金蝶 K/3 WISE · MCP 数据准入网关

让大模型安全读懂你的金蝶 K/3 WISE,数据开放给 AI,但永远不失控

把金蝶 K/3 WISE,安全接进任意 AI

金蝶 K/3 WISE · MCP 数据准入网关基于标准 MCP 协议,把金蝶 K/3 WISE 的业务数据以受控、可治理、面向大模型优化的方式,开放给任意 AI 应用与智能体。员工用「大白话」提问,AI 自动选择合适的受控工具返回真实数据,从源头杜绝越权访问。

它让金蝶 K/3 WISE「开口说话」:业务人员用自然语言提问,AI 自动翻译为受控查询并即时返回数据;经营看板一屏看懂企业健康状况;预警、预测与改进建议自动生成。五层权限 + 全程审计,开放但不失控,且支持本地部署、数据不出企业。

交付物与核心规格

一套 MCP 网关服务 + 一套可视化控制台,对接你的金蝶 K/3 WISE:

服务形态

MCP 网关服务 + 管理后台,开箱即用。

接入协议

MCP · Streamable HTTP,兼容任意 MCP 客户端。

对接系统

金蝶 K/3 WISE(SQL Server 数据访问)。

开放能力

26 个受控 MCP 工具,覆盖查数 / 看板 / 导出 / 写单。

权限模型

IP 白名单 / 数据源 / 表 / 字段 / 行,五层漏斗。

部署方式

Windows 服务器 · 自托管,本地部署、数据不出企业。

先看一个真实场景

销售老张的一天——这就是网关每天在干的事(以下为示例数据):

销售老张,不会写 SQL,以前月底汇报要等 IT、拼 Excel、拍脑袋

现在他在 WorkBuddy 里用大白话问 AI:
「我这个月销售出库情况怎么样?」 → AI 直接查到真实数据:TOP10 客户销售出库合计 290,744 元,附客户排名,秒出。
「公司整体经营健康度怎么样?」 → AI 打开经营总览:健康度 79.8 / 良,标出 7 项风险(如大客户依赖 70.9%)、2 项预警,并给出改进建议。
关键:老张全程没记一个表名,AI 也只能看到老张权限内的数据——安全由系统兜底。

它能做什么

不写代码、不学 SQL,会说话就会查:

大白话查数

「本月销售出库」「客户档案前 10 条」「库存还有多少」——AI 自动翻译为查询并返回结果。

问不清会自动反问

需求模糊时一次只问一个问题,逐层确认(苏格拉底式),绝不瞎猜再查。

我能查什么

AI 自动展示你的数据权限目录,像点菜单一样选择要查的方向。

跨表关联查询

订单 + 客户 + 物料多表自动关联,一次问清楚「订单是谁的、货发到哪」。

8 大经营看板

销售 / 采购 / 库存 / 应收应付 / 收付款 / 现金流 / 周转 / 开票,一屏看懂经营。

预警 · 预测 · 改进

自动发现风险(客户集中、库存近效期、应收超期),预测走势,给出改进建议。

受控导出 CSV

k3_export:5000 行上限 + 字段白名单 + 行级范围 + 全量留痕,导出也逃不出权限。

值域探测不猜值

k3_field_values 先探字段真实取值,避免 AI 瞎猜条件导致「查出来是空的」。

分组汇总统计

k3_aggregate 做 SUM / COUNT / AVG / GROUP BY——「按客户汇总销售额」直接出数。

一键自检

k3_health 体检:令牌是否有效、数据源是否连通、表是否可查,先自检再排查。

受控写操作(可选)

默认只读。确需写库时 k3_preview_update 先出「改前 / 改后」对比,再凭变更单 + 二次确认密码写入。

8 大经营看板

留空调用即返回「经营健康度总览」,也可指定单板下钻——全部由后端预计算并缓存,秒开:

销售看板

销售出库月度趋势、TOP10 客户 / 物料销售金额(可点击下钻)。

采购看板

TOP10 供应商采购金额(采购订单口径)。

库存看板

TOP10 物料库存数量、各仓库库存占比(可点击下钻)。

应收应付看板

TOP10 往来单位余额,应收 / 应付对比与风险提示。

收付款看板

TOP10 收款客户与收款金额(可点击下钻)。

现金流看板

流入 / 流出 / 净额与 TOP10 科目发生额,现金是否回血健康。

库存周转看板

呆滞物料 TOP20(有库存但零发出)、周转效率一目了然。

开票看板

开票情况与票面分布,销项管理更清晰。

+ 经营健康度总览(默认视图)

不指定看板时返回总览:企业健康度评分、各板块健康度雷达,并自动列出风险项与预警,附改进建议。看板为管理层视角,销售类令牌无权调用,权限在服务端强制校验。

为什么放心把数据交给 AI

四个字:看得见、拦得住、查得到、不背锅:

只读,改不了数据

所有查询只读,写操作需管理员额外授权 + 二次确认,业务数据不可能被 AI 误改。

五层权限

IP 白名单 → 数据源 → 表 → 字段 → 数据范围,逐层收紧。非法 IP 连不进门,销售看不到财务。

全程留痕

每一次查询谁、何时、查了什么、返回多少行,全部记录,可审计、可追溯。

本地部署

网关与 K/3 WISE 数据库部署在企业自己的服务器上,数据库本体不上云、不迁移。

防注入防绕过

AI 只能走受控查询通道,自定义条件自动校验、参数化,绕不过过滤器。

查不到不编

AI 只能返回真实数据,查不到就如实说,绝不会编造数字糊弄你。

五层权限漏斗(由外到内逐层收紧)

每一层都是一道闸,越往里越细;任一层不过,请求直接被拦截——IP 白名单是最外层的「门禁」:

① IP 白名单(网络层 · 门禁)

只有白名单内的 IP / 出口地址才能连上网关发起提问;不在名单里的请求连门都进不来。

② 数据源(账套层)

只放行被纳管的 K/3 WISE 账套,未纳管账套一律不可见、不可查。

③ 表(对象层)

只开放业务需要的表(客户 / 物料 / 销售出库…),其余表返回拦截。

④ 字段(敏感层)

屏蔽金额 / 成本 / 身份证号等敏感字段,AI 只能看到授权字段。

⑤ 数据范围(行级)

只看本人 / 本部门数据,跨行级越权(如看别的部门客户)被实时拦截。

MCP 工具箱:26 个受控工具

对外开放的 26 个受控工具——AI 按对话意图自动选用,每一个都在服务端过权限:

查询(10)

单表 / 多表关联 / 只读 SQL / 计数 / 汇总 / 值域探测 / 主键取数等。

检索定位 · 不猜词(2)

口语词检索表与字段、猜你想查,降低「查出来是空的」。

问询向导(3)

问询树首层入口、树内关键词直达、逐级选择并执行。

精度确认(3)

不确定就反问确认、确认后执行(10 分钟有效)、结果反馈反哺字典。

数据服务(2)

受控导出 CSV、连通性一键自检。

写操作(2 · 默认关闭)

变更预览(改前 / 改后对比)、变更单 + 二次确认密码才写入。

经营分析(2)

8 大看板 / 健康度总览、自然语言查数(意图识别)。

管理(2)

导入数据字典(支持 dry_run)、查看本令牌调用记录。

不同角色,各问各的

同一个网关,不同权限看到不同数据:

老板 / 总经理

「公司整体经营健康度怎么样?」→ 健康度评分、风险项与预警、改进建议,看板仅管理层可见。

销售

「我这个月销售出库情况怎么样?」→ TOP10 客户销售出库合计,看不到成本、看不到别的部门客户。

财务

「应收应付是什么情况?」→ TOP10 往来单位余额对比,应付大于应收时自动标警示。

仓管

「有没有压在仓库里一直没动过的料?」→ 呆滞物料 TOP20,清库存有的放矢。

采购 / 业务员

「哪些供应商我们采购金额最高?」→ TOP10 供应商采购金额,可下钻看明细。

三步,把 K/3 WISE 数据接进你的 AI

标准 MCP 配置即可,无需改造现有系统。网关内置丰富 MCP 工具,AI 自动发现并调用;管理台完成账套接入、权限与令牌配置,业务人员用自然语言直接问数。

① 部署网关(约 10 分钟)

一台能访问 K/3 WISE 数据库的 Windows 服务器,按向导启动网关。

② 接入 K/3 WISE + 授权

管理台填账套连接、导入表与同义词,配好数据源 / 表 / 字段 / 行级范围并签发令牌。

③ 粘贴入职手册开始问

员工把一段「入职手册」粘贴到 WorkBuddy 等 MCP 客户端,AI 立刻上岗,用大白话提问即可。

常见问题

金蝶 K/3 WISE · MCP 数据准入网关是什么?

它是一个基于标准 MCP 协议的企业级数据准入网关,把金蝶 K/3 WISE 的业务数据以受控、可治理、面向大模型优化的方式,开放给任意 AI 应用与智能体。员工用「大白话」提问,AI 自动选择合适的受控工具返回真实数据,从源头杜绝越权访问。

AI 会不会把我的业务数据改坏?

默认纯只读。所有查询走受控通道,写操作需在规则集里显式授权(默认关闭);即便开启,也必须先出「改前 / 改后」对比,再凭变更单号与二次确认密码才真正写入,全程留痕可追溯。

AI 会不会瞎编数字糊弄我?

系统只允许返回真实查到的数据,查不到就如实说「查不到」,不编造;值域探测会先探字段真实取值,避免 AI 凭空猜条件导致「查出来是空的」;结果不准可反馈,反哺数据字典。

需要改动我们现有的金蝶 K/3 WISE 吗?

完全不需要。网关只连接 K/3 WISE 数据库做只读查询,不改程序、不改账套结构、不需要二次开发,也不需要在客户端安装任何东西。任意兼容 MCP 的 AI 客户端按配置即可接入。

部署要多久?需要什么环境?

部署在企业自己的 Windows 服务器上,网关与 K/3 WISE 数据库均本地化,数据库本体不上云、不迁移;典型部署约 10 分钟,全程由科睿实施或 WorkBuddy 引导完成,无需客户编写代码。

员工离职了,怎么收回权限?

两步即可:停用用户(用户与绑定)+ 吊销令牌。令牌还可配置有效期与 IP 白名单,即便令牌泄露,不在白名单 IP 上也连不进来。

懂 SQL 的人能不能绕过权限?

不能。五层权限(IP 白名单 → 数据源 → 表 → 字段 → 行)在服务端强制校验,与前端、与 AI 无关;即便直接 SQL 通道也需显式开启且采用预编译参数化,注入免疫、不能越权读未授权对象。

导出来的数据安全吗?

导出同样受控:设 5000 行上限,且严格叠加字段白名单 + 行级数据范围 + 全量审计留痕——谁、何时、导了什么、多少行,全部记录,导不出权限外的任何数据。