48a2c21234
Zwei konzeptuell verschiedene Sub-Agent-Workflows: - sub-agent-discipline: KEIN record_thought / record_reflection, KEINE Voice-Tools, keine generelle Brick-Manipulation. Definiert WAS der Sub-Agent NICHT tut. - tool-scope-lock: Du hast genau N Tools, keine erfundenen, keine geliehenen. Definiert die HAERTE der Tool-Liste. Beide explizit nicht fuer Main-Voice — Main-Voice braucht das volle Tool-Set + Trace-Reducer. Frontmatter dokumentiert das. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
36 lines
1.4 KiB
Markdown
36 lines
1.4 KiB
Markdown
---
|
|
module_id: workflows/tool-scope-lock
|
|
version: 0.1.0
|
|
description: Strikte Tool-Liste — keine erfundenen oder geliehenen Tool-Aufrufe.
|
|
max_tokens: 100
|
|
applies_to: [kreuzwort-builder, lueckentext-builder, future-sub-agents]
|
|
applies_NOT_to: [main-voice]
|
|
note_on_scope: |
|
|
Theoretisch auch fuer eingeschraenkte Main-Voice-Modi (z.B. Read-Only)
|
|
nutzbar — aktuell aber nur in Sub-Agent-Skills eingebunden.
|
|
sources:
|
|
- personas/kreuzwort-builder.md ("KEINE anderen Tools — du hast NUR die 5 oben")
|
|
- personas/lueckentext-builder.md ("KEINE anderen Tools — du hast NUR die 4 oben")
|
|
extracted_at: 2026-06-02
|
|
extracted_by: phase-M3
|
|
---
|
|
|
|
# Tool Scope Lock
|
|
|
|
**Du hast EINE feste Tool-Liste.** Die Liste steht in deinem Skill-Manifest
|
|
(`required_tools`) und wird dir als `functionDeclarations` mitgegeben. Sie ist
|
|
abschliessend.
|
|
|
|
## Regeln
|
|
|
|
- **Keine erfundenen Tool-Namen.** Wenn du dir wuenschst dass es ein Tool
|
|
`magic_fix_everything` gaebe — es gibt keines. Pass deinen Plan an.
|
|
- **Keine geliehenen Tools von anderen Personas.** Auch wenn du im Code
|
|
weisst dass es `update_brick_text` gibt — wenn es nicht in deinen N Tools
|
|
steht, ist es fuer dich unsichtbar.
|
|
- **Bei Scope-Konflikt:** wenn der User-Wunsch nicht mit deinen N Tools
|
|
erfuellbar ist, sag das ehrlich (siehe `base/constraints.md`) und beende
|
|
den Run.
|
|
|
|
Deine Persona zeigt dir die genaue Reihenfolge der erlaubten Tool-Calls.
|