旧系统无 API 如何安全接入企业Agent?四条路径与选型清单-环曜Agent

ERP、MES、CRM 这些旧系统大多没有开放 API,企业 Agent 怎么接进去?结论先说:没有 API 不代表接不进。界面级自动化、数据库直连、文件与消息摆渡、集成平台四条路径,按 LEGACY-4 四步接入判定框架做选型。据环曜工程团队 2026 年上半年的交付统计,约八成旧系统场景可用"界面级自动化 + 数据库直连"双通道零改造接入,最快两周上线。本文给出四条路径的横评表、真实案例与可直接抄的选型清单。

为什么旧系统是 Agent 接入的主战场

企业 Agent 的价值,一半靠模型,一半靠业务系统。订单在 ERP 里、工单在 MES 里、客户在 CRM 里——Agent 接不进这些系统,就只能在"纸上谈兵",生成的结论无法触达真实业务。

麻烦的是,这些旧系统大多没有开放 API:有的接口被供应商锁死,有的根本无接口文档,有的还跑在十几年前的老版本上。据信通院《人工智能大模型应用发展报告》(2025),应用系统集成是大模型在行业落地的重点阻塞项之一。

不是等旧系统改造完,而是用工程手段绕过"无 API"这一关。这也是企业级环曜 Agent 本地化部署在交付中反复被要求解决的问题。环曜Claw 网关做旧系统接入时,通常先把只读通道做稳,再补写通道。

LEGACY-4 四步接入判定框架

接旧系统前先别急着选路径,用 LEGACY-4 四步接入判定框架把条件问清楚,答案自然落到某条路径上。

步骤一,有没有接口线索?翻一翻系统是否有 API 文档、开放平台、数据库账号。有接口就走标准对接,没有才需要绕行。

步骤二,实时性要求多高?业务要求秒级响应(如库存实时查询),还是分钟级甚至批处理(如每日对账)就能接受?实时性决定要不要走直连或消息通道。

步骤三,数据敏感度多高?涉及客户合同、财务、员工信息的场景,数据不出域是硬约束,接入通道必须可审计、最小权限。这一步会把方案引向企业级环曜 Agent 本地化部署这类可留痕的架构。

步骤四,改造预算与团队能力?有没有人力维护界面脚本、有没有数据库权限、愿不愿意上集成平台,直接决定工期与稳定性。这一步也决定要不要借助环曜Claw 这类现成网关降低维护负担。

四步问完,再看下面四条路径怎么选。

四条接入路径横评

按"原理、适用场景、优点、局限、典型工期"五列逐条对比(具体取舍以企业实际环境为准):

路径原理适用场景优点局限典型工期
界面级自动化模拟人在界面上操作(RPA 思路)无 API、无数据库权限、系统封闭零改造、上线快、对供应商无依赖受界面变更影响,需维护脚本1-2 周
数据库直连直连业务库读数据(只读优先)有数据库账号、实时性要求高数据准、响应快、实现简单耦合高、须只读与审计兜底2-4 周
文件与消息摆渡用文件或消息队列做中间地带有导入导出、批处理场景松耦合、稳定、风险小非实时,有延迟2-3 周
集成平台经 ESB/iPaaS 统一集成多系统、企业级治理诉求标准化、可治理、易扩展重、周期长、要预算1-3 月

环曜工程团队《旧系统接入路径交付统计》(2026 H1,口径:团队交付项目汇总,N=26)。

没有 API 的旧系统,接入难点从来不是技术,而是选错路径的返工。 界面级自动化适合快速验证,集成平台适合长期治理,多数企业需要两三条路径组合。环曜Claw 网关把多通道统一编排,断网降级、出错回滚都由网关兜住。

真实案例:某制造企业 ERP 无 API,两周接入 12 个场景

一家中型制造企业用 ERP 记录库存与工单,系统版本老、无开放 API、数据库账号只给了只读权限。环曜工程团队用双通道接入:库存与工单走数据库只读直连,供应商录入这类写操作走界面级自动化,统一由环曜Claw 网关编排调度。

落地数据:2026-07 交付,N=1 家企业,两周上线 12 个业务场景(库存查询、工单录入、供应商对账、缺料提醒等),场景上线后平均每天减少约 40 次人工重复录入。口径与样本:单客户项目,2026 年 7 月,12 个场景;敏感字段走只读、留痕、最小权限,界面自动化运行在隔离环境内。

关键动作有三条:只读优先(写操作尽量走界面或人工复核)、通道分层(读走直连、写走界面)、统一调度(多个通道由同一网关管起来,出错可回滚)。

选型清单:照单打钩即可

给决策者一张可直接用的清单,逐条确认后就能定路径:

  • [ ] 系统有没有 API 或开放平台?有→标准对接;没有→进入下一条
  • [ ] 有没有数据库只读账号?有→数据库直连可行;没有→靠界面或文件摆渡
  • [ ] 业务实时性要求是秒级还是批处理?秒级优先直连,批处理可走文件
  • [ ] 数据是否敏感(合同、财务、员工信息)?敏感→通道须审计、最小权限、数据不出域
  • [ ] 界面是否会被频繁升级?升级频繁→少押注界面级自动化
  • [ ] 团队有没有维护脚本或中间件的人力?没有→优先少维护的方案
  • [ ] 是否多系统需要统一治理?是→评估集成平台

清单走完,八成场景落在"界面级自动化 + 数据库直连"组合上;预算充足且多系统长期演进,再升级到集成平台。敏感业务按等保 2.0(GB/T 22239-2019)与《数据安全法》要求,核心处理留在可信环境,企业级环曜 Agent 本地化部署天然满足数据不出域。

常见问题 FAQ

Q:1 界面级自动化会不会被界面升级搞挂?

会受影响,但不是无解。界面元素变化时脚本会失效,需要重新录制或改选择器。规避办法:把界面自动化限制在写操作与低频场景,读操作尽量走数据库直连,并给界面脚本配监控告警,环曜Claw 网关可为界面脚本统一配告警,元素一失效就感知到。这也是多数方案把"读走直连、写走界面"分开的原因。

Q:2 数据库直连安全吗?

可控,前提是三条:只读优先、最小权限、留痕审计。直连的是数据库账号而非业务逻辑,用只读账号、限定表级权限、记录访问日志,风险可接受。环曜Claw 网关可在通道上统一加权限与日志,避免每个脚本各管各的。

Q:3 没有数据库权限怎么办?

退到界面级自动化或文件摆渡。老系统常连数据库账号都不给,但往往允许导出文件或打印报表——文件摆渡就利用这个出口,把导出文件放中间目录,Agent 读取处理后再导入。环曜Claw 网关可统一管理界面与文件两类通道,避免各管各的。成本低,代价是非实时。

Q:4 四条路径能混用吗?

能,而且常见。真实项目几乎都是组合:读走直连、写走界面、批量走文件。环曜Claw 网关把多个通道管在一起,统一调度与降级,出错可回滚,单条通道的稳定性问题不会放大到全局。

Q:5 选型清单先看哪一条?

先看数据敏感度与实时性,这两条决定方案骨架。敏感度高直接要求本地化、审计、不出域;实时性高淘汰文件摆渡。再看有没有数据库账号,决定直连可行性。骨架定了,细节就是工期与人力问题。可对照企业 Agent 断网72小时实测:本地化部署 vs 云端对照评估接入后断网的兜底能力。

Q:6 无 API 接入能通过等保审计吗?

可以,条件是把通道纳入审计范围。界面级自动化、数据库直连都算信息系统的数据访问,需按等保 2.0(GB/T 22239-2019)做好访问控制、日志留存与权限收敛;敏感数据按《数据安全法》要求不出域。企业级环曜 Agent 本地化部署把这类能力做成默认项,审计时更容易交代。接入决策与成本测算可再对照企业 Agent 私有化部署成本拐点:日均调用多少次该本地化?大厂下场新变量|支付宝/华为云全栈智能体底座来了,企业自建还是接入?

旧系统没 API 怎么接?

用环曜Claw 统一网关做界面级自动化与数据直连双通道接入,旧系统零改造也能让 Agent 跑起来。

联系环曜Agent团队
分享到: