Stand: 6. Oktober 2026 · Source-first Referenz130 dokumentierte Agenten & Plattformen · Keine bezahlten Rankings

AgentenCode Wissen

Tool Use bei KI-Agenten: Warum Werkzeuge entscheidend sind

Tool Use bedeutet, dass ein KI-System nicht nur Text generiert, sondern definierte Funktionen oder externe Dienste aufrufen kann. Dadurch kann ein Agent recherchieren, Daten lesen, Code ausführen oder Geschäftsaktionen anstoßen.

Redaktion: AgentenCode
Kurzantwort

Tool Use bedeutet, dass ein KI-System nicht nur Text generiert, sondern definierte Funktionen oder externe Dienste aufrufen kann. Dadurch kann ein Agent recherchieren, Daten lesen, Code ausführen oder Geschäftsaktionen anstoßen.

Tool Calling

Das Modell wählt ein verfügbares Werkzeug und übergibt strukturierte Parameter.

Werkzeugergebnis

Das Ergebnis fließt zurück in den Agentenkontext und beeinflusst den nächsten Schritt.

Berechtigungen

Das Werkzeug bestimmt, was der Agent wirklich tun kann. Deshalb sollten Rechte möglichst eng begrenzt sein.

MCP und APIs

Standards wie MCP sowie klassische APIs helfen dabei, Tools strukturiert und wiederverwendbar bereitzustellen.

Agenten konkret ansehen

Die Theorie wird verständlicher, wenn man reale Produkte vergleicht. AgentenCode dokumentiert 130 Agenten und Plattformen mit offiziellen Quellen.

Alle Agentenprofile →

Technische Vertiefung

Tool Use ist eine kontrollierte Software-Schnittstelle – keine Magie im Modell.

Das Modell entscheidet anhand der Tool-Beschreibung, ob ein Aufruf sinnvoll ist, und erzeugt strukturierte Argumente. Die Anwendung validiert diese Argumente, prüft Berechtigungen und führt den eigentlichen API-, Datenbank- oder Systemaufruf aus. Das Ergebnis fließt anschließend als Beobachtung zurück in den Agent-Loop.

Schema eng halten

Ein Tool sollte nur die Parameter akzeptieren, die für die Aufgabe nötig sind. Enge JSON-Schemata reduzieren Mehrdeutigkeit und erleichtern Validierung.

Lesen und Schreiben trennen

Read-only Tools und mutierende Tools sollten unterschiedliche Berechtigungs- und Freigaberegeln haben. Ein Suchtool braucht andere Kontrollen als „delete_record“ oder „send_payment“.

Ergebnisse validieren

Tool-Ausgaben sind externe Daten und können fehlerhaft oder manipuliert sein. Sie sollten nicht automatisch als vertrauenswürdige Instruktion behandelt werden.

MCP als Protokollschicht

MCP standardisiert, wie Clients Ressourcen und Tools von Servern entdecken und aufrufen. Das ersetzt nicht die Autorisierungs- und Sicherheitsentscheidung des konkreten Systems.

Primärquellen und technische Vertiefung

Diese Quellen stützen die beschriebenen technischen Muster. Bei veränderlichen Implementierungsdetails haben die aktuellen Primärquellen Vorrang vor Sekundärzusammenfassungen.

  1. OpenAI – Developer quickstart: tools and agents
  2. Model Context Protocol – 2026-07-28 specification
  3. NIST – Strengthening AI agent hijacking evaluations