你将完成什么
一份受控集成方案明确允许动作、数据边界、责任人和验证路径。
适用于正在评估 AI 智能体、Skill 或 MCP 与 SAP 知识、系统集成的团队。核心是最小有用权限和可观察的首个使用场景。
开始前准备
- 非生产或只读环境
- 明确的用户任务
- 安全与平台相关责任人
教程内容
从可观察、以读取为主的任务开始
最好的首个场景不是宽泛系统连接,而是一个可通过文档、元数据或其他低风险检查回答的有价值问题。
在连接智能体前,先定义什么样的输出算好,以及由谁来评估。
- 不需要修改生产数据
- 已理解数据分级
- 有明确责任人可以检查日志和结果
先设计边界,再选择工具
描述智能体宿主、身份、允许工具、目标环境、数据边界和明确禁止项。具名只读配置文件通常比通用凭据更容易测试和撤销。
只有首个结果、访问日志和责任人评审支持时,才为扩展能力做下一次独立决策。
阅读指引
从文档、元数据或低风险检查开始,不要直接开放广泛写入能力。
验证点:任务有清晰业务价值,且不修改生产数据。明确宿主、身份、允许使用的工具、数据分级和明确禁止项。
验证点:团队可以准确说明智能体不能做什么。优先使用命名配置文件、只读权限和可丢弃的测试上下文。
验证点:凭据和目标环境都被刻意限制。先与责任人检查日志和任务结果,再决定是否扩展能力。
验证点:每一次新增权限都是独立决策。