El diseño del esquema de herramientas limita a un agente de IA doméstico al restringir qué parámetros y formas de acción pueden convertirse en llamadas de herramientas válidas antes de su ejecución.
Es posible que un modelo siga razonando incorrectamente, pero los campos tipados, los objetivos obligatorios, los valores enumerados y la validación reducen lo que ese error puede expresar antes de que las capas de permisos y aprobación decidan si la acción puede ejecutarse.
Un esquema de herramientas define la estructura de una solicitud permitida
Una herramienta de agente no es solo un nombre y una descripción. Su esquema define qué campos pueden proporcionarse, qué tipos utilizan y qué combinaciones son estructuralmente aceptables.
La especificación actual de MCP exige un inputSchema definido con JSON Schema. Esto proporciona al entorno de ejecución un contrato legible por máquinas, en lugar de depender únicamente del lenguaje natural. Model Context Protocol define las herramientas con un esquema de entrada, lo que hace explícita la estructura de argumentos aceptada antes de ejecutar una llamada de herramienta; consulta esquemas de entrada de herramientas de MCP.
En un servidor doméstico, esto puede separar una herramienta limitada para reiniciar de un shell administrativo impreciso.
Una llamada que no puede expresar comandos arbitrarios ya tiene una superficie de acción menor.
Los campos obligatorios evitan acciones incompletas
Las propiedades obligatorias fuerzan al modelo a proporcionar la información que necesita una operación. Una herramienta para mover archivos puede exigir tanto el origen como el destino; una herramienta para contenedores puede exigir un objetivo y una acción.
MCP sigue la semántica de validación de JSON Schema, que admite propiedades obligatorias y restricciones de tipo. La validación de JSON Schema define propiedades obligatorias y otras aserciones estructurales capaces de rechazar solicitudes incompletas, lo que respalda la capa de restricciones descrita en el vocabulario de validación de JSON Schema.
Esto evita que el código de la aplicación tenga que adivinar objetivos ausentes o aplicar valores predeterminados peligrosos. La ausencia se convierte en un error de validación, no en una acción implícita.
Los valores enumerados y los rangos eliminan acciones que el modelo no puede expresar
Un esquema puede restringir un campo a un conjunto enumerado o a un rango acotado. Si la acción solo permite reiniciar, detener e iniciar, eliminar no puede pasar a través de ese campo.
MCP exige que los argumentos de las herramientas cumplan el esquema de entrada correspondiente. Las restricciones estructurales son más sólidas que una descripción que se limita a indicar lo que debería ocurrir normalmente. Los esquemas de OpenAPI pueden expresar valores enumerados, límites numéricos y propiedades tipadas, lo que ilustra cómo una herramienta puede hacer que las acciones no válidas sean irrepresentables mediante las definiciones de esquemas de OpenAPI.
En casa, el mismo mecanismo puede limitar los valores del termostato, los días de retención, los nombres de servicios o los destinos de las copias de seguridad para mantener explícito el vocabulario de acciones.
Las descripciones guían la selección, pero la validación impone la estructura
Las descripciones en lenguaje natural ayudan al modelo a elegir una herramienta e interpretar sus campos, pero no imponen el mismo límite que un validador que rechaza llamadas fuera del contrato.
MCP describe las descripciones de herramientas como una indicación legible para las personas que ayuda a la comprensión del modelo, mientras que inputSchema proporciona el contrato formal de los parámetros. El uso de herramientas de Anthropic se basa en parámetros declarados para guiar las llamadas generadas por el modelo, pero la orientación del modelo sigue siendo diferente de la validación en tiempo de ejecución, como se explica en los esquemas de uso de herramientas de Anthropic.
Esto diferencia el tema del artículo de ZimaSpace sobre cómo la selección de herramientas se vuelve poco fiable cuando hay demasiadas disponibles. La ambigüedad de selección ocurre antes de elegir una herramienta; las restricciones del esquema se aplican a la llamada candidata en sí.
La validación del esquema no otorga permisos
Una solicitud estructuralmente válida aún puede no estar autorizada. El esquema puede permitir restart(container=postgres), mientras que la persona o proceso que realiza la llamada solo tiene permiso para reiniciar un contenedor multimedia.
MCP considera el uso de herramientas una interacción con sistemas externos y recomienda aplicar controles de seguridad y aprobación humana en torno a las invocaciones. La corrección del esquema es una capa, no un sistema de permisos completo. Del mismo modo, las llamadas de funciones de Google Gemini utilizan declaraciones de funciones estructuradas, mientras que la autorización permanece fuera del propio esquema; esa separación respalda los esquemas de llamadas de funciones de Gemini.
Este límite se relaciona con los límites del alcance de las herramientas de un agente de IA doméstico de ZimaSpace: el esquema restringe los parámetros representables, mientras que el alcance y las capacidades determinan qué operaciones válidas están realmente autorizadas.
Los esquemas más pequeños son más fáciles de probar y auditar
Una herramienta amplia con muchos campos opcionales crea numerosas combinaciones válidas.
Reducir el tamaño de las herramientas disminuye el número de comportamientos que deben cubrir las evaluaciones.
JSON Schema admite propiedades de objetos, miembros obligatorios y control de propiedades adicionales, lo que permite rechazar campos inesperados en lugar de aceptarlos silenciosamente. Pydantic puede generar esquemas legibles por máquinas a partir de modelos tipados, lo que ilustra por qué los esquemas más pequeños y explícitos son más fáciles de validar y probar mediante la generación de esquemas JSON de Pydantic.
Así, las pruebas pueden enumerar las acciones permitidas, las combinaciones no válidas, los valores límite y el comportamiento de rechazo antes de conectar el modelo con archivos, contenedores, dispositivos o sistemas de copias de seguridad.
Centro de Tecnología e IA
Más para leer

Estado de ejecución frente a estado persistente en Home Assistant: ¿qué debe sobrevivir al reinicio?
Home Assistant no conserva todos los valores en tiempo real; la configuración, los registros, los estados restaurados seleccionados, el historial y los datos de...

¿Cómo autentica Home Assistant las sesiones locales y remotas?
Las sesiones locales y remotas de Home Assistant utilizan el mismo modelo de identidad del servidor; el acceso remoto cambia la ruta y el...

¿Por qué pueden volverse lentas las consultas del historial de Home Assistant a medida que crecen los datos del grabador?
El crecimiento del grabador puede aumentar el costo de las consultas del historial cuando el rango solicitado abarca más filas, aumentan los fallos de...

