先说明工具能回答什么
为工具命名,说明适用的问题与调用时机。把允许的输入映射到 API,再选出对话真正需要的返回字段。
Ouviro
查单对话示意
你好,我的订单 DEMO-1042 到哪了?
只读订单查询
DEMO-1042运输中已离开分拣中心
AI 回复
演示订单正在运输中,最新记录显示已离开分拣中心。
以上对话和订单信息均为虚构,仅用于说明流程,不是真实客户案例或实时物流状态。
一个只读 API 工具的配置示意
lookup_order查询当前顾客有权查看的数据,不修改记录。
GET https://api.example.com/orders/{order_id}Authorization: Bearer {{ORDER_API_SECRET}}order_id ← input.order_id
customer_id ← server.identity.customer_idstatus ← $.order.status
tracking_url ← $.shipping.tracking_url
email ← [REDACTED]以下仅为配置示例。请按你的 API 契约替换示例地址和字段映射。
顾客身份由服务端注入。不要信任顾客自行提交的身份字段;接口必须校验访问权限。
为工具命名,说明适用的问题与调用时机。把允许的输入映射到 API,再选出对话真正需要的返回字段。
顾客身份由服务端注入,而不是让顾客在对话里自行声明。你的接口仍需校验权限,只返回当前顾客有权查看的数据。
映射有用的输出,对敏感字段做脱敏。不要把私有凭证或无关的顾客信息放进工具返回结果。
通过工具调用日志检查执行记录。第一版支持查询,不支持修改订单、退款或其他写操作。
接入知识库与只读 API,让顾客用自己的语言查询订单、到账、账单和套餐。