Protocole d'appel de fonction
iaDéfinition
Le protocole d'appel de fonction, ou function calling, est le mecanisme standardise permettant a un grand modele de langage de declencher l'execution d'une fonction ou d'une API externe en generant une sortie structuree, typiquement au format JSON, plutot qu'un simple texte libre. Le modele recoit en entree une liste de fonctions disponibles, decrites par leur nom, leurs parametres et leur type, et decide au fil de la conversation s'il doit produire une reponse directe ou invoquer l'une de ces fonctions pour obtenir une information ou realiser une action, comme consulter une base de donnees ou envoyer un email. Ce protocole constitue le fondement technique des agents IA modernes, car il transforme un modele generatif en systeme capable d'agir sur le monde exterieur de maniere controlee et verifiable. Les principaux fournisseurs, dont Anthropic avec Claude et OpenAI, exposent cette capacite via leurs API respectives, avec des variantes de nommage mais un principe commun. Du point de vue securite, le protocole d'appel de fonction est une surface d'attaque critique : une validation insuffisante des parametres generes par le modele ou une injection de prompt peuvent conduire a l'execution d'actions non autorisees, ce qui justifie l'application des controles recommandes par l'OWASP LLM Top 10, notamment la validation stricte des entrees et la limitation des privileges accordes a chaque fonction exposee.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.