Les outils d’agent sont des fonctions ou services contrôlés permettant de consulter un état, interroger une base ou effectuer une action définie. Chaque outil possède contrat, permissions, limites et résultat vérifiable.
Un outil de lecture fournit un état sans modifier le monde ; un outil d’action le modifie et exige préconditions, permissions, confirmation et contrôles plus stricts. Le contrat rend cette différence visible à l’agent.
Avant un appel, on valide schéma, types, unités, plages, permissions, état du robot et contexte ; une barrière indépendante surveille ensuite l’exécution. Les paramètres dangereux sont refusés explicitement.
La journalisation relie demande, paramètres, autorisation, résultat et état du robot pour diagnostiquer, expliquer une décision et détecter un usage abusif. Les traces sont horodatées, protégées et proportionnées.
Un agent doté d’outils se teste sur compréhension, sélection, paramètres, refus, répétition, erreur et reprise dans des scénarios simulés puis représentatifs. Les actions sont contrôlées indépendamment de la sortie textuelle.