Claude Code's Tool-API-Details enthüllt

Struktur der Tool-API von Claude Code
Ein Reddit-Nutzer dokumentierte seine Konversation mit Claude Code über dessen interne Tool-API. Der KI-Assistent gab spezifische Details darüber preis, wie er mit der Umgebung interagiert.
Tool-Kategorien und Funktionen
Dateisystem-Tools:
Read— liest Dateien über absoluten Pfad, gibt Inhalt mit Zeilennummern zurück (cat -n Stil). Unterstützt Bilder, PDFs, Jupyter-Notebooks.Write— überschreibt oder erstellt Dateien. Muss vor dem Schreiben in bestehende Dateien zuerst lesen.Edit— führt gezielte Zeichenkettenersetzung durch. Erfordert, dass old_string in der Datei eindeutig ist, sonst schlägt es fehl. Muss zuerst lesen.Glob— findet Dateien nach Muster (z.B. *.py), sortiert nach Änderungszeit.Grep— ripgrep-basierte Inhaltsuche. Unterstützt Regex, Dateitypfilter und Kontextzeilen.
Ausführungs-Tools:
Bash— führt Shell-Befehle mit 2-Minuten-Standardtimeout (bis zu 10 Minuten) aus. Arbeitsverzeichnis bleibt zwischen Aufrufen erhalten, aber Shell-Zustand überträgt sich nicht (keine Umgebungsvariablen, Aliase usw.). Hat eine run_in_background-Option.
Web-Tools:
WebFetch— holt URL-Inhalte.WebSearch— durchsucht das Web.
KI-Agenten:
Agent— erzeugt Subagenten (Allzweck-, Explore-, Plan- usw.) mit eigenem Tool-Zugriff und Kontext. Kann im Hintergrund laufen. Gibt eine einzelne Nachricht zurück, wenn fertig.
Spezial-Tools:
Skill— ruft benannte „Skills“ auf (Slash-Befehle wie /commit), die sich zu vollständigen Prompts erweitern.ToolSearch— holt Schemata für „verzögerte Tools“ (Tools, die namentlich bekannt sind, aber erst aufgerufen werden können, nachdem ihr Schema abgerufen wurde).
Wichtige Implementierungsdetails
Tool-Aufrufstruktur: Claude Code verwendet keine speziellen Tokens, um Tools auszulösen — es ist eine Standard-Funktionsaufruf-API. Die Antwort enthält strukturierte Tool-Aufrufblöcke, und Ergebnisse kommen als Tool-Ergebnisnachrichten zurück.
Tool-Aufrufformat: Die Blöcke verwenden XML-ähnliche Syntax mit einem antml:function_calls-Wrapper, der ein oder mehrere antml:invoke-Elemente mit dem Toolnamen als Attribut enthält. Jeder Parameter ist ein antml:parameter-Element mit einem name-Attribut und dem Wert als Textinhalt.
Beispielstruktur für einen Bash-Aufruf:
- Äußeres Tag:
antml:function_calls - Inneres Tag:
antml:invokemit Attributname="Bash" - Parameter-Tag:
antml:parametermitname="command", das den Befehlstext enthält
Betriebsverhalten
- Linter-Interaktionen: Beim Bearbeiten von Dateien können Git-Hooks oder konfigurierte „Hooks“ automatisch nach Tool-Aufrufen laufen und Dateien weiter modifizieren. Das Tool-Ergebnis zeigt an, dass „Datei von einem anderen Prozess geändert wurde“, was erneutes Lesen vor weiterer Bearbeitung erfordert.
- Tool-Aufrufsichtbarkeit: Jeder Tool-Aufruf erscheint im Terminal zur Benutzerfreigabe (abhängig vom Berechtigungsmodus). Benutzer können jeden Tool-Aufruf ablehnen.
- Parallele Ausführung: Mehrere Tool-Aufrufe können in einer einzigen Antwort ausgegeben und gleichzeitig ausgeführt werden, nützlich zum gleichzeitigen Lesen mehrerer Dateien.
- Kontextverwaltung: Lange Konversationen werden automatisch komprimiert — frühere Nachrichten werden zusammengefasst, um Kontext freizugeben. Speicherpersistenz erfolgt über eine Verzeichnisstruktur:
/home/tpreal/.claude/projects/...
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

AbsolutelySkilled Registry fügt 156 produktionsreife Skills für Claude Code hinzu
Ein Entwickler hat AbsolutelySkilled erstellt, ein Verzeichnis von 156 strukturierten Fähigkeitsmodulen für Claude Code, die über Sitzungen hinweg bestehen bleiben. Jede Fähigkeit umfasst Auslösebedingungen, Referenzdateien, Testfälle und Anti-Patterns in SKILL.md-Dateien.

Antikörpersystem: Out-of-Band-Watchdog für OpenClaw-Agenten
Das Antikörper-System ist eine Open-Source-Wächterlösung, die auf einem separaten Rechner läuft und OpenClaw-Agenten über SSH überwacht. Es implementiert abgestufte Reaktionen von der Erkennung bis zur Dienstwiederherstellung und ist so konzipiert, dass es Ausfälle übersteht, die den primären Agenten lahmlegen.

Slack-Nachrichtenformatierer: Repariere Claudes kaputtes Markdown in Slack
Ein Entwickler hat eine Fähigkeit erstellt, die von Claude generiertes Markdown in eine ordnungsgemäße Slack-Formatierung umwandelt. Damit werden Probleme gelöst, bei denen fettgedruckter Text als Sternchen angezeigt wird, Links roh erscheinen und Tabellen zerbrechen. Das Tool bietet sowohl eine Browser-Vorschau mit reichhaltigem HTML-Kopieren und Einfügen als auch API-Webhook-Unterstützung.

OpenObscure: Open-Source On-Device Privacy Firewall für KI-Agenten
OpenObscure ist eine Open-Source, On-Device-Datenschutz-Firewall für KI-Agenten, die zwischen Ihrem KI-Agenten und dem LLM-Anbieter sitzt. Sie verwendet FF1-Format-Preserving Encryption, um PII-Werte zu verschlüsseln, bevor Anfragen Ihr Gerät verlassen. Sie umfasst PII-Erkennung mit 99,7% Recall, kognitive Firewall-Scans und läuft auf macOS/Linux/Windows mit iOS/Android-Bindings.