AI 业务系统
企智通不只是一个管理后台,更是一个AI 可直接操作的 业务系统:全部业务模块(CRM、审批、OA、HRM、进销存、财务、项目、知识库、网盘、CMS……)共 333 个功能,全部通过 MCP(Model Context Protocol) 以标准工具接口对外开放。任何支持 MCP 的 AI 客户端——Claude Desktop、Cursor、Cline、Continue 等——连上之后,用一句自然语言就能完成查客户、写跟进、提报销、审单据、盘库存等操作。
你说:"把今天拜访的三家客户各建一条跟进记录,顺便看看华东仓的库存预警"
AI → crm_followup_create × 3 + psi_stock_warning_list
系统 → 数据真实落库,业务流程真实发生
与传统「AI 助手」插件不同,这不是聊天玩具:AI 调用的每个工具都对应系统真实的业务接口,读写的是真实业务数据、走的是真实审批流,且与人工操作共享同一套权限体系。
核心能力
| 能力 | 说明 |
|---|---|
| 全功能开放 | 14 个工具集、333 个工具,覆盖所有业务模块的查询与写入 |
| 标准协议 | MCP Streamable HTTP,一个 URL 接入所有主流 AI 客户端 |
| 密钥认证 | API Key(qzt_ 前缀)绑定真实用户,密钥可随时吊销 |
| 工具集裁剪 | 每个 Key 可勾选只开放部分模块,减少上下文占用、收敛攻击面 |
| 操作级鉴权 | 工具→接口→Casbin 三级映射,与后台人工操作共享同一份权限策略 |
| 默认拒绝 | 未登记权限映射的工具一律拒绝调用,杜绝越权缺口 |
什么是 MCP
MCP(Model Context Protocol) 是 AI 工具调用的开放标准,相当于 AI 世界的「USB 接口」:服务端声明一组工具(tool,含名称、参数 Schema、说明),AI 客户端把工具清单注入模型上下文,模型在对话中按需调用,服务端执行后返回结构化结果。
企智通实现了完整的 MCP 服务端:
- 端点:
https://你的域名/mcp(Streamable HTTP 传输,无需本地桥接进程) - 认证:
Authorization: Bearer qzt_xxxxxxxx(API Key,个人中心自助创建) - 能力:
tools/list列出当前 Key 可用的工具;tools/call执行单个工具
工具集一览
333 个工具按业务模块划分为 14 个工具集。创建 API Key 时可勾选该 Key 只开放其中若干个(不勾 = 全部开放):
| 工具集 | Key | 覆盖范围 |
|---|---|---|
| CRM | crm | 客户 / 线索 / 商机 / 合同 / 回款 / 工单 / 联系人 / 自定义字段 |
| OA 办公 | oa | 站内信 / 公告 / 日程 / 报销 / 出差 / 借款 / 会议 / 自定义表单 |
| 人力资源 | hrm | 组织 / 员工 / 考勤 / 薪酬 / 招聘 / 绩效 |
| 进销存 | psi | 供应商 / 仓库 / 采购 / 销售 / 库存 / 资产 |
| 财务 | finance | 科目 / 凭证 / 发票 / 往来款 / 报表 |
| 审批中心 | approval | 流程 / 待办 / 实例 |
| 项目管理 | project | 项目 / 任务 |
| 知识库 | kb | 分类 / 文档 / 版本 |
| 企业网盘 | cloud | 文件 / 文件夹 / 用量 |
| 内容管理 | cms | 文章 / 分类 / 标签 / 单页 |
| BI 看板 | dashboard | 经营 / 销售 / 人力 / 财务报表 |
| 系统管理 | system | 用户 / 角色 / 菜单 / 字典 / 站点与企微配置 |
| 定时任务 | enterprise | 任务 / 执行日志 |
| 公共服务 | common | 附件 / 文件签名 / 统一日历 |
工具命名遵循 模块_对象_动作(如 crm_customer_create、psi_purchase_order_list),模型可根据名称准确选择工具;工具集裁剪对 tools/list 可见性与 tools/call 调用双重生效——勾选了 CRM 的 Key,即使硬调 oa_notice_create 也会被拒绝。
接入指南
第 1 步:创建 API Key
- 登录 admin 后台,进入右上角头像 → 个人中心 → API Key 标签页;
- 新建密钥:填写备注名(如「我的 Cursor」),勾选允许开放的工具集(建议只勾需要的模块);
- 保存后生成
qzt_前缀的密钥,仅展示一次,请立即复制保存。
密钥绑定你的账号——AI 以你的身份操作系统,拥有(且仅拥有)你被授予的权限。
第 2 步:配置 AI 客户端
Cursor / Cline / Continue 等客户端在 MCP 设置中加入:
{
"mcpServers": {
"qzt": {
"url": "https://你的域名/mcp",
"headers": {
"Authorization": "Bearer qzt_xxxxxxxxxxxxxxxx"
}
}
}
}
Claude Desktop(0.10 及以上版本支持远程 HTTP MCP)在 claude_desktop_config.json 中使用同样的 url + headers 配置;旧版本客户端可通过 mcp-remote 桥接。
第 3 步:开始对话
连接成功后,客户端会拉取到当前 Key 的全部工具。直接用自然语言下指令即可:
| 你说 | AI 实际调用 |
|---|---|
| 「查一下华为这个客户的资料和最近三次跟进」 | crm_customer_list → crm_followup_list |
| 「给老客户张总建一条电话跟进,要点是续费意向强、下周报价」 | crm_followup_create |
| 「提交一张上周北京的出差申请,预算 3000」 | oa_trip_create(走审批流) |
| 「本月销项发票开了多少?哪些还没回款?」 | finance_invoice_list → crm_payment_list |
| 「华东仓哪些 SKU 低于安全库存?生成一份补货建议」 | psi_stock_warning_list → psi_purchase_order_create |
| 「把这个月的经营数据汇总成周报」 | dashboard_* 系列 + 客户端本地生成文档 |
权限与安全
MCP 调用经过三层防线,任何一层不通过都会被拒绝:
① API Key 认证 密钥哈希比对 → 定位绑定用户及其角色
② 工具集裁剪 Key 未勾选的工具集:不可见、不可调
③ Casbin 操作级鉴权 工具映射到对应 HTTP 接口(path + method),
用该用户的角色走 Casbin 校验——与后台人工操作同一份策略
关键原则:
- 默认拒绝:每个工具必须在权限映射表中登记对应的接口权限,未登记的工具一律拒绝(防止新增工具漏配导致越权);
- 超管放行:
super_admin角色与 HTTP 侧 Casbin matcher 双重短路,行为一致; - 仅认证类工具:对应 HTTP「登录即可用」路由的工具(如个人收件箱、公告流、库存查询)只需合法身份,不走 Casbin,与 HTTP 侧保持一致;
- 密钥即身份:密钥等同于账号密码,请通过安全渠道保存,离职 / 泄露时在个人中心立即吊销。
给 AI 的 Key 只勾选当前场景需要的工具集(如销售助理只勾 crm + oa),既减小模型选择工具时的干扰、节省上下文 token,也把误操作与泄露的影响面降到最低。
与其他模块的联动
| 联动模块 | AI 可做的事(示例) |
|---|---|
| CRM | 查客户 / 写跟进 / 建商机合同 / 线索去重分配 |
| 审批中心 | 查待办 / 发起审批实例(报销、请假等走完整流程) |
| OA | 发公告 / 订日程 / 借款还款 / 会议室占用查询 |
| HRM | 查员工考勤 / 薪资报表(受角色数据权限约束) |
| 进销存 | 采购销售单据 / 库存预警 / 供应商对账 |
| 财务 | 凭证发票查询 / 三大报表取数 |
| 知识库 / 企业网盘 | 检索文档 / 归档文件 |
| BI 看板 | 经营 / 销售 / 人力 / 财务聚合指标,供 AI 汇总分析 |