
让智能体真正开始干活,第一步往往卡在WorkBuddy连接ERP这件事上。业务部门盼着AI自动查订单、核库存,把对账的时间压下来,IT部门却死守着数据库账号不肯撒手,老板只关心报表别再出错。三方坐到同一张桌子前才发现,争的从来不是要不要接,而是从哪个口子接进去。
冲突的落差摆在数字上:一套ERP对外开放的API动辄几百上千个,真正适合智能体的接入路线却只有三条。接口多到包不完,路少到没得挑,这个落差才是矛盾的来源。接口的数量决定了封装的工程量,路线的数量决定了选择并不自由,两头一起挤,选错的成本就被放大了。
三条路线分别是把API封装成MCP工具、拿数据库账号直连、用浏览器识别界面模拟人工操作。三条路都能走通,但走通和敢用完全是两回事,差别藏在权限、校验和容错这些平时看不见的地方。差别不在功能清单上,全在出事的概率和出事的代价上。
先把三条路各自的走法、好处和代价逐一拆开,看清每条路会把企业数据带进什么处境,再来谈怎么选才有依据。
01三条路线怎么分:正门后门和绕行
判断三条路线的分野,先看业务数据从哪个门进出,正门有校验把关,后门没有任何约束,绕行走的是外围的体力活。同一个ERP,三条路接出来的AI是三种脾气,能干的事和闯的祸都不一样,这一点值得在开工前就想明白。
- API封装成MCP工具,是把ERP开放的正门接口按领域模块打包挂出去,AI调用工具就等于调用接口,用的还是ERP自己认的那套身份。数据走的是系统原本设计的正规通道,每一步都在管理视线之内,出了事也找得到是从哪个工具进来的。 - 数据库直连是拿到库账号之后,把整个数据库包成MCP服务,AI自己生成SQL直接读写。这条路等于让AI从后门进仓库搬货,门口既没有登记也没有监工,搬错了当场没有人拦得住,事后盘点才知道少了什么。 - 界面识别靠浏览器类工具去认ERP的前端,模拟人点按钮、填表单、走流程,动作看起来和真人操作没有区别。它不碰后端,够得着的只有界面上看得见的部分,看不见的字段和后台逻辑就永远接不进来。
三条路的画像摆出来之后,真正要紧的是各自代价落在什么位置,先从被寄予厚望的正门封装说起。代价落点不同,后面的取舍逻辑也完全不同。
02正门封装好在哪:权限边界先立起来
API封装这条路的底气,在于权限跟着接口走,AI能做什么、不能做什么,边界从接入之初就是清楚的。
- ERP原有的鉴权和业务校验,在封装之后全部生效,越权的调用在接口层就被挡下。谁改的数据、改成了什么、什么时候改的,全程有据可查,出了问题能顺着接口日志追回去。这套约束不是新修的,是ERP多年运行攒下的家底,封装只是把它们原样接了过来。 - 代价压在封装量上,接口有多少个就得包多少个工具,几百上千个接口全包一遍是纯粹的体力活。投入的人力和工期都实打实堆在这里,着急上线的团队要有心理准备。封装的进度也决定了AI能干的活有多少,包到哪一类,AI才碰得到哪一类,这也是它适合分批推进、而不是一口气包完的原因。 - 还有一层天花板绕不开,厂商没有开放的接口,AI就永远碰不到。封装路线的能力上限,从头到尾就是那份API清单的上限,想要补齐只能等厂商开放,这也是三条路常常被搭配着考虑的原因。
正门的稳妥要用工期去换,后门那条路恰好相反,把工期省下来的同时,把护栏也一并拆掉了。护栏一拆,速度还有没有价值,就要看数据出不出事。
03后门直连值不值:一条语句动全身
数据库直连是三条路里出活最快的,也是出事最快的,快和险在这条路上是同一件事的两面。
- 这条路不用等厂商开放接口,连上就能干活,想查什么查什么,想改什么改什么。交付速度摆在这里,对急着让AI落地的团队确实有诱惑力,尤其接口排期遥遥无期的时候。 - 代价出在业务逻辑上,SQL绕过了ERP全部的校验和关联约束。AI一条update把订单状态改了,关联的库存表、应收表没人跟着动,账目从此对不上,查起来还得倒着翻。业务校验存在的意义就是拦这类错,绕开它之后,出错的代价直接落在数据上。 - 权限的粒度也粗,控制做到表和字段这一层基本就到头了,更细的行级管控很难搭出来。出了问题只能事后人工对账,对账的人力成本,往往比当初省下的开发时间更贵。
正门慢在开工,后门险在失控,第三条路看上去两头都不占,但它的脆弱另有来处。
04界面模拟稳不稳:改一次版断一次流程
模拟人工操作是接入门槛最低的一条路,也是最容易在半路断掉的一条路,省事和脆弱是同一枚硬币的两面。
- 任何有界面的ERP都能接,完全不依赖后端的开放程度。这一点对那些拿不到接口文档、又不敢轻易动的老系统来说,格外友好,界面稳定的系统跑模拟路线反而能长期用。 - 但界面操作天生是串行的,一步一步点、一屏一屏填,效率远不如直接调接口。任务量一旦上来,时间成本就明显压不住了,批量场景里这个差距会越拉越大。 - ERP界面一改版,按钮位置一变,识别逻辑立刻失效。再碰上弹窗、异常提示、网络波动,流程随时中断,容错几乎为零,断在哪一步都未必有人马上知道,对要用它跑日常任务的团队来说,改版季就是返工季。
三条路的画像和代价都摆完了,剩下的问题只有一个,企业到底该按什么标准来下注。标准不难定,难的是敢于按标准放弃那些看起来更快的选项。
05选型标准怎么定:怕能力太野不怕不足
三条路里真正能托付核心业务的,是把API封装成工具的正门路线,判断标准要落在另一头,看哪条路出事时拦得住。拦得住,才谈得上放心用。- AI操作企业核心系统,怕的不是能力够不够,而是能力太野。权限可控、数据校验、安全性这三样,在封装路线上是跟着接口原生自带的,不需要事后补课。这三样不是加分项,是及格线,缺一样都不该把核心数据交给AI。 - 剩下两条路也能走通,只是合适的位置不同,直连更适合临时的只读查询,界面模拟更适合拿不到接口的封闭老系统。把它们放在核心写操作上,风险会顺着每一次调用往下传,混用的思路也成立,正门为主、其余补位,但主次必须分明。 - 盘点做完还有一步,给AI的操作划出灰区和禁区,写操作必须过校验,查询可以适当放宽。边界划得越早,后面的返工就越少,责任也越好分。动手之前值得先做一次数据盘点,把AI要碰的每张表列成清单,标注哪些操作必须过校验、哪些允许直接查询,再对照三条路线对号入座。这份清单还能顺手当验收标准,接完之后逐条核对,比事后出问题再补救便宜得多。接入方式一旦选错,返工的代价远高于开工前多花的半天,ERP里的数据是企业运转的底账,经不起反复试错。云巴巴作为腾讯云AI智能体示范伙伴、腾讯WorkBuddy核心伙伴及官方授权服务中心。目前,WorkBuddy已经在云巴巴平台上线,想了解更多可以联系我们。在云巴巴,你还能横向对比更多同类产品,根据团队规模和业务场景找到最匹配的方案。联系我们获取选型建议


WorkBuddy审标书靠谱吗?本文拆解三步审标流程、五类隐蔽坑与四条边界,结合废标率数据,看清哪些检查能交给AI,哪些仍需人工收口。

阿里千问办公CRM怎么搭?本文按定角色、搭数据、做流程、磨体验四步,把千问办公、钉钉AI表格和钉钉组合成每天9点自动发销售早报的AI员工,附迭代技巧与进阶玩法。

豆包工作9月上新五大功能,PPT和Excel右键原地AI编辑,本地与云电脑自由切换,网页流程演示一遍学会,多Agents并行分工,本文按场景说明每项新功能怎么用。

律所AI落地怎么起步?本文拆解一家全员上线WorkBuddy的律所公开做法,给出8类场景分批节奏、3层安全白名单和头一周执行表,律师团队照抄即可跑通头一周。

WorkBuddy连接ERP有三条路线可选,API封装权限可控,数据库直连快但绕开校验,界面模拟省事却脆弱,只有正门封装敢放进核心业务,本文拆清各条路的代价与选型标准。