**企业 AI 中间层,是位于钉钉、千问办公、其他 AI 助手或自有 Agent 入口之下,企业知识与 ERP、CRM、MES 等业务系统之上的一层能力。**它统一回答四个问题:AI 知道什么、能做什么、被允许做什么、做完后如何核验。
它适合已经有多套业务系统、希望 AI 跨系统完成工作,并且重视权限和审计的企业;如果只是让少数员工写文案、查公开资料,或只在单个软件内做轻问答,没有必要先建中间层。
中间层不是再买一个聊天窗口
员工可能从钉钉、千问办公、飞书或 开沿 Agent 发起任务。入口可以变化,但企业不应该为每个入口重新整理知识、重接 ERP、再做一套权限。中间层把可复用的企业能力沉到入口之下:
| 企业问题 | 中间层对应能力 | 业务负责人要提供什么 |
|---|---|---|
| AI 应该相信哪份资料 | 企业上下文、权威源和版本治理 | 制度、产品、项目资料的 Owner 与有效期 |
| AI 怎么读取和操作系统 | 连接器与字段、动作封装 | ERP/CRM/MES 接口和业务键 |
| AI 按什么规则工作 | 技能、模板、异常规则 | 一线岗位的判断口径和交接方式 |
| 谁能看、谁能改 | 身份、字段权限、动作审批 | 角色权限和高风险动作批准人 |
| 做得好不好 | 运行记录、异常队列、效果账本 | 验收口径和业务指标 |
这也是企业级 Agent 四层 Stack 的连接处:上接执行层,下连企业知识中枢与业务事实源,再由落地工程把它跑进岗位。想先理解知识这一层,可看企业知识库 RAG 怎么搭;完整服务结构可从企业知识中枢继续了解。
一项任务怎样穿过中间层
以“销售主管查看本周应收风险”为例。Agent 不能只搜一篇回款制度,再生成一段泛泛建议。完整链路应是:
- 识别发起人身份,确定他能看哪些客户、金额和联系人;
- 从 CRM 读取客户、负责人和跟进状态,从 ERP 或财务系统读取应收事实;
- 用统一业务键关联客户、订单和回款,标出缺字段或冲突;
- 根据催收技能生成分级清单与待办草稿;
- 需要发消息或修改关键状态时,展示对象与影响范围,等待有权人员确认;
- 执行后回读 CRM 的真实终态,保存回执、异常与处理结果。
其中,知识库负责“知道规则”,连接器负责“读写系统”,技能负责“怎么判断和怎么做”,权限层决定“这次能不能做”。少一环,Agent 都可能停在会回答、不能办完。
建设顺序:先跑一项工作,再沉淀平台
中间层最容易犯的错,是先画一张覆盖全公司的架构图,再批量导入文档和接口。更稳妥的顺序是:
- 先定岗位工作:选老板、销售、财务、客服或仓库每天真实发生的一项任务;
- 登记事实来源:逐个说明哪些字段以哪个系统为准,更新时间和责任人是谁;
- 只接必要能力:第一期只接完成任务必须的知识、技能和连接器;
- 先开低风险动作:从草稿、提醒、建待办、风险提示开始,再逐项开放写入;
- 固定验收证据:正常、缺数据、无权限、接口失败都要跑,结果必须能回到原系统核对。
可以用一个简单门槛判断是否进入第二阶段:这项工作能否说清谁发起、读了什么、做了什么、谁确认、写回哪里、如何回读。如果六件事还说不清,继续加模型和功能没有意义。具体项目验收可直接对照AI Agent 项目验收的 7 个检查点,落地路径可看企业 AI 落地工程。
企业 AI 中间层的价值,不是让架构多一层,而是让企业知识和现有系统成为可被多个 Agent 复用、可授权、可追踪的能力。入口会换,模型会换;企业自己的事实、权限和工作方法不该跟着重做。




