金蝶云星空 · MCP 智能业务中台

用大白话问金蝶,让业务数据安全地变成 AI 决策能力

把金蝶云星空,接进 AI 对话

金蝶云星空 · MCP 智能业务中台在保证数据安全与权限可控的前提下,让业务人员用「大白话」向 AI 提问,就能查到金蝶云星空里的真实业务数据,还能自动生成报表、读取发票、写入并审核单据。不写代码、不学 SQL,会说话就会查、会录单、会审单。

它把金蝶云星空变成「听得懂人话」的 ERP——采购李工不用再等 IT 导表,用口语问一句就能秒出订单执行汇总;财务直接看应付、应收看板;单证把发票丢给 AI,自动走完写入、提交、审核全流程,且全程权限可控、操作留痕、数据不出企业

它能做什么

不写代码、不学 SQL,会说话就会查、会录单、会审单。核心能力一览:

大白话查数

「本月采购入库多少」「某客户应收账款」「库存还有多少」——AI 自动翻译成查询并返回真实结果。

问不清会自动问你

需求模糊时,AI 一次只问一个问题,逐层确认到完全理解再查,绝不瞎猜。

跨表关联查询

采购订单 + 供应商 + 物料多表自动关联,一次问清楚「订单是谁的、货发到哪」。

经营看板与透视报表

采购执行、应付、应收账龄、销售回款等多张看板,一键交叉透视并下钻到单据。

读取 PDF / 图片

把发票、合同扫描件丢给 AI,自动识别并抽取结构化字段(金额、税号、明细行等)。

自动写入单据

基于抽取结果,AI 自动构造合规单据并通过受控通道写入金蝶(如应付、采购订单)。

自动提交并审核

写单后 AI 可继续提交、审核,状态从暂存 → 已提交 → 已审核全程可追溯。

受控导出

要数据落地时导出 CSV:行数上限 + 字段白名单 + 行级范围 + 全量留痕,导出也逃不出权限。

值域探测,不猜值

先探字段真实取值(如单据状态有哪些值),避免 AI 瞎猜条件导致「查出来是空的」。

分组汇总统计

做 SUM/COUNT/AVG/GROUP BY——「按供应商汇总采购额」「平均单价多少」直接出数。

一键自检

连通性体检:服务是否在线、账套是否连通、工具是否可用,连不上时先自检再排查。

受控写操作(可选)

默认只读。确需写库时先出「改前/改后」对比,再凭二次确认才写入,全程审计。

经营看板矩阵

后端预计算并缓存,秒开;支持指定单板下钻与交叉透视:

采购订单执行汇总

订单/入库/开票/付款进度透视,按供应商×物料下钻。

应付看板

TOP 往来单位余额、应付对比与风险提示。

应收账龄看板

账龄分层、超期预警、回款健康度。

销售回款看板

TOP 客户收款、回款趋势对比。

销售看板

销售出库趋势、TOP 客户 / 物料。

财务一体化

多主题财务大屏(深空 / 金色主题)。

库存看板

各仓库库存占比、呆滞预警。

灵活表单

自定义业务表单的数据采集与看板。

为什么放心把数据交给 AI

六个字:看得见、拦得住、查得到、不背锅。

只读,改不了数据

所有查询只读,写操作需管理员额外授权 + 二次确认,业务数据不可能被 AI 误改。

五层权限

令牌鉴权 → 数据源 → 表 → 字段 → 数据范围,逐层收紧;非法来源连不进门,基层看不到高层。

全程留痕

每一次调用谁、何时、调了什么、返回多少,全部记录,可审计、可追溯。

本地部署

服务与金蝶账套部署在企业自己的服务器上,数据库本体不上云、不迁移;谁能查、查什么由令牌 + 五层权限严格控住。

防注入防绕过

AI 只能走受控查询通道,自定义条件自动校验、参数化,绕不过过滤器。

查不到不编

AI 只能返回真实数据,查不到就如实说,绝不会编造数字糊弄你。

权限控制 · 五层漏斗(由外到内逐层收紧)

1 令牌鉴权(PAT·门禁):每个调用方持独立访问令牌,严格模式拒绝匿名;令牌可配有效期与来源限制。

2 数据源 / 账套层:只放行被纳管的金蝶账套,未纳管账套一律不可见。

3 表(对象层):只开放业务需要的表单(采购订单 / 应付 / 应收…),其余返回拦截。

4 字段(敏感层):屏蔽金额 / 成本 / 身份证号等敏感字段,AI 只能看到授权字段。

5 数据范围(行级):只看本人 / 本部门数据,跨行级越权被实时拦截。

不同角色,各问各的

同一个中台,不同权限看到不同数据:

老板 / 总经理

「公司整体采购与应付健康度怎么样?」→ 采购订单执行总览、未入库金额、应付未付与 TOP 供应商分布,附改进建议。

采购 / 业务员

「今年采购订单执行得怎么样?哪些还没入库?」→ 执行汇总透视,标出未入库、未开票、应付未付,按供应商下钻。

财务

「应付、应收是什么情况?哪些往来单位欠款最多?」→ 应付/应收看板、TOP 往来单位余额对比,超期自动标警示。

单证 / 会计

「把这张发票录进系统并走完审核。」→ AI 先 OCR 抽取 → 写入 → 提交 → 审核通过,状态全程可追溯。

怎么上手

四步走,当天就能用;全程不需要写任何代码,不需要改金蝶系统本身:

① 注册账号

在控制台自助注册,获得应用登录身份。

② 获取令牌

登录后在控制台生成访问令牌(PAT),复制备用。

③ 配置连接器

在 WorkBuddy 打开连接器 → 新增 → 粘贴配置 → 保存 → 点击「信任」。

④ 开问

回到对话,用大白话提问即可;写单/审核时按提示完成二次确认。

能力与规模概览

以下为演示环境的脱敏统计,不指向任何真实企业:

700+ 张业务表已接入

覆盖金蝶云星空核心业务对象。

15,000+ 字段已登记

含中文含义,AI 能听懂人话。

5,000+ 同义词

人话 ↔ 字段映射,问法更自然。

20+ MCP 工具开放

查询、透视、写入、审核等能力。

8 大经营看板

+ 交叉透视,管理层一屏掌控。

5 层权限控制

令牌 / 源 / 表 / 字段 / 行逐层收紧。

调用全程审计留痕

谁、何时、调了什么、多少行全记录。

0 行代码 / 0 次改造

客户无需写代码、无需改金蝶系统。

常见问题

金蝶云星空 · MCP 智能业务中台是什么?

它是一个对接金蝶云星空的智能数据中台:在保证数据安全与权限可控的前提下,让业务人员用「大白话」向 AI 提问,就能查到金蝶云星空里的真实业务数据,还能自动生成报表、读取发票、写入并审核单据。不写代码、不学 SQL,会说话就会查、会录单、会审单。

AI 会不会把我的业务数据改坏?

默认纯只读。写操作需在策略里显式授权(默认关闭);即便开启,也必须先出「改前/改后」对比、再凭二次确认才真正写入,全程留痕可追溯。五层权限在服务端强制校验,无法越权读写未授权对象。

需要改动我们现有的金蝶系统吗?

完全不需要。中台通过标准接口连接金蝶云星空做查询与受控写入,不改程序、不改账套结构、不需要二次开发;也不需要客户写任何代码。

我们的数据会出门吗?

中台与金蝶账套都部署在企业自己的服务器上,数据库本体不上云、不迁移。使用 AI 问答时,云端大模型负责理解问题、决定调用哪些工具,中台按权限查出的结果回传大模型组织成答案;安全边界靠令牌鉴权 + 五层权限 + 全程审计。

员工离职了,怎么收回权限?

两步即可:停用用户 + 吊销令牌。令牌还可配置有效期与来源限制,即便泄露也连不进来。

导出来的数据安全吗?

导出同样受控:有行数上限,且严格叠加字段白名单 + 行级数据范围 + 全量审计留痕——谁、何时、导了什么、多少行,全部记录,导不出权限外的任何数据。