第三方系统对接
目标不是让大模型直接调用任意接口,而是把业务 API 转换为有身份、有权限、有风险等级、可确认、可审计的企业能力。
企业管理智能体不要求客户必须使用 RuoYi Office。客户可以通过连接器把金蝶、用友或自研系统中的 API 转换为智能体可安全调用的业务能力。
对接层次
- 身份连接:建立租户、用户、公司和部门的可信映射。
- 数据查询:开放员工本人或权限范围内的只读数据。
- 业务写入:通过人在回路确认后创建单据或执行操作。
- 结果回传:返回真实业务主键、单号、状态和详情地址。
- 审计追踪:记录调用人、能力、参数摘要和执行结果。
接口要求
- 提供稳定的鉴权方式和接口版本。
- 明确字段字典、必填项和业务错误码。
- 写操作支持幂等键,避免网络重试生成重复数据。
- 业务系统负责最终权限、状态和事务校验。
- 敏感信息在日志、预览和模型上下文中按规则脱敏。
推荐标准响应
写能力建议返回以下字段,便于智能体生成稳定结果卡片:
| 字段 | 说明 |
|---|---|
businessId | 业务主键 |
billCode | 用户可识别的单号 |
status | 标准化业务状态 |
detailPath | 业务详情相对路径或可信完整地址 |
reused | 幂等重试是否返回已有结果 |
message | 面向用户的简短结果说明 |
身份映射
至少需要建立以下映射:
- AgentOS 租户与业务系统租户或账套。
- 登录用户与业务系统用户。
- 当前公司、部门和员工档案。
- 角色授权与业务系统数据权限。
映射失败时必须停止执行,不允许退化为管理员身份或公共账号。
上线验收
- 普通员工只能查询和操作自己的数据。
- 无权限能力不会出现在可用列表中,直接调用同样被拒绝。
- 写操作取消后业务系统保持零写入。
- 网络重试不会生成重复单据。
- 返回链接能打开正确业务详情。
- 日志不包含完整密钥、银行卡号和敏感原文。
金蝶客户可继续阅读金蝶对接手册。
