每个 API 登记为一个资源:编码、描述、方法/端点、参数结构、风险等级。描述是写给模型看的"交接文档"。
会话启动时计算:用户 → 实例 → 角色 → 资源。只有授权资源会进入工具清单;组织参数按授权收窄取值范围。
授权资源投影为 function calling 工具清单,技能文档拼入系统提示词,Agent "原生"具备 ERP 能力。
用户在对话中选择要使用的连接实例。
用户→角色→资源,工具列表是权限计算的产物。
按技能文档自主多步编排,无需人工逐步指令。
内置 Provider 直调,或适配器进程转发到业务系统。
结果回给模型,调用写入审计日志(失败全量、成功采样)。