Un modèle seul ne sait produire que du texte. L'appel d'outil est le mécanisme qui lui permet de faire autre chose : consulter une base, envoyer un message, calculer un montant. C'est ce qui transforme une conversation en travail effectué.
Définition
L'appel d'outil est le mécanisme par lequel un modèle demande l'exécution d'une action extérieure et reçoit le résultat pour continuer son travail.
Le déroulé est important à comprendre, parce qu'il est contre-intuitif : le modèle n'exécute rien lui-même. Il émet une demande structurée, votre système l'exécute, et lui renvoie le résultat. Le modèle décide, votre code agit.
Cette séparation est votre principale sécurité. Puisque c'est votre système qui exécute, c'est lui qui décide de refuser. Un modèle peut demander de supprimer mille lignes, rien ne vous oblige à obéir.
Les trois outils qui changent tout
Le calcul
Un modèle est mauvais en arithmétique parce qu'il prédit du texte plausible. Lui donner une calculatrice supprime toute une catégorie d'erreurs, et c'est souvent le premier outil à brancher.
La recherche dans vos données
Plutôt que de tout coller dans la conversation, un outil de recherche laisse le modèle demander ce dont il a besoin. C'est le principe du RAG rendu actif : il va chercher au lieu de recevoir.
L'action métier
Créer une fiche, envoyer un devis, mettre à jour un statut. C'est là que se trouve la valeur, et c'est là qu'il faut être prudent.
Bonnes pratiques
Décrivez chaque outil comme à une nouvelle recrue. Le modèle choisit son outil à partir de la description que vous en donnez. Une description vague donne des choix d'outils incohérents, et c'est presque toujours la cause quand un agent se trompe d'action.
Donnez-en peu. Trois outils bien choisis valent mieux que quinze. Au-delà d'une dizaine, la qualité du choix se dégrade nettement.
Séparez lecture et écriture. Les outils qui lisent peuvent être appelés librement. Ceux qui écrivent, envoient ou suppriment méritent une validation, au moins au démarrage : voir Humain dans la boucle.
Renvoyez des erreurs explicites. Un outil qui répond « erreur » n'aide pas le modèle. Un outil qui répond « ce client n'existe pas, vérifiez l'identifiant » lui permet de corriger tout seul au tour suivant.
Un outil branché sur vos données agit avec les droits que vous lui donnez, sur décision d'un modèle qui peut se tromper ou subir une Injection de prompt. Accordez le minimum de droits nécessaire, jamais plus par confort.
Questions fréquentes
Quelle différence avec le MCP ?
L'appel d'outil est le mécanisme, le MCP est un standard pour exposer des outils de façon réutilisable. Vous pouvez très bien faire de l'appel d'outil sans MCP, en décrivant vos outils vous-même.
Le modèle peut-il enchaîner plusieurs outils ?
Oui, c'est même le fonctionnement normal d'un agent : chaque tour de Boucle d'agent peut déclencher un appel, dont le résultat oriente le suivant.
Que se passe-t-il si un outil est indisponible ?
Cela dépend de ce que vous renvoyez. Un message clair permet au modèle de tenter autre chose ou de s'arrêter proprement. C'est pour cette raison que la qualité des messages d'erreur compte autant que celle des descriptions.
Comment brancher son premier outil ?
En commençant par un outil en lecture seule, qui ne peut rien casser pendant que vous observez le comportement du modèle. Notre formation Claude Code suit cette progression, de la lecture seule jusqu'aux actions qui engagent.