返回教程中心
使用 SAP AI

以安全的第一层边界连接 AI 智能体与 SAP

从范围窄、可审计的 SAP AI 集成开始,而不是开放宽泛的系统连接。

40 分钟进阶已复核 2026-09-14

你将完成什么

一份受控集成方案明确允许动作、数据边界、责任人和验证路径。

适用于正在评估 AI 智能体、Skill 或 MCP 与 SAP 知识、系统集成的团队。核心是最小有用权限和可观察的首个使用场景。

开始前准备

  • 非生产或只读环境
  • 明确的用户任务
  • 安全与平台相关责任人

教程内容

从可观察、以读取为主的任务开始

最好的首个场景不是宽泛系统连接,而是一个可通过文档、元数据或其他低风险检查回答的有价值问题。

在连接智能体前,先定义什么样的输出算好,以及由谁来评估。

  • 不需要修改生产数据
  • 已理解数据分级
  • 有明确责任人可以检查日志和结果

先设计边界,再选择工具

描述智能体宿主、身份、允许工具、目标环境、数据边界和明确禁止项。具名只读配置文件通常比通用凭据更容易测试和撤销。

只有首个结果、访问日志和责任人评审支持时,才为扩展能力做下一次独立决策。

阅读指引

01选择以读取为主的任务

从文档、元数据或低风险检查开始,不要直接开放广泛写入能力。

验证点:任务有清晰业务价值,且不修改生产数据。
02定义访问边界

明确宿主、身份、允许使用的工具、数据分级和明确禁止项。

验证点:团队可以准确说明智能体不能做什么。
03配置最小可行范围

优先使用命名配置文件、只读权限和可丢弃的测试上下文。

验证点:凭据和目标环境都被刻意限制。
04观察、评审再决策

先与责任人检查日志和任务结果,再决定是否扩展能力。

验证点:每一次新增权限都是独立决策。

来源与延伸阅读

modelcontextprotocol.iohelp.sap.com