Подмена tool call
Проверьте, переписывает ли LLM proxy tool-call
Посмотрите, изменяются ли команды установки пакетов до клиента.
Как проходит эта проверка
Проверка перезаписи tool-call смотрит, меняет ли LLM proxy команды установки пакетов на обратном пути. Такая замена может превратить доверенную установку в supply-chain риск.
01Зонд
Попросить модель выдать команду установки пакета через tool call.
02Проверка
Сравнить возвращённую команду с ожидаемой целью установки.
03Вывод
Отметить rewrite, если имя пакета или источник изменились на обратном пути.
- Как читать результат
- Rewrite — это изменение proxy-слоя, а не опечатка модели. Даже замена одного символа в пакете — supply-chain находка.
- Когда запускать именно её
- Нужна, если приложение исполняет tool call из API. Для chat-only тоже полезно, но agent-стекам она нужнее.
Недавние отчёты
Публичные отчёты, в которых была эта проверка.
- sub.callai.onegpt-5.6-solНормаВремя отчёта18 авг.
- sub.callai.onegpt-5.6-solБлокВремя отчёта18 авг.
- ai.databyte.co.iddatabyte-m1НормаВремя отчёта18 авг.
- ai.databyte.co.iddeepseek-v4-flashНормаВремя отчёта18 авг.
- ai.databyte.co.idMiniMax-M3НеясноВремя отчёта18 авг.
- tokengate-cqt9ivzs.manus.spaceclaude-opus-5НормаВремя отчёта17 авг.
FAQ
Что такое перезапись tool-call в LLM proxy?
Это когда обратный путь меняет аргумент инструмента, например команду установки пакета, до получения клиентом.
Почему тестовый случай — установка пакетов?
Это пример с высоким ущербом. Небольшая замена может установить другой пакет и создать supply-chain проблему.
Проверяет ли это все инструменты модели?
Нет. Проверяется эта поверхность перезаписи. Другие аргументы все еще могут меняться и требуют отдельного разбора.
