Tool call
คำขอแบบมีโครงสร้างที่ AI ส่งออกมากลางบทสนทนา เพื่อให้ระบบไปเรียกใช้เครื่องมือภายนอกให้ โดยระบุชื่อเครื่องมือและข้อมูลที่ต้องใช้ ตัว AI ไม่ได้ลงมือรันเอง
Tool call คือคำขอแบบมีโครงสร้างที่ model ส่งออกมากลางบทสนทนา เพื่อบอกระบบว่าต้องการใช้ tool ตัวไหน พร้อมข้อมูลประกอบ (parameters) อะไรบ้าง เช่น ขอเรียกเครื่องมือ get_weather พร้อมระบุเมืองเป็น "San Francisco, CA" จุดที่คนมักเข้าใจผิดคือ AI ไม่ได้ "ลงมือทำ" อะไรเอง: ตามเอกสารของ Anthropic ตัวโมเดลแค่ตัดสินใจจากคำขอของผู้ใช้บวกกับคำอธิบายของเครื่องมือ แล้วตอบกลับเป็นก้อนข้อมูลชื่อ tool_use ที่ระบุ id, ชื่อเครื่องมือ และ input ส่วนคนที่รันงานจริงคือแอปพลิเคชันฝั่งผู้พัฒนา (client tools) หรือเซิร์ฟเวอร์ของผู้ให้บริการ (server tools เช่น web search ที่รันบนระบบของ Anthropic เอง)
วงจรเต็มของมันมี 4 จังหวะ: (1) แอปประกาศรายการเครื่องมือให้โมเดลรู้จักก่อน ผ่านชื่อ คำอธิบาย และ schema ของ input (2) เมื่อโมเดลเห็นว่าคำถามต้องใช้เครื่องมือ มันจะหยุดตอบแล้วส่ง tool call ออกมา (ฝั่ง Claude API จะเห็น stop_reason เป็นค่า tool_use) (3) แอปรันงานจริงแล้วส่งผลกลับเป็น tool-result ที่อ้างอิง id ของ call เดิม (4) โมเดลอ่านผลแล้วค่อยเรียบเรียงเป็นคำตอบสุดท้าย ฝั่งมาตรฐาน mcp ก็ใช้หลักเดียวกัน: client ขอรายการเครื่องมือผ่าน tools/list แล้วเรียกใช้ผ่าน tools/call และถ้าเครื่องมือทำงานพลาด ผลลัพธ์จะติดธง isError กลับมาให้โมเดลอ่าน เพื่อปรับ input แล้วลองเรียกใหม่เองได้
คนทำงานยุค AI ควรรู้จักคำนี้ เพราะ tool call คือกลไกเบื้องหลังทุกการ "ลงมือทำ" ของ agent: ค้นเว็บ อ่านไฟล์ ร่างอีเมล คิวรีฐานข้อมูล ล้วนเกิดผ่าน tool call ทั้งสิ้น และ spec ของ MCP เขียนไว้ชัดว่าควรมี human-in-the-loop ที่ปฏิเสธการเรียกเครื่องมือได้เสมอ: ระบบควรแสดงให้ผู้ใช้เห็นว่ากำลังจะเรียกเครื่องมืออะไรด้วย input อะไร และขอคำยืนยันก่อนทำงานที่อ่อนไหว ดังนั้นกล่อง "อนุญาตไหม" ที่เด้งขึ้นมาระหว่างใช้ AI ไม่ใช่ความน่ารำคาญ แต่คือจุดควบคุมความปลอดภัยที่ออกแบบมารอบ tool call โดยตรง
ตัวอย่างจากบทสนทนาจริง
พนักงานบัญชี: "ผมให้ AI ช่วยสรุปยอดขายจากไฟล์ แล้วมันเด้งกล่องขึ้นมาถามว่าอนุญาตให้อ่านไฟล์ไหม ทำไมต้องถามด้วยครับ มันอ่านเองเลยไม่ได้เหรอ หรือ AI ตัวนี้ไม่เก่งพอ"
วิทยากร: "ไม่เกี่ยวกับความเก่งเลยครับ ตัวโมเดลแตะไฟล์เองไม่ได้ตั้งแต่แรก มันทำได้อย่างเดียวคือส่ง tool call ออกมาว่าขอใช้เครื่องมืออ่านไฟล์ตัวนี้ พร้อมระบุว่าไฟล์ไหน แล้วโปรแกรมฝั่งเราเป็นคนรันจริง กล่องที่เด้งขึ้นมาคือจังหวะที่ระบบเปิดให้เราตรวจและอนุมัติก่อนรัน เป็นดีไซน์ด้านความปลอดภัยตามมาตรฐาน ไม่ใช่ข้อจำกัดของความฉลาดครับ"
ระวังสับสนกับ
- tool : tool คือตัวเครื่องมือที่ถูกนิยามไว้ล่วงหน้า (ชื่อ คำอธิบาย และ schema) เปรียบเหมือนเมนูในร้านอาหาร ส่วน tool call คือการสั่งเมนูนั้นหนึ่งครั้ง: เครื่องมือตัวเดียวถูกเรียกซ้ำกี่ครั้งก็ได้ในหนึ่งบทสนทนา
- tool-result : คนละขาของวงจรเดียวกัน tool call คือขา "ขอ" ที่โมเดลส่งออกไป ส่วน tool result คือขา "ตอบ" ที่ระบบส่งผลการรันกลับเข้ามาให้โมเดลอ่านต่อ ถ้าไม่มี result กลับมา โมเดลก็ตอบคำถามให้จบไม่ได้
Sources (2)
- https://platform.claude.com/docs/en/agents-and-tools/tool-use/overview fetched 2026-07-31
- https://modelcontextprotocol.io/docs/concepts/tools fetched 2026-07-31
อ่านจบแล้วอยากตามเรื่อง AI แบบนี้ต่อทุกวัน เรามีสรุปข่าวภาษาไทยส่งทาง LINE ทุกเช้า กดเพิ่มเพื่อนไว้ได้เลย ไม่มีค่าใช้จ่าย