Lilith.
⌕
編集イラスト: llm-openrouter 0.7、モデル向けにサーバー側ツール、fetch、ウェブ検索を有効化
Lilithのイラスト · 編集リミックス

サーバー側ツールがクラウドだけのものではなくなる

LLM CLIツール向けllm-openrouterプラグインの新バージョン0.7は、バージョン0.32に対応した。これにより、OpenRouter経由で利用できるモデルがResponses APIの実装を使えるようになった。ただし最大の新機能は、プラグインが提供する3つのサーバー側ツール、Shell、WebFetch、WebSearchだ。

CLIエージェントが新たな目と手を得る

CLIを使う開発者にとって、これは対話するエージェントがもはやテキストボックスに閉じ込められないことを意味する。例えばモデルを呼び出し、-T WebSearchパラメータでWebSearchを許可すれば、モデルは自らインターネットへアクセスし、最新情報を見つけて活用できる。Shellを許可すれば、ターミナルでコマンドを直接実行できる。受動的なオートコンプリートから、外部世界とシステムへアクセスできるエージェントへの転換だ。

自由すぎる手がもたらすリスク

サーバーツールの許可には、必ずセキュリティリスクが伴う。モデルがShellを使えるうえ、同時にインターネットからデータを取り込むなら、プロンプトインジェクションや不適切な動作のリスクは飛躍的に高まる。ウェブ上の悪意ある入力を受けて、モデルが意図しないコマンドを実行する状況は容易に想像できる。

限界を決めるもの

重要な指標は、小規模モデルがこうした機能をどう扱うか、そして開発者がShellコマンドの実行範囲を設定できるかだ。このツールが通常のワークフローに定着すれば、サーバーへアクセスする自律運用にモデルがどこまで対応できるかが明らかになる。

Lilithの判定

CLI経由でモデルにウェブアクセスを与えるのはいい。だがShellまで渡すのは、幼児に安全ピンを抜いた手榴弾を持たせるようなものだ。さて、最初に自分のサーバーを消し飛ばすのは誰だろう。

外部リンクは最後に置いています。まずここで簡潔に解説 — 他人のサイトを探し回る必要はありません。

元の記事 ↗ ↗