首页 / 常见问题 / 企业AI效果、安全与持续运营
QUESTION & ANSWER

AI Agent调用ERP、CRM时如何控制权限?

Agent不应使用超级管理员账号访问全部ERP或CRM数据。系统应把用户身份、角色、数据范围和操作权限传递到每次工具调用。查询与修改权限要分开,高风险操作必须二次确认或审批。调用参数、结果、操作者和模型版本都应留下审计。

直接回答

先给出可以用于决策的结论

Agent只能提出或执行当前用户本来有权进行的动作。工具层应提供“查询本人客户”“创建待审批报价”等窄接口,不应开放任意数据库语句和通用管理员API。敏感字段要脱敏,批量导出、改价、付款和删除要设置额度与熔断。

DECISION FACTORS

判断前需要确认哪些条件

同一个问题在不同企业、数据和项目阶段下可能有不同答案。建议先核对以下条件,再把网上的通用结论代入自己的项目。

业务系统现有账号、角色和数据权限能否复用Agent需要查询、创建、修改或审批哪些对象哪些字段不能进入模型上下文或日志高风险动作的额度、确认、审批与撤销规则
ACTION STEPS

建议按什么顺序推进

01

先明确目标与边界

列出Agent工具并为每个工具定义最小权限。

02

验证关键依赖

绑定真实用户身份和业务系统授权范围。

03

形成可评审成果

增加参数校验、字段过滤、审批与调用限额。

04

用真实结果决定下一步

执行越权、提示注入、重复操作和审计回放测试。

PRACTICAL EXAMPLE

放到实际业务中如何理解

示例用于说明判断方法

销售Agent可查询当前销售负责的客户并生成报价草稿,折扣超阈值时只能提交审批。即使对话要求导出全部客户,工具层也应拒绝。 示例不代表特定客户业绩,实际结论需要结合企业自己的业务量、样本、系统和责任边界验证。

COMMON RISKS

最容易踩的坑

所有用户共用管理员令牌

只在提示词中要求不要越权,接口不校验

日志记录完整客户数据和长期有效密钥

ACCEPTANCE

最终应该怎样验收或确认

验收要覆盖同角色、跨角色、跨部门、批量操作、提示注入和令牌失效场景,确认操作可追溯,关键动作可撤销或补偿。

准备与供应商或内部团队沟通时,建议带上当前流程、代表性样本、现有系统、计划时间和预算等级。先把未知项明确标注,再决定采用诊断、PoC、固定范围项目或持续研发,通常比直接索要一个缺少边界的价格和工期更可靠。

你的项目条件与上面的示例不同?

可以先整理业务目标、现有系统、样本与计划时间,再由顾问结合实际边界给出初步判断。

联系项目顾问