Tiefe
Gleiches Kapitel, drei Tiefen. Die Wahl gilt überall und bleibt gespeichert.

GrundlagenGrundkursKapitel 09von 16 im Pfad

Tools

Tiefe 1: Überblick · Lesezeit 7 Min. · Stand

Kapitel 08 endet mit drei Wegen, auf denen Neues in ein Gespräch kommt. Der dritte hieß dort „die Anwendung schlägt nach“, und er blieb absichtlich unerklärt. Hier steht, wie er funktioniert.

Sie haben längst einen gesehen

Wenn Sie in einem Chat eine Frage nach etwas Aktuellem stellen und darüber kurz „Suche im Web“ aufblinkt, haben Sie einen Tool Call beobachtet. Das gilt auch für den kleinen Rechenschritt, der plötzlich als Code erscheint, für das Auslesen einer hochgeladenen Tabelle und für den Verweis auf eine Fundstelle, die in der Antwort verlinkt ist.

Dafür muss niemand einen Agenten gebaut haben. Tools stecken in den Anwendungen, die Millionen Menschen täglich benutzen, und sie sind der Grund, warum diese Anwendungen so viel mehr können als das Modell in ihrem Inneren.

In englischsprachigen Anleitungen heißt so etwas tool, der Vorgang tool use oder function calling. Gemeint ist dasselbe.

Das Modell fragt, es macht nicht

Es klingt zunächst nach Haarspalterei: Das Modell führt nichts aus.

Was es tut, ist eng begrenzt. Es erzeugt Text. Bei einem Tool Call erzeugt es einen Text, der nach einer Bitte aussieht: „rufe die Wetterauskunft für München auf“. Ob daraus etwas wird, entscheidet das Programm ringsherum. Anthropic beschreibt das in der Dokumentation zu den Tools genau so:

It then returns a structured call that your application executes (client tools) or that Anthropic executes (server tools). (externe Seite, platform.claude.com)

Das Modell gibt einen Aufruf zurück. Ausgeführt wird er woanders.

Die Schleife

Daraus wird ein Ablauf mit vier Schritten, der sich wiederholt, bis die Aufgabe erledigt ist.

  1. Vorher wird beschrieben, was es gibt. Zusammen mit Ihrer Frage bekommt das Modell eine Liste: Diese Tools existieren, so heißen sie, dafür sind sie da, diese Angaben brauchen sie.
  2. Das Modell wählt und bittet. Es nennt ein Tool und die Angaben dazu. Mehr passiert an dieser Stelle nicht.
  3. Ein Programm führt aus. Es ruft die Wetterauskunft, die Suchmaschine, den Taschenrechner. Das Ergebnis kommt von dort, aus der Welt außerhalb des Modells.
  4. Das Ergebnis geht zurück ins Gespräch. Von da an steht es im Kontext, als hätten Sie es selbst hineingeschrieben, und das Modell formuliert damit weiter.
Zwischen dem, was das Modell tut, und dem, was ausgeführt wird, verläuft eine Grenze. Über sie gehen zwei Texte. Ein Gefüge: eine senkrechte Grenze, links das Modell, rechts die Umgebung. Zwei Pfeile kreuzen sie, der Rücklauf endet im blauen Kontextfeld aus Kapitel 08. Links bleibt Platz für spätere Kapitel. IM MODELL AUSSERHALB wählt ein Tool und nennt die Angaben prüft, führt aus und gibt zurück AUFRUF ERGEBNIS KONTEXT Links steht Text. Rechts geschieht etwas. Dazwischen liegt ein Programm.

seitlich verschiebbar

Das Modell nennt den Aufruf. Ausgeführt wird er außerhalb, und nur das Ergebnis kommt zurück.

eigene Darstellung, Stand 31.07.2026

Schritt 3 ist der interessante. Dort verlässt die Sache zum ersten Mal die Welt der Wahrscheinlichkeiten und trifft auf ein Programm, das entweder etwas zurückgibt oder scheitert. Wer damit baut, rechnet meist mit diesen beiden Ausgängen. Der häufigste ist ein dritter, und Tiefe 3 nimmt ihn auseinander.

Warum der Unterschied im Alltag zählt

Er erklärt drei Dinge, über die Anwender regelmäßig stolpern.

Warum dieselbe Frage mal nachgeschlagen wird und mal nicht. In der Voreinstellung entscheidet das Modell in jeder Runde neu, ob ein Tool passt. Bei „Wie wird das Wetter?“ greift es zu, bei „Erkläre mir Hochdruckgebiete“ antwortet es aus sich heraus, und das ist auch richtig so. Wer selbst baut, kann ihm diese Wahl abnehmen; dazu Tiefe 2.

Warum ein Ergebnis falsch sein kann, obwohl nachgeschlagen wurde. Das Tool liefert, was es findet. Findet es Falsches, formuliert ein einwandfrei arbeitendes Modell daraus eine falsche Auskunft.

Warum es Geld kostet. Jedes Ergebnis wird Teil des Gesprächs und von da an bei jeder weiteren Frage mitgeschickt. Das steht ausführlicher in Kapitel 08.

Angebunden heißt nicht benutzt

Der häufigste Irrtum bei diesem Thema: Wer ein Tool bereitstellt, glaubt, es werde nun auch verwendet. Das Modell muss es aber jedes Mal auswählen, und diese Wahl trifft es anhand dessen, was daneben steht: Name, Beschreibung und die Angaben, die das Tool verlangt.

Passt die Beschreibung schlecht oder gibt es ein zweites Tool, das allgemeiner formuliert ist und deshalb auch irgendwie passt, gewinnt oft das andere. Bemerkt wird das selten, denn eine Antwort kommt ja.

Wo die Grenze liegt

Ein Tool erweitert, was möglich ist, und ändert nichts daran, wie das Modell arbeitet. Es sagt weiterhin Text voraus. Es kann ein Tool aufrufen, das nicht passt, die Angaben falsch füllen, oder eines vergessen, das gepasst hätte. Für die Fälle, in denen es den Aufruf gar nicht absetzt und das Ergebnis trotzdem berichtet, siehe Kapitel 07.

Was ein Tool Call mitbringt, ist ein Berührungspunkt mit der Wirklichkeit. Was er nicht mitbringt, ist eine Garantie, dass er stattgefunden hat.

Quellen

6 Einträge, davon 1 Schlüsselarbeitalle erreichbar

Erreichbarkeit automatisch geprüft

  • SchlüsselarbeitDokumentationerreichbar

    Anthropic, Tool use with Claude (externe Seite, platform.claude.com)

    platform.claude.comgeprüft 24.09.2026

    Die Herstellerdokumentation zum Tool Call, die den Vorgang technisch ausschreibt: Das Modell gibt einen strukturierten Aufruf zurück, ausgeführt wird er vom eigenen Programm oder beim Anbieter. Sie nennt außerdem, wonach ausgewählt wird, nämlich nach der Beschreibung des Tools und nur wenn die Antwort nicht schon im Kontext steht, und was die Tool-Liste je Modell an Token kostet. Im aufklappbaren Abschnitt „When required parameters are missing“ steht dazu, dass ein Modell fehlende Angaben auch raten kann, und dass dieses Verhalten nicht zugesichert ist, besonders bei mehrdeutigen Eingaben und schwächeren Modellen. Im Beispiel zum Ablauf eines Tool Calls steht das Ergebnis als Block vom Typ tool_result in einer Nachricht mit der Rolle user, also unter derselben Rolle wie die Frage des Menschen davor. Abgerufen am 31.07.2026, das Beispiel erneut angesehen am 07.08.2026.

  • Ankündigung des Herstellerserreichbar

    Function calling and other API updates (externe Seite, openai.com)

    openai.comgeprüft 24.09.2026

    Ab dem 13.06.2023 kann ein Programm dem Modell beschreiben, welche Funktionen es kennt, und das Modell antwortet mit einem Aufruf statt mit Fließtext. Ausgeführt wird nichts vom Modell selbst. Das ist die Grundlage, auf der Agenten und später MCP stehen.

  • Ankündigung des Herstellerserreichbar

    Introducing the Model Context Protocol (externe Seite, anthropic.com)

    anthropic.comgeprüft 24.09.2026

    Anthropic veröffentlicht am 25.11.2024 einen offenen Standard für die Anbindung von Tools und Datenquellen an Sprachmodelle. Aus Einzellösungen je Programm wird damit ein Ökosystem, in dem ein Tool einmal bereitgestellt und überall genutzt wird.

  • Ankündigung des Herstellerserreichbar

    Introducing computer use, a new Claude 3.5 Sonnet, and Claude 3.5 Haiku (externe Seite, anthropic.com)

    anthropic.comgeprüft 24.09.2026

    Ab dem 22.10.2024 kann ein Modell in einer öffentlichen Beta einen Bildschirm ansehen, den Zeiger bewegen, klicken und tippen. Es bedient damit dieselben Oberflächen wie ein Mensch, statt eine eigens gebaute Schnittstelle zu brauchen.

  • Originalarbeiterreichbar

    Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident (externe Seite, huggingface.co)

    huggingface.cogeprüft 24.09.2026

    Hugging Face beschreibt am 27.07.2026 in voller Länge, wie zwischen dem 9. und 13. Juli ein autonomer Agent aus der Auswertungsumgebung von OpenAI ausbrach und danach die eigene Infrastruktur angriff: rund 17.600 Aktionen, gestohlene Zugangsdaten, Kubernetes-Tokens und Cloud-Schlüssel. Der Bericht stammt vom Betroffenen über den eigenen Vorfall und ist deshalb Primärquelle, nicht Berichterstattung.

  • Originalarbeiterreichbar

    SharedRoot; Escaping the Claude Cowork sandbox (externe Seite, accomplish.ai)

    accomplish.aigeprüft 24.09.2026

    Bericht des Entdeckers, Oren Yomtov von Accomplish AI, vom 23.07.2026. Beschreibt Schritt für Schritt, wie ein Agent in Claude Cowork aus seiner virtuellen Maschine ausbricht und auf dem Mac lesen und schreiben kann, und begründet, warum der dafür genutzte Kernel-Fehler der austauschbare Teil der Kette ist. Der Autor entwickelt ein konkurrierendes Produkt und legt das im Schlussabschnitt offen.

Tippen Sie los.

↑↓ auswählenEnter öffnenDie Suche läuft im Browser. Nichts wird übertragen.