prompt injections.de
Glossar

Function Calling

Function Calling ist die Schnittstelle, über die ein Modell strukturierte Aufrufe an vordefinierte Funktionen erzeugt. Die Parameter dieser Aufrufe stammen aus dem Kontext und müssen deshalb wie Nutzereingaben validiert werden.

Der Begriff gehört zum Themenfeld Prompt Injection und LLM-Sicherheit. Das vollständige Nachschlagewerk mit 82 Einträgen steht im Glossar. Unmittelbar benachbart sind Werkzeugnutzung (Tool Use), KI-Agent, Sichere Ausgabeverarbeitung.

Bezug zu Prompt Injection

Die Parameter eines Funktionsaufrufs stammen aus demselben Kontext, in dem auch fremde Inhalte liegen — sie sind damit grundsätzlich Nutzereingaben und keine vertrauenswürdigen Werte. Serverseitige Validierung, feste Wertebereiche und eine Rechteprüfung je Aufruf sind deshalb Pflicht, unabhängig davon, wie plausibel ein Aufruf aussieht. Schemavalidierung stellt die Form sicher, nicht die Berechtigung. Zusätzlich lohnt eine Trennung nach Wirkung: Lesende Funktionen lassen sich großzügig freigeben, schreibende und löschende gehören hinter eine eigene Berechtigung.

Beispiel

Ein Modell erzeugt einen formal korrekten Aufruf zum Löschen eines Datensatzes, dessen Kennung aus einem abgerufenen Dokument stammt.

Verwandte Begriffe

  • Werkzeugnutzung (Tool Use) — Werkzeugnutzung bezeichnet die Fähigkeit eines Modells, externe Funktionen aufzurufen — Suche, E-Mail-Versand, Datenbankzugriff…
  • KI-Agent — Ein KI-Agent ist ein System, das ein Sprachmodell mit Werkzeugen und einer Handlungsschleife verbindet, um Aufgaben eigenständig…
  • Sichere Ausgabeverarbeitung — Sichere Ausgabeverarbeitung behandelt jede Modellantwort als nicht vertrauenswürdige Eingabe für das nachfolgende System — mit…

Quellen

  1. Function Calling — Beleg: https://platform.openai.com/docs/guides/function-calling