技术架构 · 多入口复用

更换 AI 工作台后,企业如何复用已发布的 ERP、MES 业务能力?

可以把已发布且授权的业务能力通过统一 MCP 服务提供给新的 AI 工作入口。企业常见障碍是把 ERP、MES 的接口、登录和权限逻辑绑定在旧客户端里,每换入口就重复对接。星云 PLUS AI 系统连接器先统一发布业务能力,再按当前员工身份、能力授权和原系统权限完成调用。

ERP、MES 与业务流程连接到统一授权能力中心,再供两个 AI 工作入口复用的插画
文章摘要与核心结论

更换 AI 工作台时,重点不是迁移一批接口地址,而是复用已经发布、具备业务语义的能力,同时重新验证每个入口的员工身份与授权。适用读者:CIO、数字化负责人、企业架构师、业务系统负责人和开发团队。

先界定“复用”:同一业务能力,多处工作入口

多入口复用的对象是已经发布并授权的业务能力,不是把某个 AI 客户端的会话或账号原样搬到另一个客户端。企业在 ERP 中有订单查询,在 MES 中有工序状态,在 OA 中有审批页面。把这些资源按输入、输出和业务含义整理为可发布的能力后,员工可以从不同 AI 工作入口提出问题;连接器再按当前员工授权决定能否调用。业务事实仍留在原系统,入口只是提出请求和呈现结果的位置。

例如,一位生产计划员在原工作台查询某订单的排产状态,之后团队启用另一个 AI 客户端。希望保留的应是“按订单号查询有权查看的生产状态”这一业务能力及其权限规则,而不是第一套工作台里的提示词、共享密钥或缓存的工具列表。前者有机会成为长期资产;后者往往只适用于旧入口。这里是说明方法的假设情境,不代表客户案例。

MCP Tool 是让 AI 入口发现并调用已发布能力的一种接口形式。它描述能力名称、参数和调用结果,但不能自动替企业决定谁可查询哪个订单。判断复用是否成功,应同时看业务结果、员工身份、能力授权和原系统数据范围。

为什么换入口容易变成重复对接

重复集成的根因通常是把业务能力绑定在某个 AI 客户端的插件、登录和提示词里。原入口一旦更换,项目组就重新梳理 ERP 接口、重新解释字段、重新做登录、重新写权限逻辑。表面上只是切换聊天窗口,实际上重复建设了一条业务连接链路。

这种方式还会让同名能力出现不同版本。一个入口查订单状态时过滤已取消单,另一个入口没有过滤;一个入口沿用员工账号,另一个入口使用公共账号。即使两个回答都来自同一个 ERP,员工也难以判断哪个结果可用于下一步工作。对 IT 团队而言,接口变更、故障定位和撤权也被拆成多份清单,维护难度随入口数量增加。

所以,企业需要先分清“入口层”与“能力层”:入口层负责意图理解、交互与工具选择;能力层负责把已有数据、接口和页面组织成可发布、可授权的业务动作。只有边界分清,新增入口才可能复用既有连接成果。

逐个直连与统一发布,差别在哪里

统一发布减少的是重复定义和重复治理的工作,但每个新入口仍要完成身份、权限与结果验收。下表是架构选择的比较,不是任何项目的量化收益。

核对项每个 AI 入口分别直连业务能力统一发布后复用
业务语义每个入口各自解释接口参数与结果围绕同一已发布能力维护输入、输出和用途
员工身份各入口分别设计账号映射,容易口径不一统一明确 AI 用户与目标系统员工个人账号的对应关系
授权边界插件能否出现可能被误认为全部权限能力授权与目标系统功能、数据权限分别核验
版本变更接口调整时逐个修改入口以发布版本管理能力,并在入口侧回归测试
故障追查日志散落在不同插件与系统按员工、入口、能力、系统与结果关联调用记录

“统一”并不表示所有入口表现完全相同。不同客户端对工具展示、会话状态和交互页面的支持仍需实际联调;同一能力是否适合某个入口,要以目标环境的连接测试为准。

星云 PLUS 如何把能力交给不同 AI 入口

星云 PLUS AI 系统连接器的路径是:复用现有业务资源,发布能力,经统一 MCP 服务向已授权的 AI 入口提供调用。公开产品事实确认了 WorkBuddy、DeepSeekHarness 和标准 MCP 客户端的接入范围。已发布且已授权的能力可以面向这些入口复用,具体客户端版本、配置和目标系统条件需要项目联调确认。

先从业务结果定义能力

以“查询订单当前生产状态”为例,企业应先确定员工希望看到的结果:订单是否进入生产、当前工序、最后更新时间和数据来源。再核对 ERP 与 MES 中已有的接口或只读数据,定义订单号等输入、返回字段和异常说明。星云 PLUS 可连接数据库或只读 SQL、RESTful API、业务页面等现有资源,并把适合的能力发布为 AI 可调用的业务能力。不要从客户端界面倒推业务口径,否则更换入口时会把旧入口的偶然约定也一并继承。

调用时沿用当前员工的边界

连接器支持自定义认证,把 AI 用户映射到目标系统员工个人账号。第一层授权决定员工、用户组或组织能否调用某项能力;第二层仍由目标系统判断功能和数据权限。若员工无权查看某张订单,换一个 AI 入口不应让这张订单变得可见。项目需要用不同岗位账号验证相同提问的可见范围,而不是只用管理员账号跑通演示。

保留可追查的调用记录

多入口并存时,记录调用入口尤其重要。星云 PLUS 支持按员工与 AI 身份、入口、业务能力、目标系统、时间和结果等信息查询及导出调用记录。这样在结果有争议时,团队能先核对“谁从哪个入口调了哪项能力”,再回到原系统检查事实和权限。审计保存期限应由企业按自身制度配置。

哪些企业适合先做多入口复用

已经有多个 AI 助手、正计划更换工作台,且 ERP、MES、WMS 或 OA 中存在稳定业务能力的企业,适合先评估统一发布。尤其是跨部门共用一项查询能力、但不同岗位数据范围不同的场景,能清楚检验“能力复用”与“权限隔离”是否同时成立。

如果企业还没有定义清楚订单号、组织、数据时间点和返回字段,先统一业务口径更有价值;如果目标系统没有可靠的员工账号映射或必要的只读接口,则应先完成系统条件评估。对于只想验证一个单点问答、暂时没有第二个入口计划的团队,也可以从一个边界清晰的场景开始,避免把架构范围铺得过大。

分阶段迁移与验收步骤

可执行的迁移顺序是先选一个可核查的业务问题,再发布能力、接入第二入口、验证权限与异常,最后逐步扩展。每一阶段都应留下可重复的测试记录。

第一阶段:选问题与盘点资源

选一个高频且结果容易回到原系统核对的问题,例如按订单号查询生产状态。列出涉及系统、员工角色、现有接口或页面、字段口径和异常情况。不要一开始就把所有 ERP、MES 与 OA 操作装进同一个 Tool。

第二阶段:发布一项有边界的能力

先完成输入输出定义、业务语义、只读或写入属性、版本和授权对象。推荐从只读查询验证跨入口复用;若后续涉及新增、修改、删除和审批,星云 PLUS 的默认口径是要求人工确认,仍需核对原页面和目标系统规则。

第三阶段:接入第二个 AI 入口

在目标客户端配置统一 MCP 服务及所需认证。用同一员工身份分别在两个入口查询同一业务对象,核对工具是否可见、参数是否正确、结果是否一致。随后换成无权员工,确认能力授权和目标系统数据权限各自生效。客户端是否完整支持所需交互形式,应以当前版本联调为准。

第四阶段:做异常和撤权测试

测试参数错误、目标系统超时、目标数据不存在和员工转岗撤权。即使客户端仍显示旧 Tool,连接器也应在调用前重新校验授权;撤权后阻断后续执行。再核对调用记录能否区分入口、员工、能力与结果。通过这些测试,才能判断第二入口是实际复用了受治理能力,而不是仅复制了一个可点击的工具名称。

边界:客户端换了,治理不能丢

多入口复用不等于跨客户端共享会话、凭据或全量数据,也不意味着任何标准 MCP 客户端都已完成企业环境验收。每个新入口都要核对认证方式、工具展示、结果呈现和运行异常;目标系统继续负责最终功能与数据权限判断。

避免使用公共高权限账号来“快速打通”第二入口。这样会让不同员工的责任和数据范围混在一起,削弱原系统已有权限。对于写入类能力,还要检查是否会由入口自动重试、是否必须人工确认,以及超时后如何回查结果;不要把只读查询的验收直接套用于审批或单据提交。

最后,版本管理不能代替业务口径管理。接口字段、组织范围或状态定义一旦变化,应更新能力说明并在各入口重新验证。若涉及兼容性或部署差异,以目标环境评估和实际联调为准,不承诺所有系统与客户端组合天然兼容。

常见问题

更换 AI 工作台后,ERP 接口一定要重新开发吗?

不一定。若相关业务资源已被星云 PLUS 发布为能力,新入口可评估通过统一 MCP 服务复用;仍需完成新入口的认证、授权和结果联调。

一个 MCP Tool 可以同时给 WorkBuddy 和其他客户端用吗?

已发布且已授权的能力可通过统一 MCP 服务供 WorkBuddy、DeepSeekHarness 和标准 MCP 客户端使用。具体客户端版本及交互能力需在目标环境核验。

换入口后,员工原来的数据权限会失效吗?

不应因为更换入口而扩大权限。连接器判断能力授权,目标系统使用员工个人账号对功能和数据权限作最终判断;上线前应以不同岗位账号测试。

能把旧工作台的公共账号直接复制给新入口吗?

不建议。公开产品口径要求把 AI 用户映射到目标系统员工个人账号,不以拥有全部权限的超级账号替代员工身份。

客户端还显示旧工具,撤权是否仍有效?

工具可见性可能受客户端缓存影响;星云 PLUS 在调用前重新校验授权,连接器撤权后阻断后续调用。应在实际客户端里测试这一链路。

迁移时先验证查询还是先验证审批?

建议先选结果可核查、权限边界清楚的只读查询。写入和审批还要验证员工确认、原系统规则、异常和结果回查。

统一发布后,所有客户端的回答会完全一致吗?

不作此保证。底层能力的输入输出可以统一,但不同客户端的工具选择与呈现方式仍可能不同;需要用同一员工和同一业务对象做回归测试。

结语:把复用做成可验收的能力

企业更换 AI 工作台,真正需要保留的是业务能力、员工身份与原系统权限之间的可核查关系。先从一项只读能力和第二个入口验证结果、权限、审计与异常,再决定是否扩展到更多系统和写入场景。可阅读AI 系统连接器产品页、ERP 连接方案与产品白皮书;关于工具可用性和权限边界,参见连接后为何调不到工具、连接器授权与数据权限以及内网部署方式选择。

从一项已发布能力开始评估

带上目标系统、员工角色和第二个 AI 入口,核对能力复用与权限边界。

预约连接评估