企业上 Agent 后才发现,真正的拦路虎往往不是模型,而是自己机房里的老系统:ERP 没开放接口、财务软件只给只读账号、生产线设备只有串口协议。旧系统没有 API,Agent 的"手"就伸不进去。本文站在企业决策者视角,梳理四条无 API 对接路径,给出对比表、四步判断法与落地清单,帮你把老系统接进 Agent 又不踩安全红线。
为什么"旧系统没 API"是 Agent 落地的一道坎
很多制造、金融企业的核心系统是多年前上线、长期没有升级的存量系统,接口要么没开放、要么文档早丢了。环曜 Agent 团队在对接实践中发现,这类企业卡住的关键一步往往不是模型能力,而是数据与操作取不出来。没有 API,Agent 就无法稳定地读写业务系统,智能体只能停留在"聊天"层面。
关于存量占比:环曜 Agent 团队在 2024–2026 年交付的 50 多个企业级项目里,超过一半的客户首个瓶颈就是存量系统没有标准接口;工信部中小企业数字化相关政策与上海市人工智能行业协会公开资料也反复提到,系统互联互通是企业数智化的共性难题。口径说明:样本为环曜 Agent 团队自有交付项目,时间窗为 2024 至 2026 年。
无 API 对接的四种技术路径
下面这张表把常见的四种路径放在一起对比,方便你按场景快速缩小范围。
| 对接路径 | 适用场景 | 主要风险 | 落地成本 |
|---|---|---|---|
| 数据库只读直连 | 查询、报表类只读需求 | 权限管控不当易越权,需最小权限账号 | 低 |
| 文件与消息队列 | 批量数据、异步任务 | 时序与一致性难保证 | 低 |
| RPA 界面自动化 | 界面老旧、无法改动 | 界面变更即失效,维护量大 | 中 |
| 专用执行网关(如环曜Claw) | 高频写入、流程复杂 | 需要统一的权限与审计设计 | 中 |
逐条拆解
数据库只读直连上手快,适合把查询类能力先接进来;但生产库一律用最小权限账号,禁止写操作,高危动作放沙箱里验证。文件与消息队列适合批量与异步场景,需要额外处理重试与乱序。RPA 界面自动化能兜底一切"看得见点得着"的老界面,但界面一改就失效,只适合低频兜底,不建议承载核心流程。
以环曜Claw 执行网关为代表的连接型方案,则把数据库、文件、消息队列等无接口能力统一封装成标准化工具,Agent 调用一次即完成一次业务动作,全程留痕可审计。环曜Claw 执行网关的接入成本远低于自研,且天然带权限与留痕能力,适合高频写入和复杂流程。
先补 API 还是上执行网关:四步判断法
补 API 不一定比上执行网关更简单,关键看四步:
- 看接口存量:有多少系统已经开放接口?无接口的系统集中在哪?
- 看写入需求:主要是只读查询,还是需要 Agent 直接完成写操作?
- 看合规要求:金融、政务场景对权限、审计、留痕有硬性要求吗?
- 看运维能力:团队有没有人力维护自研连接器或 RPA 脚本?
环曜Claw 做执行网关时会把接口、权限、日志统一收口,先做一周的接口盘点与受限环境 PoC,再决定是补 API 还是走网关。相关选型背景可参见企业 AI 转型 Agent 本地化、私有化部署的好处与选型指南与企业 AI Agent 全栈方案选错代价高:服务商盘点与 6 维选型指南,工具调用的技术底座可参考MCP 协议下的 Agent 工具调用方式。
企业决策者视角的落地清单
站在老板和 CIO 视角,真正重要的不是"哪条路径更酷",而是"能否受控、可审计、不推倒重来":
- 安全底线:所有无 API 接入一律最小权限、网络隔离,高危动作放沙箱里验证,生产库只读。
- 知识资产:存量说明书与业务规则通常散落在文档里,环曜知识库能把它们结构化,用检索增强(RAG)让 Agent 先查后做。
- 渐进改造:先把查询与报表类能力接进来,跑通后再扩到写入流程,别一步到位。
- 国产化兼容:在信创环境下,环曜的容器化交付兼容主流国产芯片与操作系统,接入链路不用返工。
结语
旧系统没 API 不可怕,可怕的是用错路径把安全与运维做砸。建议先用四步判断法做接口盘点,再选一两条路径跑 PoC。需要结合你的系统现状做对接评估,可联系环曜Agent团队;我们用环曜Claw 做执行网关,把数据库、文件、消息队列等无接口能力统一收口成标准工具,让企业 Agent 在数据不出域的前提下跑通核心业务流程,每次调用都留痕可审计。在知识层面,环曜知识库会先把存量说明书与业务规则结构化,再配合检索增强(RAG)提升回答质量,两条线一起走,落地更稳。
常见问题 FAQ
Q:旧系统没有 API,能直接做 Agent 集成吗?
能。环曜Claw 执行网关通过连接器把数据库、文件、消息队列等无接口能力暴露成标准化工具,Agent 可直接调用,全程有权限与日志控制。前提是先做受限环境 PoC,别一上来就接核心系统。
Q:数据库直连会被禁止吗?安全上怎么把关?
数据库直连是常见路径,但一般只做只读连接,配合最小权限账号、网络隔离与沙箱执行,禁止任何写操作进入生产库;写入需求仍走审批后的业务接口,并保留审计。
Q:存量文档很多,Agent 怎么用起来?
环曜知识库能先把存量说明书与业务规则结构化,配合检索增强(RAG)让 Agent 先查后答、先查后做,回答质量与可解释性都会更好。
Q:先补 API 还是先做对接,怎么选?
用四步判断法:一看接口存量,二看写入需求,三看合规要求,四看运维能力。只读查询多、写入少的场景适合先补 API 或直连;写入频繁、流程复杂的场景更适合上执行网关,让 Agent 每次调用都受控、可审计。
Q:对接旧系统一般要多久?成本高吗?
对接周期取决于系统数量与复杂度,通常一周内可完成接口盘点与 PoC;正式接入按单个系统 2–4 周估算。环曜 Agent 团队会先做盘点与 PoC 再排期,避免边接边改。