Tool calling позволяет модели вызвать функцию: поиск заказа, создание задачи, расчёт цены, отправка письма. Опасность в том, что действие может изменить внешний мир. Поэтому инструмент должен иметь строгую схему входа, проверку прав, dry-run для рискованных операций и понятное подтверждение пользователя.
Агент — это цикл: цель, план, действие, наблюдение, следующий шаг. Чем больше автономии, тем важнее ограничения: whitelist инструментов, лимиты итераций, журнал действий, запрет на скрытые операции и явная политика отказа.