S-HUB:当 AI Agent "伸手"摸进 ERP,权限这道墙由谁来守?

一句话结论:AI Agent 接入传统 ERP 的最大隐患不是"调不通",而是"调出去的数据 / 操作谁来管"。S-HUB 在中间层扮演的就是这道权限防火墙——让 AI 看得见、动得着 ERP,但每一步都走在白名单里。

S-HUB已对接150+应用系统,作为AI Agent接入ERP的权限防火墙,覆盖SAP、用友、金蝶、Oracle EBS等主流ERP

S-HUB 已对接 150+ 应用,AI 接入 ERP 的安全网关

一、问题:AI Agent 的"手"伸得越来越长

从 2024 年开始,飞书 aily、WorkBuddy、钉钉斜杠等 AI Agent 平台正在快速变成业务的新操作入口。业务部门提出的诉求也越来越"过分":

  • 让 AI 自动从 SAP / 用友里拉本月销售数据

  • 让 AI 直接在 ERP 里创建采购申请

  • 让 AI 跨系统对账、调取客户档案、生成经营分析报表

这些场景单独看都合规,但叠在一起,就出事了。

二、为什么"权限"是 AI Agent 落地的隐形地雷

1. 传统 ERP 的权限模型是"细颗粒"的

ERP(SAP、用友、金蝶、Oracle EBS)的权限设计都遵循一个原则:最小授权。

  • 按角色:财务、采购、仓库、销售各自一套权限

  • 按字段:客户手机号、成本价、合同金额等敏感字段单独控制

  • 按操作:查看 / 修改 / 审批 / 删除严格分层

这套模型对人来说,是合适的。

2. AI Agent 的调用方式恰恰相反

一个自然语言指令,AI 往往会一次性触发多个 API 调用:

业务原话:"帮我看一下华东区 Q3 销售额 TOP10 客户"

AI 实际要做的事:

  1. 查客户主数据(区域、行业、规模)

  2. 查销售订单(订单金额、订单日期、订单明细)

  3. 查回款记录(已回款、未回款)

  4. 查应收账款余额(账龄、坏账计提)

每一个调用都涉及多个数据表 × 多个字段 × 多个操作。

3. 现状:要么"全开"、要么"全关"

企业目前的折中方案,往往是三个"坑":

方案做法后果
A给 AI 开一个超管账号出事了说不清,事后追责难
B让 AI 只能调少量专用接口复杂业务场景做不了
C每个场景人工审批后再执行效率归零,AI 价值报废

这三种,都不是正确答案。

三、S-HUB 的角色:中间层的"权限防火墙"

S-HUB 不替代 ERP,也不替代 AI Agent。它站在两者之间,做四件事:

能力解决的问题
身份代理AI 不直接持 ERP 账号,由 S-HUB 代为鉴权,凭证不外泄
字段级授权不是"能不能访问这张表",而是"能看哪些字段、能改哪些字段"
行为审计AI 每次调用都有完整日志:谁、何时、哪个 AI、访问了什么、做了什么
动态令牌基于场景的临时凭证,过期失效,不留长密钥

一句话:S-HUB 把"AI 有没有权限"这个二元问题,拆成了"在哪个场景、对哪个数据、做哪个动作"的细颗粒管控。

S-HUB权限配置界面,字段级授权白名单设置,AI Agent访问ERP的字段级管控与行为审计

S-HUB 权限配置,字段级授权白名单

四、一个具体场景:让 S-HUB 跑一遍

业务指令(飞书 aily 中):"看下华东区 Q3 销售额 TOP10 客户的应收账款余额"

❌ 没有 S-HUB 的链路

  1. AI 拿到一个"销售总监"账号

  2. 一次性查客户表、销售订单、回款单、应收明细 → 数据全部带走

  3. 财务第二天发现客户身份证号、合同金额都被 AI 拉过了 → 风险暴露

✅ 有 S-HUB 的链路

  1. AI 把请求发给 S-HUB(不是 ERP)

  2. S-HUB 校验身份:调用方是飞书 aily(已注册)→ AI agent 是业务助手(已授权)

  3. S-HUB 解析指令:需要"客户名 + 销售订单 + 应收余额"三个数据集

  4. S-HUB 向 ERP 申请字段级临时令牌,按白名单返回:

数据集返回字段屏蔽字段
客户主数据客户编码、客户名称、所属区域身份证号、联系方式、地址
销售订单订单号、订单日期、汇总金额明细行、单价、成本价
应收明细客户编码、余额、账期银行账号、合同号
  1. 数据回到 S-HUB,聚合后只返回 AI 需要的字段

  2. 全过程留痕:调用日志、字段访问日志、返回值脱敏日志

结果:AI 拿到了它要的报表,但 ERP 里的敏感字段从未离开过 S-HUB。

五、这套架构的三个关键收益

  1. 业务能跑:AI 不用再等"超管授权",复杂场景也能落地

  2. 数据安全:字段级管控 + 动态令牌,比传统"账号 + 角色"细一个量级

  3. 审计可追:每一次 AI 调用都有完整证据链,合规 / 安全团队不用再"猜 AI 干了啥"

六、写在最后

AI Agent 进入企业核心系统是必然趋势。但"AI 有没有权限"这件事,绝不能等到出事后才回答。

S-HUB 在中间层做的那道墙,本质上是把"权限"这件事前置化、细颗粒化、可审计化。它不解决所有问题,但解决"AI 摸进 ERP 这一步"最危险的那个问题。

S-HUB 是云中计算(cloudcns.com)旗下多系统集成中间件产品,专注于 AI Agent ↔ 传统业务系统的安全对接。已服务制造、零售、金融等多个行业的头部客户,覆盖 SAP / 用友 / 金蝶 / Oracle EBS 等主流 ERP。

如果你正在评估让飞书 aily、WorkBuddy 等 AI Agent 接入企业 ERP,欢迎先聊一次 S-HUB——我们能帮你少踩 80% 的权限坑。

了解 S-HUB 权限防火墙方案 ⇢