第六部分,OpenAI SDK 与 API

内置工具与远程能力

正确使用 Web Search、File Search、MCP、Shell 和 Computer Use,并为来源、权限和副作用设置边界。

按信息来源选择工具

Web Search 适合需要新鲜公开信息的查询,File Search 适合从已授权知识库检索,MCP 适合连接外部系统。Shell 和 Computer Use 能执行更广泛动作,也带来更大风险。

优先选择结构化、只读、可审计的工具。只有缺少 API 且任务确实需要时,才使用视觉计算机操作。

  • 搜索结果保留来源并检查时间。
  • 文件检索按用户和租户隔离。
  • MCP 服务器使用最小权限。
  • Shell 在容器或沙箱内执行。
  • Computer Use 在高影响操作前暂停确认。

工具结果不是系统指令

网页、文件和工具输出可能包含提示注入。应用必须把它们标记为外部数据,并阻止其改变工具权限、泄露秘密或访问任务范围外的资源。

涉及采购、发送、删除、发布和生产写入时,工具调用前后都要验证目标。对不可逆操作保留人工批准。

官方文档图片

以下图片直接来自本页引用的官方资料,本站保存本地副本并保留逐图来源。

Computer Use 工具

官方资料

本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。