把金蝶KIS云,安全接进任意 AI
金蝶KIS云 · MCP 智能数据连接器基于标准 MCP 协议,把金蝶KIS云 的业务数据以受控、可治理、面向大模型优化的方式,开放给任意 AI 应用与智能体。大模型不再直连数据库,而是调用你预先定义好的查询,从源头杜绝越权访问。
它让小微企业的金蝶KIS云「开口说话」:业务人员用自然语言提问,AI 自动选择合适的预定义查询返回数据;经营分析助手直接给汇总与趋势;固定报表一键生成。凭证、查询、行·字段级三层权限 + 全量审计,开放但不失控,且支持私有化部署、数据不出企业。
交付物与核心规格
一套 MCP 服务 + 一套可视化控制台,对接你的金蝶KIS云:
服务形态
MCP 服务 + 管理后台,开箱即用。
接入协议
MCP · Streamable HTTP,兼容任意 MCP 客户端。
对接系统
金蝶KIS云(SQL Server 数据访问)。
数据开放
预定义查询(非裸 SQL),不暴露原始库。
权限模型
凭证 / 查询 / 行·字段级,三层收敛。
部署方式
Windows · IIS / 自托管,支持内网私有化。
大模型想用 ERP 数据,难在哪
企业想把金蝶KIS云 的数据交给 AI,但直接打通往往意味着风险与失控:
数据拿不到
大模型原生无法连接 ERP 数据库,自然语言问数、自动报表等场景无从落地。
直连风险高
把数据库账号或裸 SQL 交给 AI,既不安全,也无法约束它查了什么、给了谁。
权限难隔离
不同岗位、不同分支机构应当看到不同数据,缺统一管控就会越权泄露。
结果难用好
中文 ERP 数据直接吐给模型,token 浪费严重、原始结果难以直接呈现给用户。
把「数据开放给 AI」变成可控的事
从协议接入、查询封装,到鉴权、权限、数据范围,再到面向大模型的结果优化,全链路覆盖:
标准 MCP 接入
基于 MCP 官方 C# SDK,提供 Streamable HTTP 端点,兼容 Claude Desktop、Cursor、Cline 及各类 Agent 平台。
预定义查询封装
把业务 SQL 预先定义为「查询」,大模型按名称调用,无从拼接任意 SQL,从源头杜绝越权查询。
参数化查询
SQL 中的变量自动抽取为工具参数,并暴露类型、默认值、枚举,大模型获得清晰入参界面。
凭证鉴权
每个接入方持有独立凭证(Credential),支持启用 / 停用 / 有效期,密钥仅展示一次,遗失可随时吊销。
查询级权限
按凭证精确授权每个查询:A 凭证可调物料查询,B 凭证仅限销售订单,权限一目了然。
行 / 字段级数据范围
同一查询可为不同凭证限定可见数据:按客户、区域、门店过滤,支持「允许值 + 排除值」,多维度 AND 组合。
LLM 结果后处理
每个查询可配置「后处理指令」,返回结果时附带给模型的加工要求,确保数据被二次组织后再呈现用户。
原生中文输出
结果以原生中文 JSON 返回,避免 Unicode 转义,更省 token、更易读,中文 ERP 数据呈现更友好。
让 ERP 数据真正「开口说话」
基于受控查询能力,可快速搭建各类面向业务人员的 AI 数据助手:
智能问数
业务人员用自然语言提问,AI 自动选择合适的预定义查询并返回数据。「上月销售额是多少?」「库存低于安全线的物料有哪些?」
经营分析助手
借助结果后处理,AI 直接给出汇总、对比与趋势,而非原始表格。销售 / 采购环比、客户 / 供应商集中度一目了然。
报表自动生成
将固定查询封装为工具,AI 按需组合,自动生成经营报表与摘要。日报 / 月报、专项分析材料一键产出。
多分支数据隔离
用数据范围权限,让各门店 / 区域经理只看到自己辖区的数据。按区域过滤、按客户排除,多组织场景天然适配。
三步,把 KIS 数据接进你的 AI
标准 MCP 配置即可,无需改造现有系统。系统内置两个 MCP 工具:① list_available_queries 发现当前可访问的查询(含参数定义与后处理提示);② execute_query 按查询名 + JSON 参数执行,自动套用该凭证的权限与数据范围。
① 配置连接器
在任意 MCP 客户端中填写连接器地址与请求头 X-MCP-Credential,指向你的服务。
② 列出可用查询
大模型自动获取查询名、描述、参数 schema 与后处理提示,清楚知道能问什么、怎么问。
③ 按名执行
传入查询名与 JSON 参数即可执行,连接器自动套用权限与数据范围,返回原生中文结果。
一套可视化控制台,掌控全部配置
基于 Vue3 的管理界面,让数据开放、权限分配、运行监控都变得简单:
用户管理
后台账号、角色与启用状态集中管控。
凭证管理
生成 / 停用 / 吊销接入凭证,密钥生命周期可控。
权限管理
查询授权与数据范围(支持批量),权限一目了然。
查询数据设计
定义 SQL、输出字段、范围维度,把业务口径固化下来。
数据源管理
金蝶源 / 主库切换与配置,支持多数据源。
调用日志
每一次请求的审计轨迹,事后可回溯。
备份还原
配置定期备份与快速恢复,运维无忧。
安全登录
JWT 鉴权的管理员入口,与数据接入凭证分离。
开放,但不失控
每一项数据开放都建立在显式授权与可追溯之上:
不暴露原始数据库
大模型只能调用预定义查询,永远拿不到裸 SQL 与直连账号。
凭证生命周期管理
独立凭证、可设有效期、可随时停用,密钥遗失即吊销。
细粒度权限
从「能否用某查询」到「能看到哪些行/字段」逐层收敛。
数据范围隔离
允许值 + 排除值组合,天然适配多组织、多分支场景。
全量操作审计
每一次调用记录请求、响应、耗时与状态,事后可回溯。
管理端独立鉴权
后台采用 JWT 鉴权,与数据接入凭证完全分离。
常见问题
金蝶KIS云 · MCP 智能数据连接器是什么?
它是一个基于标准 MCP(Model Context Protocol)协议的企业级数据连接器,把金蝶KIS云 的业务数据以受控、可治理、面向大模型优化的方式,开放给任意 AI 应用与智能体。大模型不再直接碰数据库,而是只能调用你预先定义好的「查询」,从源头杜绝越权访问。
大模型会不会直接拿到我的裸数据库或直连账号?
不会。连接器只暴露「预定义查询」,大模型永远拿不到裸 SQL、也拿不到数据库直连账号。业务 SQL 由管理员预先封装为查询,AI 只能按名称调用并传入参数,无法拼接任意 SQL,从设计上就堵住了越权查询。
接入需要改造我们现有的金蝶KIS云 系统吗?
完全不需要。连接器通过标准 MCP 协议对接金蝶KIS云,不改程序、不改账套结构、不需要二次开发,也不需要客户写任何代码。任意兼容 MCP 的 AI 客户端(Claude Desktop、Cursor、Cline 及各类 Agent 平台)按配置即可接入。
不同门店、不同分支怎么做到数据隔离?
连接器提供行 / 字段级数据范围控制:同一查询可以为不同凭证限定可见数据,按客户、区域、门店过滤,支持「允许值 + 排除值」多维 AND 组合。各门店 / 区域经理只看到自己辖区的数据,天然适配多组织、多分支场景。
上线要多久?业务人员要写代码吗?
无需写代码。三步即可把 KIS 数据接进 AI:① 在 MCP 客户端配置连接器地址与凭证;② 大模型自动列出可用查询(含参数说明);③ 按查询名 + 参数执行。管理员在 Vue3 可视化控制台完成查询设计、凭证与权限配置,业务人员用自然语言直接问数。
接入凭证泄露了怎么办?
每个接入方持有独立凭证(Credential),支持启用 / 停用 / 有效期,密钥仅展示一次;一旦遗失,管理员在控制台随时吊销即可。管理后台采用 JWT 独立鉴权,与数据接入凭证完全分离,安全边界清晰可审计。