第六部分,OpenAI SDK 与 API
内置工具与远程能力
正确使用 Web Search、File Search、MCP、Shell 和 Computer Use,并为来源、权限和副作用设置边界。
按信息来源选择工具
Web Search 适合需要新鲜公开信息的查询,File Search 适合从已授权知识库检索,MCP 适合连接外部系统。Shell 和 Computer Use 能执行更广泛动作,也带来更大风险。
优先选择结构化、只读、可审计的工具。只有缺少 API 且任务确实需要时,才使用视觉计算机操作。
- 搜索结果保留来源并检查时间。
- 文件检索按用户和租户隔离。
- MCP 服务器使用最小权限。
- Shell 在容器或沙箱内执行。
- Computer Use 在高影响操作前暂停确认。
工具结果不是系统指令
网页、文件和工具输出可能包含提示注入。应用必须把它们标记为外部数据,并阻止其改变工具权限、泄露秘密或访问任务范围外的资源。
涉及采购、发送、删除、发布和生产写入时,工具调用前后都要验证目标。对不可逆操作保留人工批准。
官方文档图片
以下图片直接来自本页引用的官方资料,本站保存本地副本并保留逐图来源。
Computer Use 工具

官方资料
本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。