# 工具能力原语

## 元数据

- 书名：Claude Code 源码解析：一份价值数十亿美元的AI工程蓝图
- 作者：花叔
- 章节：04 工具系统：4个原语，59个工具
- 定位：AI PM / Agent 产品 / AI 工程架构面试
- 优先级：P0
- 标签：tool-system, capability-primitives, permissions

## 面试问题

Agent 工具系统可以如何抽象？

## 30 秒回答

大量具体工具可以归结为少数能力原语：读取、写入、执行和连接。先抽象能力边界，再扩展具体工具，系统会更容易授权、测试和治理。

## 展开要点

- Read 通常低风险，但可能涉及隐私和敏感文件。
- Write 与 Execute 会改变状态，需要更强确认和回滚设计。
- Connect 连接外部系统，涉及数据外传和第三方副作用。

## 高频追问

- 为什么工具分类会影响权限设计？
- 一个新工具上线前要检查什么？
- 工具粒度应该粗还是细？

## 项目映射

- 把求职 Agent 工具分成资料读取、文档生成、网站发布、外部搜索。
- 每类工具定义默认权限、日志、确认和失败恢复。

## AI PM 迁移

AI PM 设计工具生态时，先定义原语和风险等级，再谈插件数量。

## 备注

本卡为面试复习用的主题重构和答题框架，不保存原书正文或源码内容。
