872a2f6454
push_tool_fragment 遇到已有槽位时无条件覆盖 id / 函数名,参数却是追加 (Chat / Anthropic)或整段覆盖(Responses 的 arguments_complete)。两者 不自洽:前一个调用参数为空时,拼接结果正好是后一个调用的合法 JSON, 参数完整性检查兜不住,调用方只拿到后一个工具,前一个静默消失并直接交给 Runtime 执行。 守规协议不会命中——Chat 的 index、Responses 的 output_index、Anthropic 的 content block index 在单条响应内都不重复。已知触发路径两条:兼容网关把 Chat 的 index 恒置 0;Responses 的 response.completed 回退按 output[] 下标 重建槽位时与流式 output_index 基准错位(如 completed 载荷省略 reasoning item),后者会产出「前一个调用的身份配后一个调用的参数」。 改为同槽位身份只允许从缺失变已知或重复同一个值,互不相同的非空值返回 Deserialize。id 与函数名都查:并行调用同一个工具时函数名相同,只有 id 能 区分。空白身份按缺失跳过,不算冲突——部分兼容网关在续传分片里回发完整 function 对象且 name / id 为空串,按「不等即冲突」会整批误杀,这也与归一层 的空白即缺失约定一致。身份冲突不走尾部错误保留路径,累加状态已不可信。 隔离验证:退回无条件覆盖后,四条拒绝用例全红,其中 Chat 那条返回 Ok(tool_calls=[call_b/get_air_quality]),call_a/get_weather 无声消失。 platform-llm 90 passed(原 84),新增 6 条:Chat 换工具 / Chat 同名换 id / Responses completed 与增量矛盾 / Anthropic 复用 index 四条拒绝,外加 网关每片回发同一身份、completed 重复确认同槽位两条兼容性守卫。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>