把金蝶 K/3 WISE,安全接进任意 AI
金蝶 K/3 WISE · MCP 数据准入网关基于标准 MCP 协议,把金蝶 K/3 WISE 的业务数据以受控、可治理、面向大模型优化的方式,开放给任意 AI 应用与智能体。员工用「大白话」提问,AI 自动选择合适的受控工具返回真实数据,从源头杜绝越权访问。
它让金蝶 K/3 WISE「开口说话」:业务人员用自然语言提问,AI 自动翻译为受控查询并即时返回数据;经营看板一屏看懂企业健康状况;预警、预测与改进建议自动生成。五层权限 + 全程审计,开放但不失控,且支持本地部署、数据不出企业。
交付物与核心规格
一套 MCP 网关服务 + 一套可视化控制台,对接你的金蝶 K/3 WISE:
服务形态
MCP 网关服务 + 管理后台,开箱即用。
接入协议
MCP · Streamable HTTP,兼容任意 MCP 客户端。
对接系统
金蝶 K/3 WISE(SQL Server 数据访问)。
开放能力
26 个受控 MCP 工具,覆盖查数 / 看板 / 导出 / 写单。
权限模型
IP 白名单 / 数据源 / 表 / 字段 / 行,五层漏斗。
部署方式
Windows 服务器 · 自托管,本地部署、数据不出企业。
先看一个真实场景
销售老张的一天——这就是网关每天在干的事(以下为示例数据):
销售老张,不会写 SQL,以前月底汇报要等 IT、拼 Excel、拍脑袋
现在他在 WorkBuddy 里用大白话问 AI:
「我这个月销售出库情况怎么样?」 → AI 直接查到真实数据:TOP10 客户销售出库合计 290,744 元,附客户排名,秒出。
「公司整体经营健康度怎么样?」 → AI 打开经营总览:健康度 79.8 / 良,标出 7 项风险(如大客户依赖 70.9%)、2 项预警,并给出改进建议。
关键:老张全程没记一个表名,AI 也只能看到老张权限内的数据——安全由系统兜底。
它能做什么
不写代码、不学 SQL,会说话就会查:
大白话查数
「本月销售出库」「客户档案前 10 条」「库存还有多少」——AI 自动翻译为查询并返回结果。
问不清会自动反问
需求模糊时一次只问一个问题,逐层确认(苏格拉底式),绝不瞎猜再查。
我能查什么
AI 自动展示你的数据权限目录,像点菜单一样选择要查的方向。
跨表关联查询
订单 + 客户 + 物料多表自动关联,一次问清楚「订单是谁的、货发到哪」。
8 大经营看板
销售 / 采购 / 库存 / 应收应付 / 收付款 / 现金流 / 周转 / 开票,一屏看懂经营。
预警 · 预测 · 改进
自动发现风险(客户集中、库存近效期、应收超期),预测走势,给出改进建议。
受控导出 CSV
k3_export:5000 行上限 + 字段白名单 + 行级范围 + 全量留痕,导出也逃不出权限。
值域探测不猜值
k3_field_values 先探字段真实取值,避免 AI 瞎猜条件导致「查出来是空的」。
分组汇总统计
k3_aggregate 做 SUM / COUNT / AVG / GROUP BY——「按客户汇总销售额」直接出数。
一键自检
k3_health 体检:令牌是否有效、数据源是否连通、表是否可查,先自检再排查。
受控写操作(可选)
默认只读。确需写库时 k3_preview_update 先出「改前 / 改后」对比,再凭变更单 + 二次确认密码写入。
8 大经营看板
留空调用即返回「经营健康度总览」,也可指定单板下钻——全部由后端预计算并缓存,秒开:
销售看板
销售出库月度趋势、TOP10 客户 / 物料销售金额(可点击下钻)。
采购看板
TOP10 供应商采购金额(采购订单口径)。
库存看板
TOP10 物料库存数量、各仓库库存占比(可点击下钻)。
应收应付看板
TOP10 往来单位余额,应收 / 应付对比与风险提示。
收付款看板
TOP10 收款客户与收款金额(可点击下钻)。
现金流看板
流入 / 流出 / 净额与 TOP10 科目发生额,现金是否回血健康。
库存周转看板
呆滞物料 TOP20(有库存但零发出)、周转效率一目了然。
开票看板
开票情况与票面分布,销项管理更清晰。
+ 经营健康度总览(默认视图)
不指定看板时返回总览:企业健康度评分、各板块健康度雷达,并自动列出风险项与预警,附改进建议。看板为管理层视角,销售类令牌无权调用,权限在服务端强制校验。
为什么放心把数据交给 AI
四个字:看得见、拦得住、查得到、不背锅:
只读,改不了数据
所有查询只读,写操作需管理员额外授权 + 二次确认,业务数据不可能被 AI 误改。
五层权限
IP 白名单 → 数据源 → 表 → 字段 → 数据范围,逐层收紧。非法 IP 连不进门,销售看不到财务。
全程留痕
每一次查询谁、何时、查了什么、返回多少行,全部记录,可审计、可追溯。
本地部署
网关与 K/3 WISE 数据库部署在企业自己的服务器上,数据库本体不上云、不迁移。
防注入防绕过
AI 只能走受控查询通道,自定义条件自动校验、参数化,绕不过过滤器。
查不到不编
AI 只能返回真实数据,查不到就如实说,绝不会编造数字糊弄你。
五层权限漏斗(由外到内逐层收紧)
每一层都是一道闸,越往里越细;任一层不过,请求直接被拦截——IP 白名单是最外层的「门禁」:
① IP 白名单(网络层 · 门禁)
只有白名单内的 IP / 出口地址才能连上网关发起提问;不在名单里的请求连门都进不来。
② 数据源(账套层)
只放行被纳管的 K/3 WISE 账套,未纳管账套一律不可见、不可查。
③ 表(对象层)
只开放业务需要的表(客户 / 物料 / 销售出库…),其余表返回拦截。
④ 字段(敏感层)
屏蔽金额 / 成本 / 身份证号等敏感字段,AI 只能看到授权字段。
⑤ 数据范围(行级)
只看本人 / 本部门数据,跨行级越权(如看别的部门客户)被实时拦截。
MCP 工具箱:26 个受控工具
对外开放的 26 个受控工具——AI 按对话意图自动选用,每一个都在服务端过权限:
查询(10)
单表 / 多表关联 / 只读 SQL / 计数 / 汇总 / 值域探测 / 主键取数等。
检索定位 · 不猜词(2)
口语词检索表与字段、猜你想查,降低「查出来是空的」。
问询向导(3)
问询树首层入口、树内关键词直达、逐级选择并执行。
精度确认(3)
不确定就反问确认、确认后执行(10 分钟有效)、结果反馈反哺字典。
数据服务(2)
受控导出 CSV、连通性一键自检。
写操作(2 · 默认关闭)
变更预览(改前 / 改后对比)、变更单 + 二次确认密码才写入。
经营分析(2)
8 大看板 / 健康度总览、自然语言查数(意图识别)。
管理(2)
导入数据字典(支持 dry_run)、查看本令牌调用记录。
不同角色,各问各的
同一个网关,不同权限看到不同数据:
老板 / 总经理
「公司整体经营健康度怎么样?」→ 健康度评分、风险项与预警、改进建议,看板仅管理层可见。
销售
「我这个月销售出库情况怎么样?」→ TOP10 客户销售出库合计,看不到成本、看不到别的部门客户。
财务
「应收应付是什么情况?」→ TOP10 往来单位余额对比,应付大于应收时自动标警示。
仓管
「有没有压在仓库里一直没动过的料?」→ 呆滞物料 TOP20,清库存有的放矢。
采购 / 业务员
「哪些供应商我们采购金额最高?」→ TOP10 供应商采购金额,可下钻看明细。
三步,把 K/3 WISE 数据接进你的 AI
标准 MCP 配置即可,无需改造现有系统。网关内置丰富 MCP 工具,AI 自动发现并调用;管理台完成账套接入、权限与令牌配置,业务人员用自然语言直接问数。
① 部署网关(约 10 分钟)
一台能访问 K/3 WISE 数据库的 Windows 服务器,按向导启动网关。
② 接入 K/3 WISE + 授权
管理台填账套连接、导入表与同义词,配好数据源 / 表 / 字段 / 行级范围并签发令牌。
③ 粘贴入职手册开始问
员工把一段「入职手册」粘贴到 WorkBuddy 等 MCP 客户端,AI 立刻上岗,用大白话提问即可。
常见问题
金蝶 K/3 WISE · MCP 数据准入网关是什么?
它是一个基于标准 MCP 协议的企业级数据准入网关,把金蝶 K/3 WISE 的业务数据以受控、可治理、面向大模型优化的方式,开放给任意 AI 应用与智能体。员工用「大白话」提问,AI 自动选择合适的受控工具返回真实数据,从源头杜绝越权访问。
AI 会不会把我的业务数据改坏?
默认纯只读。所有查询走受控通道,写操作需在规则集里显式授权(默认关闭);即便开启,也必须先出「改前 / 改后」对比,再凭变更单号与二次确认密码才真正写入,全程留痕可追溯。
AI 会不会瞎编数字糊弄我?
系统只允许返回真实查到的数据,查不到就如实说「查不到」,不编造;值域探测会先探字段真实取值,避免 AI 凭空猜条件导致「查出来是空的」;结果不准可反馈,反哺数据字典。
需要改动我们现有的金蝶 K/3 WISE 吗?
完全不需要。网关只连接 K/3 WISE 数据库做只读查询,不改程序、不改账套结构、不需要二次开发,也不需要在客户端安装任何东西。任意兼容 MCP 的 AI 客户端按配置即可接入。
部署要多久?需要什么环境?
部署在企业自己的 Windows 服务器上,网关与 K/3 WISE 数据库均本地化,数据库本体不上云、不迁移;典型部署约 10 分钟,全程由科睿实施或 WorkBuddy 引导完成,无需客户编写代码。
员工离职了,怎么收回权限?
两步即可:停用用户(用户与绑定)+ 吊销令牌。令牌还可配置有效期与 IP 白名单,即便令牌泄露,不在白名单 IP 上也连不进来。
懂 SQL 的人能不能绕过权限?
不能。五层权限(IP 白名单 → 数据源 → 表 → 字段 → 行)在服务端强制校验,与前端、与 AI 无关;即便直接 SQL 通道也需显式开启且采用预编译参数化,注入免疫、不能越权读未授权对象。
导出来的数据安全吗?
导出同样受控:设 5000 行上限,且严格叠加字段白名单 + 行级数据范围 + 全量审计留痕——谁、何时、导了什么、多少行,全部记录,导不出权限外的任何数据。