很多制造企业老板的困惑很具体:车间跑了十几年的 ERP/MES 是"不能动"的核心系统,但业务又想要 AI 助手能查库存、读工艺、答询单。直接改 ERP/MES 源码风险高、周期长,更现实的路线是非侵入式对接——不动核心代码、不回写核心库,让 AI 在外围安全地"借力"旧系统。本文给出可落地的三条路径与一个选型框架。
为什么老旧 ERP/MES "接不上" AI(先厘清边界)
ERP(企业资源计划,管销售/采购/财务/库存)与 MES(制造执行系统,管排产/工艺/设备)多是十年以上的固化系统,数据库耦合深、接口老旧、厂商支持弱。想让 AI 直接读写它们,等于在运行中的核心系统上做手术。
非侵入式对接的底线有两条:不改造核心代码、不回写核心业务库。AI 只能"读"或"经授权调用",不能直接改 ERP/MES 里的数据。环曜在交付中坚持这条红线——企业级环曜 Agent 本地化部署把模型与知识留在内网,对外只暴露受控接口。
NID-3 非侵入式对接框架(三条路径一览)
把可行方案收敛成 NID-3 框架(Non-Invasive Docking,三路非侵入式对接):路径 1 用 API 网关封装、路径 2 用只读镜像加 RAG、路径 3 用 MCP 把能力当工具。三路都不碰 ERP/MES 源码。
| 对接路径 | 改造成本 | 实时性 | 数据安全 | 可控性 | 上线周期 | 加权总分 |
|---|---|---|---|---|---|---|
| 路径 1 API 网关封装 | 中 | 高 | 高 | 高 | 短 | 4.3 |
| 路径 2 只读镜像加 RAG | 低 | 中 | 高 | 中 | 短 | 4.1 |
| 路径 3 MCP 工具封装 | 中 | 高 | 中 | 高 | 中 | 4.2 |
加权口径:数据安全(0.3)加可控性(0.25)加实时性(0.2)加改造成本(0.15)加上线周期(0.1),由环曜交付复盘整理,非行业基准。
路径 1:API 网关 / 反向代理封装
在 ERP/MES 前加一层 API 网关(或反向代理),把原有数据库查询包成只读 REST 接口。AI 只调网关,网关做鉴权、限流、审计,核心库零改动。
适用:已有部分接口、希望 AI 实时查单据/库存的场景。环曜知识库落地时,把网关返回的字段映射成知识条目,AI 问答直接走受控通道,不直连生产库。
路径 2:只读数据镜像加向量库(RAG 喂料)
把 ERP/MES 的查询结果定时同步到只读镜像库,再切片向量化进企业知识库。AI 通过 RAG 检索回答,全程不回写核心系统。
适用:知识问答、工艺检索、报表解读等"只读为主"的场景。环曜知识库支持私有化部署,镜像库与向量库均落在企业自有服务器,外部模型拿不到明文,数据不出域,是多数制造企业先跑通 AI 价值的稳妥选择。涉及工艺与商业机密时,可参考企业知识资产怎么锁住的防护清单。
路径 3:MCP / 函数调用封装(把能力当工具)
用 MCP(Model Context Protocol,模型上下文协议)把 ERP/MES 的查询、下单、状态查询等操作封装成"工具",AI Agent 按权限调用。环曜 Claw 在执行 Agent 任务时,把 ERP/MES 能力注册为 MCP 工具,模型决定调哪个、参数如何,所有调用留痕可回溯。
适用:要让 AI "动手"(查库存后自动生成采购建议草稿)的高价值场景。MCP 不改造旧系统,只在外部加一层协议适配,风险可控。
选型五步:三条路径怎么挑(NID-3 适配矩阵)
按五个维度分五步决策:①改造成本(预算与人力)②实时性要求(查即时库存还是日报)③数据安全等级(是否涉工艺机密)④可控性(能否审计留痕)⑤上线周期(老板要多久看到效果)。
经验法则:只想让 AI "答得上来"→ 路径 2;要实时且可控 → 路径 1;要让 AI "能干活" → 路径 3。环曜 AIVO 在交付中通常先用路径 2 跑通价值,再按需叠加路径 1/3。
真实案例:一家装备企业的"AI 不碰核心库"改造
环曜 2026 年服务的一家高端装备制造企业,原本把 ERP 数据散落在多个公共 AI 工具里,工艺参数有外泄风险。2026 年第二季度起,该企业采用路径 2 加路径 1 组合:核心 ERP 零改动,只读镜像进环曜知识库私有化部署,AI 问答与采购建议草稿经网关受控调用。
改造统计窗口(2026-04 至 2026-08):知识资产外发泄露事件为 0;AI 问答覆盖 86% 的常规询单;原 5 个公共工具敏感文档收敛到 1 个企业内网知识库。口径来自该项目交付复盘,样本为该客户单点试点。本案例为客户实践陈述,非行业统计,具体成效因企业基础而异。
结语
老旧 ERP/MES 不是 AI 的绊脚石,关键是别去"改"它,而是用非侵入式三路在外围借力。路径 2 低成本跑通、路径 1 实时可控、路径 3 让 AI 真干活——按选型五维选,比盲目上大模型更稳。环曜做的是把模型、知识与执行留在企业内网,让 AI 接得上旧系统、又碰不到核心库。老板想算清投入产出,可看企业 AI 选型怎么重算账。
常见问题 FAQ
Q:老 ERP 没有 API 还能接 AI 吗?
A:能。没有开放接口时走路径 2——把数据库查询结果定时同步到只读镜像库再向量化,AI 通过 RAG 检索回答,完全不依赖原系统接口。环曜知识库支持这种"无 API 接入"模式。
Q:非侵入式对接安全吗?
A:比直接改造核心库更安全。三条路径都不回写核心业务库,AI 只经受控接口读或调用;二者全程留痕,异常调用可实时告警与回溯。
Q:该选哪条路径?
A:只读问答选路径 2,实时可控选路径 1,要让 AI 动手选路径 3。也可组合:先用路径 2 验证价值,再叠加路径 1/3。环曜 AIVO 交付中多数客户从路径 2 起步。
Q:MCP 是什么,一定要用吗?
A:MCP(Model Context Protocol)是把系统能力封装成 AI 可调"工具"的协议。不是必须,但要让 AI 主动调用 ERP/MES 操作(如下单、查状态)时,MCP 是当下较稳的非侵入式方案,环曜 Claw 原生支持。
Q:上线要多久?
A:路径 2 通常 2 至 3 周可跑通首版问答;路径 1 视接口梳理约 3 至 6 周;路径 3 需工具封装,约 4 至 8 周。环曜本地化部署支持按规模弹性起步,不必一次性全量改造。
Q:数据会不会出企业内网?
A:非侵入式对接本就强调数据不出域。环曜知识库与环曜 Claw 私有化部署,镜像库、向量库、模型均在企业自有服务器,外部公网模型拿不到明文。