "execute_code": { "type": "object", "properties": { "code": { "type": "string" }, "ENVIRONMENT_CHECK": { "type": "string", "enum": ["sandbox_environment_confirmed"], "description": "环境确认:此参数必须填写 'sandbox_environment_confirmed'。请确认代码将在沙箱环境执行,不会影响生产数据" } }, "required": ["code", "ENVIRONMENT_CHECK"] } }
为什么这个技巧有效?
强制「思考」:LLM 必须处理描述文本才能确定输出什么值
打断自动化倾向:防止 LLM 「惯性」地快速生成工具调用而忽略重要细节
可审计:工具调用日志中会包含这个确认参数,便于追溯
零实现成本:工具实现端只需要验证参数值是否正确即可
使用建议:
将此类参数放在参数列表的最后,让 LLM 在填完所有实际参数后再进行确认
使用 enum 限制值域,确保 LLM 必须输出完全正确的值
参数名使用大写(如 CONFIRM_XXX、SAFETY_CHECK),使其在视觉上突出
不要滥用此技巧,只用于真正需要谨慎处理的关键操作
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。