一次配置 MCP 接入,主流 Agent 都能直接调用企业统一管理的数字员工
企业不缺 Agent,
缺的是可管理的专业。
每个员工都在用 Agent,但专业能力仍然散落各处、各自为战。享数把专业沉淀为平台资产:专人建设,全员调用,统一授权,全程可审。
专业散落各处
SOP 躺在文档里,经验留在人脑里,资料散在网盘里。Agent 很强,却够不到企业的真知识。
人人重复建设
每个员工各自写 prompt、各自传资料,口径不一、质量不稳,好的做法无法沉淀复用。
权限无从谈起
把知识原文和系统凭证直接交给外部 Agent,既无授权范围,也无调用审计,越界只是时间问题。
一次调用,五道工序。
鉴权路由
API Key 鉴权,校验该 Key 可调用的员工范围,路由到对应数字员工,调用日志即刻开始记录。
gateway.auth意图与 SOP
识别调用意图,命中对应 SOP 技能,状态机按企业的流程纪律逐步执行,不自由发挥。
runtime.sop检索与工具
知识库定向检索,结论带引用溯源;业务工具在平台侧执行,凭证不外泄。
runtime.tools反思复核
回复前自我复核:超权限、知识盲区、用户要真人,即升级为 need_human,绝不硬答。
runtime.review结构化返回
四种形态之一返回调用方 Agent;多轮对话凭 conversation_id 断点续跑。
gateway.respond调用方 Agent 只会收到四种答复。
外部 Agent 调用的入口是数字员工整体。员工内部自行决定流程、知识与工具,对外只返回四种结构化形态,简单到可以写进任何 Agent 的 System Prompt。
信息齐全,执行完成
结论、依据引用与执行摘要一并返回,调用方 Agent 直接转达用户。
缺槽位,追问续跑
SOP 多轮收集信息时返回追问,调用方当传话筒,凭同一 conversation_id 续跑。
超权限,升级真人
超出授权范围、知识盲区或用户要求真人时,返回结构化升级信号:原因、已收集的上下文、建议渠道。
长任务,异步挂起
审批等待、长时间执行的任务返回 task_id,调用方异步轮询取结果,不阻塞对话。
两种用法,一个平台。
在线调用是主推方式,能力完整、权限受控、全程可审;SKILL.md 导出作为补充,把流程纪律装进任意 Agent 本地使用。
在线调用
MCP / OpenAI 兼容端点 / REST 三种接入。完整能力,权限管控与审计记录全量在线。
SKILL.md 导出
SOP 流程纪律与人设片段导出为标准技能文件,装入 Claude、Qoder 等 Agent 本地运行。
导出即带回调指引
导出的 SKILL.md 自动写入版本号、生成日期与回调指引:涉及企业知识或工具时,引导 Agent 调回平台 MCP,能力永不脱节。
知识不越界,
凭证不越界。
知识不越界
知识库原文与内部推理链,只流向企业自己配置的模型端点。外部 Agent 能拿到的,只有经过授权的最终结论与引用编号。
knowledge: internal_llm_only / caller: conclusions_only凭证不越界
业务系统的调用凭证由平台统一保管,所有工具调用在员工运行时内执行。外部 Agent 从头到尾看不到任何凭证。
credentials: platform_vault / tools: runtime_executed