新闻详情

新闻详情

首页 / 资讯中心 / 详情

当 AI Agent 调用工具时,用户 ID 从哪来?——Spring AI ToolContext 传值实战

发布时间:2026/9/2 22:01:55来源:尧图网络
当 AI Agent 调用工具时,用户 ID 从哪来?——Spring AI ToolContext 传值实战
一个绕不开的问题你在用 Spring AI 开发 Agent 应用,一切都很美好——模型能理解自然语言,能自主决定调用哪个工具、传什么参数,直到你遇到了这样一个场景:@Tool(description="查询用户账户余额")StringgetBalance(StringaccountType){returnbankService.getBalance(userId,accountType);// ^^^^^^// 这个 userId 从哪来?}用户 ID 不能让 LLM 填。它属于运行时上下文,是请求进来时应用层已经确定的信息,不应该、也不能让模型来"猜"。类似的场景很多:用户 ID、租户 ID——多租户系统中的安全边界会话 ID——需要关联当前对话上下文权限 Token——工具需要携带鉴权信息访问外部 API请求来源、渠道标识——工具行为需要根据来源差异化这类参数有一个共同特征:它们属于"确定的上下文",不是 LLM 应该生成的"推理参数"。如果把它们混入工具的输入参数让模型来填,轻则幻觉(模型编造一个 userId),重则越权(模型填了别人的 userId)。Spring AI 提供了ToolContext机制来优雅地解决这个问题。ToolContext 是什么一句话概括:ToolContext 是一个由应用层注入、对 LLM 不可见的键值对容器,在工具执行时自动传递给工具方法。它的核心设计思想:┌──────────────┐ toolContext(Map) ┌──────────────┐ │ Application │ ──────────────────────────▶│ Tool │ │ (应用层) │ userId, tenantId, ... │ (工具方法) │ └──────────────┘ └──────────────┘ ┌──────────────┐ toolInput(参数) ┌──────────────┐ │ LLM │ ─────────────────────▶│ Tool │ │ (大语言模型) │ accountType, ... │ (工具方法) │ └──────────────┘ └──────────────┘LLM 负责填充的:工具的业务参数(如accountType)——模型根据用户意图推理得出应用层负责注入的:上下文参数(如userId)——应用层在调用时确定,透传给工具两条路径,互不干扰。LLM 完全感知不到 ToolContext 的存在,既不会在工具的 JSON Schema 中看到它,也不会试图为它生成值。具体用法Spring AI 提供了两种等价的工具定义方式,都支持 ToolContext:方式一:@Tool注解式——在方法签名中声明 ToolContext将ToolContext作为方法的最后一个参数,Spring AI 会自动注入:classCustomerTools{@Tool(description="查询客户信息")CustomergetCustomerInfo(Longid,ToolContexttoolContext){// 从 ToolContext 中取出应用层注入的租户 IDStringtenantId=(String)toolContext.getContext().get("tenantId");returncustomerRepository.findById(id,tenantId);}@Tool(description="查询账户余额")StringgetBalance(StringaccountType,ToolContexttoolContext){StringuserId=(String)toolContext.getContext().get("userId");returnbankService.getBalance(userId,accountType);}}注意:ToolContext参数对模型是隐藏的。模型只看到id和accountType,不会看到ToolContext。方式二:BiFunctionT, ToolContext, R编程式——函数式定义等价地,用BiFunction定义工具逻辑,第二个参数就是ToolContext:publicclassAccountInfoToolimplementsBiFunctionString,ToolContext,String{@OverridepublicStringapply(Stringquery,ToolContexttoolContext){StringuserId=(String)toolContext.getContext().get("userId");StringtenantId=(String)toolContext.getContext().get("tenantId");if(userId==null){return"用户未登录,无法查询";}returnaccountService.query(userId,tenantId,query);}}// 构建 ToolCallbackToolCallbackaccountTool=FunctionToolCallback.builder("get_account_info",newAccountInfoTool()).description("查询当前用户的账户信息").inputType(String.class).build();两种方式完全等价,选择哪种取决于你的编码风格:注解式更简洁,适合工具逻辑简单的场景编程式更灵活,适合需要复杂构造或复用的场景在调用端注入 ToolContext定义好工具后,在调用时注入上下文数据。根据入口不同,方式略有差异。ChatClient 入口Stringresponse=ChatClient
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

JSP+Spring+JDBC+Servlet图书馆管理系统开发实战详解 2026/9/2 22:00:16

JSP+Spring+JDBC+Servlet图书馆管理系统开发实战详解

简介:这是一套围绕大学图书馆业务设计的Java Web管理系统,采用JSP、Spring、JDBC与Servlet技术组合,适合Java Web学习者、课程设计学生或需要搭建后台管理系统的开发者参考。项目清晰划分学生端与管理端:学生端覆盖图书查询、借阅…

阅读更多 →
离散事件仿真引擎原理:从事件队列到时间推进机制的深度剖析 2026/9/2 22:00:16

离散事件仿真引擎原理:从事件队列到时间推进机制的深度剖析

离散事件仿真引擎原理:从事件队列到时间推进机制的深度剖析本文面向仿真工程师和系统架构师,深入拆解离散事件仿真(DES)引擎的核心机制,包括事件队列管理、时间推进算法、实体调度策略,以及在工业仿真中的工…

阅读更多 →
PDI 7.1社区版部署实战:从安装到跑通ETL任务全记录 2026/9/2 22:00:16

PDI 7.1社区版部署实战:从安装到跑通ETL任务全记录

简介:这是Pentaho Data Integration(简称PDI,又称Kettle)社区版7.1.0.0-12的完整安装压缩包,属于2018年发布的7.1分支,面向数据集成工程师、ETL开发者和运维人员,用于解决跨数据库、文件、接口等…

阅读更多 →
恶劣天气下加开56XXX次巡检列车:铁路“先巡后放”如何保安全? 2026/9/2 22:00:16

恶劣天气下加开56XXX次巡检列车:铁路“先巡后放”如何保安全?

广铁集团加开56XXX次巡视线路安全的这则消息,初看像是一条偏专业的调度公告,很多人可能匆匆略过,心里想的是“恶劣天气来了,又是晚点和停运”。但如果把这条消息和后续出现的限速调整、部分区间停运、列车折返等信息放在一起看&am…

阅读更多 →
UDS 19服务详解:从DTC状态掩码到快照与扩展数据 2026/9/2 22:00:16

UDS 19服务详解:从DTC状态掩码到快照与扩展数据

在实际车载诊断项目里,第一次接触 UDS 的朋友,看到“19 02 FF”或“19 04 0A 05 01”这类报文时,很容易被参数和响应结构绕晕。19 服务是 UDS 中读取故障码信息的核心服务,涵盖数量统计、故障码列表、快照记录、扩展数据等多个子功…

阅读更多 →
AI创新进入工程落地期:开发者如何从模型追新转向稳定交付 2026/9/2 21:57:14

AI创新进入工程落地期:开发者如何从模型追新转向稳定交付

最近AI圈出现了一种奇妙的反差:一边是各类AI产品发布依旧密集,一边是越来越多从业者感觉“技术没有质变”。于是“AI发展遇瓶颈、创新趋缓”成了热议话题。我的判断是:AI并不是不创新了,而是创新重心发生了转移——从模型架构的“…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞