让 AI 直接操作你的业务数据:企智通的 MCP 协议落地实践
我们在企业管理系统里实现了 MCP(Model Context Protocol)端点,让 Claude、Cursor、Codex 等 AI 工具能直接读写 CRM 客户、创建合同、查询库存。本文分享实现思路和配置方法。

让 AI 直接操作你的业务数据:企智通的 MCP 协议落地实践
如果你用 Cursor、Claude Code 或 Codex 写代码,你一定知道 MCP(Model Context Protocol)——它让 AI 能连接外部工具。但你是否想过:让 AI 直接连到你的企业管理系统,帮你查客户、建合同、看库存?
我们在企智通里做了这件事。
MCP 是什么,为什么重要
MCP 是 Anthropic(Claude 的开发商)推出的开放协议,核心很简单:
AI 工具 ←→ MCP Server ←→ 你的业务系统
之前 AI 只能帮你写代码、写文档。有了 MCP,AI 可以直接操作业务数据——"帮我查一下张三的合同回款进度""把这条线索转成客户""这周哪些客户该跟进了"。
这不是 demo,是生产可用。
我们怎么实现的
企智通后端用 Go 写,我们在 Gin 路由上挂了一个 /mcp 端点:
POST https://devlovecode.com/mcp
Authorization: Bearer qzt_xxxxxxxxxxxxxxxx
认证:API Key
MCP 端点用 API Key 认证(qzt_ 前缀),不走 JWT。用户在后台「个人中心 → API Key」一键生成,key 只存 SHA256 哈希,明文只展示一次。
数据权限:和你登录网页一样
关键设计:MCP 请求和网页请求走同一套数据权限。你用 zhangsan 的 API Key,AI 查到的客户数据和 zhangsan 登录网页看到的一模一样——三层权限校验全生效:
- 前端路由守卫——没权限的模块不暴露 MCP 工具
- Casbin RBAC——API 层拦截无权限的操作
- data_scope 行级过滤——销售只看自己的客户,经理看团队的
这意味着你可以放心地给 AI 一个低权限的 Key,它不会越权。
一键生成客户端配置
用户创建 API Key 后,后台自动生成各客户端的配置:
Claude Code / Claude Desktop(.mcp.json):
{
"mcpServers": {
"qzt-erp": {
"type": "http",
"url": "https://devlovecode.com/mcp",
"headers": { "Authorization": "Bearer qzt_xxx..." }
}
}
}
Codex CLI(~/.codex/config.toml):
[mcp_servers.qzt-erp]
transport = "http"
url = "https://devlovecode.com/mcp"
auth_token = "qzt_xxx..."
Cursor、VS Code (GitHub Copilot) 同样支持,复制即用。
实际效果
配置好 MCP 后,在 Claude/Cursor 里直接对话:
- "帮我看看本周新增的客户"
- "把 X 公司的商机阶段从「初步接触」推进到「方案报价」"
- "这个月的回款汇总是多少?"
- "帮我给跟进超 7 天的线索发个提醒"
AI 通过 MCP 调用后端接口,返回真实业务数据。不需要你切到后台手动操作,也不需要写脚本。
为什么这很重要
企业管理软件最大的痛点不是功能少,而是操作繁琐。老板想看个数据要找人导 Excel,销售想更新跟进要打开系统点半天。MCP + AI 改变了交互方式——用自然语言操作业务系统。
我们可能是国内最早把 MCP 原生集成进企业管理平台的团队。这不是噱头,是生产环境跑通的。
想体验?访问 在线体验 页面,用 demo 账号登录后台,在「个人中心 → API Key」生成你的 Key,然后在 Claude/Cursor 里配置即可。
