Pre podniky Pre podniky Riešenia Aplikácie Ceny Vývojári Blog Dokumentácia Spustiť pracovný priestor
Blog / Môže AI

Môžu AI agenti prevádzkovať ERP?

Priama odpoveď pre vlastníkov, vedúcich operácií a kupujúcich, s vypracovanou žiadosťou na konci mesiaca, skutočnou podobou nástrojov, ktoré agent volá, klientmi, ktorí to môžu robiť dnes, a úprimnou tabuľkou, kde agent odovzdáva späť osobe.

6 minút čítaniaAktualizované 4. septembra 2026Inžiniering Sois, tím, ktorý buduje platformu

Malá zadná kancelária ráno: šedý archivačný kabinet, kanvica na bočnom stole, nástenný kalendár, stôl so zatvorenou knihou a hrnčekom, denné svetlo cez roletu.
Krátka odpoveď

Áno. AI agent môže dnes vykonávať každodennú prácu ERP: vystavovať a posielať faktúry, sledovať nezaplatené, objednávať nákupy, prijímať zásoby, vyrovnávať platby, udržiavať aktuálne záznamy o zákazníkoch a plánovať následné akcie, naprieč modulmi a bez osoby pri obrazovke. Musia platiť tri podmienky. ERP musí vystaviť svoje akcie ako nástroje, ktoré môže agent volať. Každé volanie musí byť skontrolované voči oprávneniam osoby, ktorú agent zastupuje. A agent musí mať povolené pripojenie, či už je to dodávateľský alebo ten, ktorý už používate.

Kde to končí, je rovnako jasné. Agent nemôže robiť viac, ako mu jeho používateľ povolil, takže schvaľovacie prahy platia. Zastaví sa pri nejasnostiach, namiesto aby hádal. Nenahrádza rozhodovacie úvahy, ktoré nikdy neboli rutinné. Dobre postavený systém robí tieto limity štrukturálnymi, nie otázkou dôvery v model.

Áno, za troch podmienok

Otázka, či môže AI riadiť ERP, sa kladie s dvoma rôznymi obavami. Jedna je, či sú modely dostatočne schopné, a odpoveď na to je teraz jasná pre rutinnú operačnú prácu: hraničný model, ktorý má jasný výsledok a súbor typovaných nástrojov, naplánuje kroky, zavolá ich v poradí, prečíta, čo sa vráti, a zotaví sa, keď niečo chýba. Druhá obava je, či je bezpečné to nechať, a to závisí úplne od systému, ku ktorému je pripojené.

Prvá podmienka je, že ERP má nástroje. Nie chatovacie okno vedľa obrazoviek, ale definovaný zoznam akcií s názvami, typovanými vstupmi a výsledkami, ktoré môže agent objaviť a volať. Otvorený štandard pre toto je Model Context Protocol, ktorým teraz hovoria hlavní klienti agentov; podnikový systém, ktorý zverejňuje svoje akcie ako nástroje MCP, môže byť ovládaný ktorýmkoľvek z nich.

Druhá podmienka je, že každé volanie je oprávnené. Agent sa pripája ako konkrétna osoba a môže byť ponúknuté len to, čo táto osoba môže robiť. Protokol výslovne umožňuje, aby sa zoznam nástrojov líšil v závislosti od predloženej autorizácie, a jeho špecifikácia vyžaduje, aby servery implementovali prístupové kontroly a overovali každý vstup. Systémy, ktorým sa oplatí dôverovať, kontrolujú na oboch miestach, keď sú nástroje ponúkané a znova, keď každý z nich beží.

Tretia podmienka je, že agent sa môže vôbec pripojiť. Niektoré produkty umožňujú konať len svojmu vlastnému zabudovanému asistentovi, a ten asistent dosahuje len funkcie, ktoré si dodávateľ vybral. Ak agent, ktorého váš tím už používa, nemôže byť nasmerovaný na systém, potom je otázka, či AI môže riadiť systém, otázkou, na ktorú vám dodávateľ už odpovedal.

Ako to vyzerá pri prevádzke

Najjasnejší spôsob, ako odpovedať na otázku, je sledovať, ako prechádza jedna žiadosť. Acme Ltd je už nejaký čas zákazníkom, práca za september je dokončená a majiteľ chce, aby bola faktúrovaná, poslaná kontaktu a sledovaná, ak nebude zaplatená do dvoch týždňov. Tu je táto žiadosť, ako prebieha v pracovnej ploche Sois s pripojeným vlastným agentom majiteľa.

Claudepripojené kapp.sois.aicez MCP
VyFakturujte Acme za september, pošlite to Sarah a sledujte to, ak to nebude zaplatené do 14 dní.
Agent
  • Čítanie fakturovateľnej práce projektu a záznamu zákazníka
  • Faktúra vytvorená z fakturovateľných položiek
  • Odoslané kontaktu zákazníka e-mailom
  • Sledovanie naplánované na splatnosť
Hotovo.
Záznamy Sois
INV-1061Faktúra vytvorená, Acme Ltd
Sarah ColeEmail odoslaný z pracovného inboxu
ÚlohaPripomenúť, ak nie je zaplatené do 14 dní

Štyri nástroje v oblasti účtovníctva, kontaktov, doručenej pošty a úloh. Nikto neotvoril formulár.

Majiteľ nenašiel projekt, nevytvoril faktúru, neexportoval ju, nepripojil ju a nevytvoril pripomienku. Opísali výsledok. Faktúra, e-mail a úloha existujú v systéme presne tak, ako keby ich vytvorili. V deň, keď pripomienka splatí, môže ten istý agent skontrolovať, či platba prišla, a poslať pripomienku, a log ukazuje oba behy s ich vstupmi a výsledkami.

Čo agent skutočne volá

Pomáha vidieť tvar veci, ktorá sa volá, pretože to nie je mágia a nie je to skríning obrazovky. Pod MCP server odpovedá na požiadavku tools/list s definíciami ako je tá nižšie. Tento príklad dodržiava formát a pravidlá pomenovania špecifikácie; názvy, ktoré daný produkt používa, sa budú líšiť, a skutočný zoznam má stovky položiek naprieč modulmi ERP.

{
  "name": "invoices.create",
  "title": "Create an invoice",
  "description": "Create a draft invoice for a customer from billable lines. Fails if the caller cannot raise invoices.",
  "inputSchema": {
    "type": "object",
    "properties": {
      "customer_id": { "type": "string" },
      "lines": {
        "type": "array",
        "items": {
          "type": "object",
          "properties": {
            "description": { "type": "string" },
            "quantity": { "type": "number" },
            "unit_amount": { "type": "number" }
          },
          "required": ["description", "quantity", "unit_amount"]
        }
      },
      "due_date": { "type": "string", "format": "date" }
    },
    "required": ["customer_id", "lines"]
  }
}

Ilustratívna definícia nástroja MCP v tvare, ktorý špecifikácia definuje: názov, popis a JSON schéma pre vstupy. Agent to prečíta, rozhodne sa, kedy to použiť, a zavolá to s argumentmi.

Tri detaily v tej definícii nesú väčšinu bezpečnosti. Popis hovorí, čo sa stane, keď volajúci nie je povolený, takže model vie, že odmietnutie je možné. Vstupná schéma je typizovaná, takže server môže overiť každý hovor namiesto analýzy textu. A nástroj vytvára návrh namiesto odoslanej faktúry, čo je dizajnová voľba, ktorú dobré ERP robí zámerne: oddeliť reverzibilný krok od nezvratného, aby medzi nimi mohla sedieť osoba alebo politika tam, kde to podnik chce.

Kde to zastaví

Úprimná odpoveď jasne vytyčuje hranicu. Tabuľka uvádza bežné úlohy na konci mesiaca a prevádzkové úlohy, či ich agent môže vykonať, a čo ho zastaví, keď to nemôže.

ÚlohaMôže agent to vykonať?Čo ho zastaví, alebo kde sa vracia
Vytvoriť a odoslať bežné faktúryÁnoNič, v rámci oprávnení používateľa; zákazník s dvoma zodpovedajúcimi záznamami vyvoláva otázku.
Sledujte nezaplatené faktúry podľa plánuÁnoSporný záznam; agent to označí namiesto sledovania
Zaznamenajte objednávky na nákup z prijatej ponukyÁno, do schvaľovacieho limitu používateľaObjednávka nad limitom je vypracovaná a zaslaná na schválenie, nie je zadaná
Prijmite zásoby a aktualizujte úrovneÁnoNesúlad v množstve voči objednávke je hlásený, nie ticho opravený
Zlaďte faktúry dodávateľov s príjmamiÁno, v rámci tolerancieNesúlad mimo tolerancie je ponechaný na osobu
Zosúladte bankové platbyÁno pre jasné zladeniaNejasné alebo čiastočné platby sú uvedené na preskúmanie
Schváliť kreditnú poznámku alebo odpísanieIba ak to používateľ môžeAutorita patrí používateľovi a agent ju nemá viac
Rozhodnúť sa, či si udržať náročného zákazníkaNieRozhodovanie, ktoré nikdy nebolo rutinné; agent môže zostaviť históriu

Vzorec v pravej kolónke je podstatný: agent vykonáva politiku a eskaluje výnimky.

Klienti, ktorí to môžu dnes urobiť

Pretože pripojenie prebieha cez otvorený protokol, agent, ktorý vykonáva úlohu, môže byť ten, za ktorý už platíte. Claude podporuje vlastné konektory k vzdialeným MCP serverom vo svojich plánoch Free, Pro, Max, Team a Enterprise: pridáte URL servera, prihlásite sa cez OAuth a schválite volania nástrojov, keď prichádzajú, s možnosťou povoliť dôveryhodnému nástroju bežať bez dozoru. Vývojársky režim ChatGPT poskytuje plnú podporu klienta MCP pre nástroje na čítanie a písanie vo svojich plánoch Pro, Plus, Business, Enterprise a Education na webe, pričom akcie písania vyžadujú potvrdenie ako predvolené. Vývojári, ktorí vytvárajú vlastných agentov na OpenAI's Responses API, môžu nasmerovať na vzdialený MCP server, obmedziť, ktoré nástroje importuje, a rozhodnúť sa pre každý nástroj, či je potrebné schválenie.

Všetci traja dodávatelia hovoria to isté o dôvere a stojí za to to zopakovať: pripojte sa iba k serverom, ktorým dôverujete, pretože zlomyseľný server môže čítať všetko, čo vstupuje do kontextu modelu. Pre ERP to znamená, že pracovný priestor, ku ktorému sa pripájate, by mal byť taký, ktorého vrstvu povolení ste skontrolovali, nie taký, ktorý ste našli vyhľadávaním.

Ako začať bez rizika pre podnikanie

Bezpečný spôsob, ako odpovedať na otázku pre vašu vlastnú prevádzku, je nechať agenta spravovať jednu jej časť. Sois je jednou implementáciou vyššie opísaného systému: pracovný priestor je server MCP na adrese, ktorú vložíte do akéhokoľvek kompatibilného klienta, prihlásenie je jedným krokom OAuth bez potreby kopírovať token, nástroje sú filtrované podľa úlohy používateľa predtým, ako sú ponúknuté a znovu skontrolované pri ich spustení, prístup sa zamkne, výdavky môžu byť obmedzené na integráciu a každá akcia je zaznamenaná. Keď váš vlastný agent vykonáva uvažovanie, platforma nevykonáva žiadnu AI vo vašom mene a za to si neúčtuje nič.

  1. Spustiť pracovný priestorBezplatné na začiatok. Zaveďte jednu časť operácie, často fakturáciu a sledovanie, alebo doručenú poštu.
  2. Pripojte svojho agentaVložte adresu pracoviska do Claude, ChatGPT alebo iného klienta MCP a prihláste sa raz.
  3. Zverte mu jednu úlohuNiečo rutinné a prehľadné. Fakturácia na konci mesiaca je dobrá prvá úloha, pretože výnimky sú zjavné.
  4. Prečítajte si protokol, potom rozšírteOpraviť, čo je potrebné opraviť, zvýšiť úroveň oprávnenia používateľa agenta na správnu úroveň a pridať ďalšiu úlohu.

Po mesiaci sa otázka prestáva týkať toho, či môže AI riadiť ERP, a stáva sa otázkou, ktoré úlohy ste ešte neodovzdali.

Otázky, ktoré sa ľudia pýtajú.

Môže AI agent prevádzkovať ERP úplne samostatne?

Môže vykonávať rutinnú prácu od začiatku do konca, v rámci oprávnení osoby, za ktorú koná. Nemôže schvaľovať nad rámec oprávnení tejto osoby a mal by sa zastaviť pri nejasnostiach. Rozhodovacie úlohy, ktoré nikdy neboli rutinné, zostávajú na ľuďoch, hoci agent môže pre nich zostaviť záznam.

Ktoré AI agenti môžu dnes prevádzkovať ERP?

Akýkoľvek klient, ktorý hovorí Model Context Protocol voči ERP, ktorý vystavuje svoje akcie ako nástroje MCP. To zahŕňa Claude prostredníctvom vlastných konektorov, ChatGPT prostredníctvom vývojárskeho režimu a agentov postavených na OpenAI Responses API, ako aj Cursor, VS Code a iných klientov MCP.

Čo bráni agentovi robiť niečo, čo by nemal?

Vrstva oprávnení. Agent sa pripája ako konkrétna osoba, sú mu ponúkané len nástroje tejto osoby a každý hovor je pri jeho vykonaní opäť skontrolovaný. Limit výdavkov obmedzuje náklady a protokol zaznamenáva každý hovor s jeho vstupmi a výsledkom. Schválenia na strane klienta pridávajú ďalšiu ľudskú kontrolu pri zápisoch.

Potrebujem vývojára na pripojenie agenta k ERP?

Nie pre systém, ktorý hovorí MCP. Pridanie vlastného konektora k Claude alebo konektora v režime vývojára k ChatGPT je otázkou vloženia URL a prihlásenia sa. Vývojár je potrebný len v prípade, že ERP neexponuje nástroje a niečo sa musí okolo toho postaviť.

Zdroje
  1. špecifikácia Model Context Protocol: nástroje definície nástrojov a názvy, zoznamy nástrojov, ktoré sa líšia podľa oprávnenia, a bezpečnostné požiadavky na serveroch a klientoch
  2. Anthropic: začnite s vlastnými konektormi pomocou vzdialeného MCP plány, pridanie URL servera, OAuth, schválenie nástrojov a pokyny na dôveru
  3. OpenAI: režim vývojára ChatGPT a vzdialený MCP v API odpovedí plná podpora klienta MCP, akcie zápisu vyžadujúce potvrdenie, plány; príručka API odpovedí pokrýva allowed_tools a require_approval
  4. Dokumentácia Sois: server pracovného priestoru MCP koncový bod, prihlásenie cez OAuth, zoznam nástrojov filtrovaný podľa rolí, vykonávanie s fail-closed a rozpočtové limity

Tento článok sa prehodnocuje, keď sa zmenia produkty, ktoré popisuje. Ďalšie naplánované prehodnotenie: 4. decembra 2026.

Začať

Pripojte svojho agenta k Sois.

Vaša pracovná plocha je server MCP. Nasmerujte Claude, ChatGPT, Cursor alebo akéhokoľvek klienta MCP naň a pracujte v rámci svojich oprávnení.

  • Začnite zadarmo
  • Priveďte si vlastného agenta
  • Žiadne viazanie na dodávateľa