未来的 ERP,到底是给人用,还是给 Agent 用?
过去三十年,ERP 的设计对象一直是人。
财务人员登录系统录入凭证,采购人员创建采购单,仓库人员确认入库,销售人员提交订单,管理者打开报表查看经营结果。
ERP 的基本交互逻辑非常稳定:
人进入系统,找到功能,填写表单,提交审批,推动流程继续运行。
但当 Agent 开始进入企业,这套逻辑正在发生根本变化。
未来,越来越多业务动作可能不再由人直接操作系统,而是由 Agent 代替人完成:
- 销售 Agent 根据客户需求生成报价;
- 采购 Agent 根据库存和交付计划发起采购;
- 财务 Agent 自动匹配发票、订单和付款记录;
- 供应链 Agent 根据需求波动调整补货策略;
- 管理 Agent 持续监控经营指标,并触发纠偏动作。
当 Agent 成为企业系统的主要操作者,一个更本质的问题就出现了:
未来的 ERP,究竟是给人使用的软件,还是给 Agent 使用的基础设施?
如果 ERP 主要是给 Agent 用,那么它应该长什么样?
一、今天的 ERP,本质上是一套“面向人的企业操作系统”
ERP 经常被描述为企业的核心系统。
但更准确地说,今天的 ERP 是一套面向人的企业操作系统。
它把企业活动拆成一个个标准化模块:
- 销售订单;
- 采购订单;
- 库存移动;
- 生产工单;
- 应收应付;
- 总账凭证;
- 预算与费用;
- 审批与权限。
然后再为每一种业务对象设计页面、按钮、表单和流程。
用户必须理解系统的结构,才能完成工作。
一个采购人员需要知道:
- 从哪里创建采购申请;
- 如何选择供应商;
- 如何填写物料编码;
- 如何选择成本中心;
- 如何提交审批;
- 如何处理异常状态。
这意味着,传统 ERP 实际上要求人主动适应系统。
企业花费大量时间进行培训,不是因为业务本身复杂,而是因为员工必须学习如何把自己的业务意图翻译成 ERP 能理解的操作步骤。
用户真正想表达的可能只是:
下个月华东仓库可能缺货,帮我补足安全库存。
但在传统 ERP 中,这句话需要被拆解成很多操作:
- 查询当前库存;
- 查询在途库存;
- 获取销售预测;
- 计算安全库存;
- 检查供应商交期;
- 创建采购申请;
- 选择供应商;
- 提交审批;
- 生成采购订单;
- 跟踪交付。
ERP 记录的是动作,但人负责理解目标。
这就是传统 ERP 的基本分工:
人负责思考,系统负责记录。
Agent 的出现,正在改写这种分工。
二、Agent 进入企业后,ERP 的“用户”发生了变化
Agent 和传统自动化工具最大的区别,不只是它能够生成文字,而是它可以理解目标、拆解任务、调用工具、读取反馈,并持续完成一系列动作。
传统软件自动化通常是:
如果发生 A,就执行 B。
Agent 的运行方式更接近:
为了实现目标 X,我需要判断当前状态,选择合适动作,并根据结果决定下一步。
例如,一个采购 Agent 接到的任务可能是:
在不影响交付的前提下,将未来三个月的采购成本降低 5%。
这不是一个固定流程。
Agent 需要完成一系列动态决策:
- 分析销售预测;
- 检查库存水平;
- 识别高价值采购品类;
- 对比供应商报价;
- 评估交期风险;
- 判断是否适合集中采购;
- 发起询价;
- 生成谈判策略;
- 提交采购方案;
- 在授权范围内创建订单。
在这个过程中,Agent 不需要 ERP 页面。
它不需要菜单、按钮、下拉框,也不需要知道“采购申请”位于系统左侧导航的哪一级。
它需要的是:
- 当前企业状态;
- 可以执行的业务动作;
- 每个动作的前置条件;
- 每个动作的业务后果;
- 自己拥有的权限;
- 执行后的明确反馈。
换句话说,人使用 ERP 时,需要的是界面。
Agent 使用 ERP 时,需要的是协议、语义、权限和反馈。
因此,一旦 Agent 成为主要用户,ERP 的设计中心就必须从“页面”转向“能力”。
三、给人用的 ERP 和给 Agent 用的 ERP,有什么区别?
传统 ERP 主要围绕四个核心元素设计:
- 页面;
- 表单;
- 菜单;
- 工作流。
面向 Agent 的 ERP,则需要围绕另外四个核心元素设计:
- 状态;
- 动作;
- 约束;
- 结果。
传统 ERP 会问:
用户应该进入哪个页面?
Agent 原生 ERP 会问:
当前有哪些合法动作可以执行?
传统 ERP 会问:
表单应该包含哪些字段?
Agent 原生 ERP 会问:
完成这个业务动作,需要哪些最小信息?
传统 ERP 会问:
审批按钮放在哪里?
Agent 原生 ERP 会问:
什么条件下可以执行,什么条件下必须升级给人?
传统 ERP 会问:
如何让用户少点几次鼠标?
Agent 原生 ERP 会问:
如何让机器准确理解业务含义,并避免做出不可逆的错误动作?
这不是简单地在 ERP 上增加一个聊天框。
很多企业今天所谓的“AI ERP”,实际上只是让用户通过自然语言查询数据:
查询本月销售额。
帮我找到未付款发票。
生成库存分析报告。
这种能力当然有价值,但它仍然只是把自然语言作为新的界面。
真正的变化不是“人用对话代替点击”,而是:
Agent 是否能够自主读取企业状态、形成判断、调用系统能力并完成闭环?
只有当 Agent 能够执行,而不只是回答,ERP 才真正进入 Agent 时代。
四、未来的 ERP,可能不再是一套软件,而是一组企业能力
今天,人们通常把 ERP 看成一个大型应用。
它有统一入口、统一界面、统一数据库和大量模块。
但在 Agent 时代,ERP 更可能演化成一组可被调用的企业能力。
例如:
- 查询客户信用额度;
- 创建销售报价;
- 检查可承诺库存;
- 预留库存;
- 生成采购建议;
- 创建采购订单;
- 匹配发票与收货单;
- 冻结异常付款;
- 计算订单利润;
- 关闭会计期间。
这些能力不应该只是隐藏在页面之后的接口,而应该成为一等公民。
每项能力都需要明确描述:
- 它解决什么业务问题;
- 需要什么输入;
- 会改变哪些数据;
- 可能产生哪些风险;
- 谁可以调用;
- 调用金额或数量上限是多少;
- 是否需要审批;
- 是否可以撤销;
- 执行成功的标准是什么。
未来的 ERP 首页可能不再是功能菜单,而是一个“企业能力目录”。
Agent 不再模仿人点击页面,而是直接调用能力。
这就像互联网早期,网站主要是给人浏览的;后来,随着 API 经济发展,系统开始同时服务人和机器。
ERP 也会经历类似变化:
从以页面为中心,转向以能力为中心。
五、Agent 原生 ERP 的第一层:统一的业务语义
Agent 要可靠地操作 ERP,首先需要解决的不是模型能力,而是业务语义。
在很多企业内部,同一个词可能有不同含义。
例如“客户”可能指:
- 注册用户;
- 付费客户;
- 签约主体;
- 收货方;
- 开票方;
- 渠道商;
- 最终消费者。
“收入”也可能指:
- 合同金额;
- 下单金额;
- 发货金额;
- 开票金额;
- 确认收入;
- 回款金额。
人可以依靠经验理解上下文,但 Agent 如果没有统一语义,就很容易做出看似合理、实际错误的判断。
因此,未来 ERP 的基础不只是数据库,而是一套机器可理解的企业语义模型。
它需要明确描述:
- 企业有哪些核心对象;
- 对象之间是什么关系;
- 每个指标如何定义;
- 每个状态代表什么;
- 状态之间如何转换;
- 哪些数据是事实;
- 哪些数据是预测;
- 哪些数据是人工判断;
- 哪些规则具有强制性。
例如,一张销售订单不应该只是数据库中的一行记录。
它应该是一个带有完整业务语义的对象:
- 当前处于什么状态;
- 是否已占用库存;
- 是否已通过信用检查;
- 是否允许修改价格;
- 是否已经部分发货;
- 是否满足收入确认条件;
- 哪些动作仍然可以执行。
对人而言,这些规则可以隐藏在页面和流程中。
对 Agent 而言,这些规则必须显式存在。
没有机器可理解的业务语义,就不会有可靠的企业 Agent。
六、Agent 原生 ERP 的第二层:动作必须可发现、可解释、可验证
Agent 不仅需要读取数据,还需要知道自己能做什么。
因此,系统中的业务动作必须具备三个特征。
1. 可发现
Agent 应该能够动态发现当前可用的能力,而不是把所有接口硬编码在程序中。
例如,当它处理一张异常发票时,系统可以返回:
- 查看关联采购订单;
- 查看收货记录;
- 请求供应商补充材料;
- 标记为价格差异;
- 发起人工复核;
- 暂停付款。
这些动作应根据当前状态、权限和业务规则动态生成。
2. 可解释
每个动作都应该说明:
- 为什么可以执行;
- 为什么不能执行;
- 执行后会发生什么;
- 会影响哪些对象;
- 是否会触发后续流程。
例如,系统不能只返回:
创建付款失败。
而应该返回:
当前付款金额超过该 Agent 的单笔授权上限。可选择将付款申请提交给财务经理审批。
这类反馈不仅帮助人理解系统,也帮助 Agent 规划下一步。
3. 可验证
Agent 在执行高风险操作之前,系统应该允许它先进行模拟。
例如:
如果将这批库存从上海仓调拨到成都仓,会对未来两周的订单履约产生什么影响?
系统应当支持 dry run,也就是只计算结果,不实际执行。
Agent 可以先获得:
- 上海仓缺货风险;
- 成都仓满足率变化;
- 预计物流成本;
- 受影响订单数量;
- 建议调拨数量。
确认结果后,再提交正式动作。
未来的 ERP 不应该只支持“执行”,还必须支持“预演”。
七、Agent 原生 ERP 的第三层:权限不再只是角色权限
传统 ERP 的权限体系通常基于角色。
例如:
- 销售可以创建订单;
- 采购可以创建采购单;
- 财务可以发起付款;
- 经理可以审批折扣。
但 Agent 的出现会让权限问题变得更复杂。
因为企业不仅需要判断:
它能不能做这件事?
还要判断:
它在什么条件下、以什么额度、基于什么证据,可以做这件事?
一个采购 Agent 可能被允许:
- 自动创建金额低于 $5,000 的补货订单;
- 对白名单供应商直接下单;
- 在价格波动小于 3% 时自动确认;
- 超出预算时必须提交审批;
- 新供应商必须由人工审核;
- 不允许修改收款账户。
这类权限不是简单的“允许”或“禁止”,而是带有上下文的动态授权。
未来 ERP 的权限模型需要从 RBAC,也就是基于角色的访问控制,进一步演化为基于策略的授权体系。
授权条件可能包括:
- Agent 身份;
- 发起任务的人;
- 业务对象类型;
- 金额;
- 风险等级;
- 数据敏感度;
- 时间;
- 地域;
- 当前业务状态;
- 使用的模型版本;
- 是否经过人工确认。
更重要的是,每一次 Agent 行动都必须有明确的责任链。
系统需要记录:
- 谁提出了目标;
- 哪个 Agent 做出了判断;
- 使用了哪些数据;
- 调用了哪个模型;
- 为什么选择这个动作;
- 最终修改了哪些记录;
- 是否经过人工审批;
- 出现问题后如何回滚。
在 Agent 时代,审计日志不应只是“谁在几点修改了字段”。
它还需要记录:
为什么做出这个决定?
八、Agent 原生 ERP 的第四层:从工作流转向目标编排
传统 ERP 的核心机制是工作流。
工作流的特点是:
- 路径预先定义;
- 节点相对固定;
- 条件明确;
- 每一步由指定角色完成。
这种方式适合稳定、重复、可预测的流程。
但很多真实业务并不是固定流程。
例如“解决客户交付风险”可能涉及:
- 调整库存;
- 拆分订单;
- 更换仓库;
- 加急运输;
- 与客户协商交期;
- 重新安排生产;
- 寻找替代物料。
不同情况下,解决路径完全不同。
Agent 更适合接收目标,而不是执行固定步骤。
因此,未来 ERP 的流程引擎可能会分为两层。
第一层是确定性流程。
它负责:
- 合规控制;
- 审批节点;
- 财务记账;
- 权限校验;
- 状态转换;
- 强制规则。
第二层是 Agent 编排。
它负责:
- 理解目标;
- 分析当前状态;
- 选择下一步;
- 组合系统能力;
- 处理异常;
- 在多个可行方案中做出权衡。
可以把它理解为:
工作流负责保证“不能出错”,Agent 负责寻找“怎样做得更好”。
Agent 不应该取代所有工作流。
恰恰相反,越是使用 Agent,企业越需要明确哪些部分可以自由决策,哪些部分必须严格执行。
九、未来的 ERP 界面会消失吗?
不会。
但界面的角色会发生变化。
未来 ERP 可能同时存在三种交互层。
第一种:Agent 直接调用
大量高频、重复、规则明确的业务动作,由 Agent 直接完成。
例如:
- 自动补货;
- 发票匹配;
- 费用分类;
- 订单状态同步;
- 库存异常检查;
- 经营指标监控。
这些流程可能完全没有传统界面。
第二种:人通过自然语言委托
人不再逐步操作,而是表达目标:
帮我分析本季度毛利下降的原因,并给出三种改善方案。
检查未来六周的缺货风险,并处理可以自动解决的问题。
找出所有逾期应收账款,并按照客户风险生成催收计划。
ERP 界面从“功能导航器”变成“任务委托入口”。
第三种:人处理例外和高风险决策
当系统遇到以下情况时,仍然需要人介入:
- 高金额;
- 高风险;
- 规则冲突;
- 数据不足;
- 重大客户影响;
- 法律与合规问题;
- 不可逆操作;
- Agent 低置信度。
这时,界面的重点不再是展示大量字段,而是帮助人快速做决策。
一个好的审批界面应该告诉管理者:
- Agent 想做什么;
- 为什么这样做;
- 使用了哪些证据;
- 还有哪些替代方案;
- 每个方案的影响是什么;
- 最大风险在哪里;
- 推荐动作是什么。
未来 ERP 的人机界面,不是操作界面,而是监督、解释和决策界面。
十、ERP 数据库也需要改变
传统 ERP 通常擅长记录最终结果。
例如:
- 订单已创建;
- 发票已入账;
- 付款已完成;
- 库存已调整。
但 Agent 要可靠工作,还需要大量过程信息。
例如:
- 为什么选择这个供应商;
- 为什么判断库存存在风险;
- 使用了哪一版需求预测;
- 哪些数据存在缺失;
- Agent 对结论的置信度是多少;
- 它考虑过哪些备选方案;
- 哪些规则影响了最终决策。
因此,未来 ERP 不能只记录 transaction,也就是交易结果。
它还要记录 decision,也就是决策过程。
这意味着企业系统中可能出现一类新的核心对象:
决策记录。
每一条决策记录可能包含:
- 业务目标;
- 上下文数据;
- 推理摘要;
- 使用的规则;
- 候选方案;
- 风险评估;
- 最终动作;
- 审批过程;
- 执行结果;
- 后续反馈。
长期来看,这些决策记录会成为企业极其重要的数据资产。
因为它们回答了一个传统 ERP 很难回答的问题:
企业为什么会变成今天这样?
传统 ERP 记录发生了什么。
Agent 原生 ERP 还需要记录为什么发生。
十一、ERP 会不会被 Agent 取代?
一种常见观点是:既然 Agent 可以连接不同系统,那么未来企业可能不再需要 ERP。
Agent 可以连接 CRM、财务软件、仓储系统、支付系统和数据仓库,然后在上层完成统一操作。
这种判断只对了一半。
Agent 的确可能取代 ERP 的部分交互层,但它很难取代 ERP 最核心的价值:
- 统一业务对象;
- 保证数据一致性;
- 执行交易规则;
- 管理权限;
- 维护状态;
- 提供审计;
- 确保财务和业务可追溯。
企业不能只依赖 Agent 的记忆来确认库存,也不能让 Agent 自己决定一张发票是否已经记账。
Agent 可以做判断,但企业仍然需要一个确定性的事实系统。
因此,未来更可能出现这样的结构:
- Agent 是企业的智能层;
- ERP 是企业的事实层和交易层;
- 数据平台是企业的分析层;
- 工作流和策略引擎是企业的控制层。
Agent 不会消灭 ERP。
它会迫使 ERP 回到自己的本质:
不再承担所有交互,而是成为企业可信状态与业务规则的核心。
十二、真正的 Agent 原生 ERP 应该长什么样?
如果从零开始设计一套给 Agent 使用的 ERP,它可能具备以下特征。
1. 所有业务能力 API 化
所有重要动作都可以通过标准接口调用,而不是只能通过页面完成。
2. 所有对象语义化
客户、订单、库存、合同、发票和付款,都有明确、统一、机器可理解的定义。
3. 所有动作策略化
每个动作的权限、金额、风险、审批和限制,都由可配置策略控制。
4. 所有执行可模拟
高风险动作在正式提交前,可以计算影响、识别风险并生成预览。
5. 所有决策可追踪
系统不仅记录结果,还记录决策来源、依据、责任主体和模型版本。
6. 所有异常可升级
Agent 无法处理时,可以把完整上下文交给人,而不是只抛出一个错误代码。
7. 所有能力可组合
Agent 可以将多个业务能力组合成动态流程,而不需要为每种情况重新开发固定工作流。
8. 所有关键操作可撤销
系统需要优先设计补偿机制、版本控制和回滚能力,降低 Agent 试错成本。
9. 默认最小权限
Agent 只能获得完成当前目标所需的最小权限,并且权限可以按任务临时授予。
10. 人类拥有最终控制权
企业可以随时暂停 Agent、限制能力、检查行为并接管任务。
这样的 ERP,外观上可能不像今天的 ERP。
它更像一个企业运行时:
底层管理事实和交易,中间层管理规则和权限,上层由多个 Agent 根据目标动态调用。
十三、企业实施 Agent,不应该从聊天框开始
很多企业引入 Agent 时,第一步是给 ERP 增加一个聊天入口。
这很容易演示,也很容易让用户感受到变化。
但聊天框不是 Agent 化的核心。
企业真正需要改造的是以下基础设施:
- 业务对象是否统一;
- 系统接口是否完整;
- 权限是否足够细;
- 数据是否可以实时读取;
- 系统动作是否支持回滚;
- 业务规则是否显式;
- 审计链路是否完整;
- 异常是否可以交接;
- 系统结果是否可以验证。
如果这些基础能力不存在,Agent 越强,风险可能越大。
因为它能够更快地执行错误动作。
一个不理解业务语义、没有权限边界、缺少审计机制的 Agent,本质上只是一个拥有系统账号的实习生。
而且这个实习生可以每秒执行几百次操作。
因此,Agent 落地的重点不是先让模型更聪明,而是先让企业系统更适合被机器操作。
十四、ERP 的竞争壁垒也会重新定义
过去,ERP 厂商的竞争壁垒主要来自:
- 功能数量;
- 行业模板;
- 客户积累;
- 实施经验;
- 数据迁移成本;
- 生态伙伴;
- 用户习惯。
Agent 时代,新的竞争壁垒可能来自:
- 业务语义是否完整;
- 能力接口是否标准;
- 权限体系是否精细;
- 决策是否可解释;
- 动作是否可模拟;
- 系统是否支持安全试错;
- Agent 是否能跨模块完成闭环;
- 是否积累了高质量决策数据。
未来最强的 ERP,不一定是页面最多、模块最全的 ERP。
而可能是最容易被 Agent 正确理解、可靠调用和安全控制的 ERP。
这会改变 ERP 产品的开发优先级。
以前,一个新功能是否完整,取决于页面、字段和流程是否齐全。
未来,一个新能力是否完整,取决于:
- Agent 是否理解它;
- 是否知道什么时候应该调用;
- 是否知道调用后会发生什么;
- 是否能够判断执行是否成功;
- 出错后是否可以恢复。
十五、未来 ERP 的真正用户,是“人和 Agent 组成的组织”
讨论 ERP 是给人用还是给 Agent 用,可能并不是一个非此即彼的问题。
未来企业不会完全由 Agent 运行,也不会继续完全由人操作系统。
更现实的形态是:
- 人定义目标;
- Agent 分解任务;
- ERP 提供事实与能力;
- 策略引擎控制边界;
- 人处理例外;
- 系统记录结果与决策;
- Agent 根据反馈持续优化。
因此,未来 ERP 真正服务的对象,不是单独的人,也不是单独的 Agent。
而是一个由人和 Agent 共同组成的新型组织。
在这个组织中,人不再负责每一次点击,而是负责:
- 设定目标;
- 配置边界;
- 判断价值;
- 处理例外;
- 承担责任。
Agent 则负责:
- 持续观察;
- 分析状态;
- 生成方案;
- 执行动作;
- 跟踪结果。
ERP 的角色是确保这个组织仍然有统一事实、明确规则和可控秩序。
结语:ERP 将从“人操作的软件”变成“企业运行的协议”
过去,ERP 通过页面组织企业。
未来,ERP 将通过协议组织 Agent。
过去,员工学习如何操作系统。
未来,系统需要让 Agent 理解企业。
过去,ERP 的核心是表单、菜单和流程。
未来,ERP 的核心将是语义、能力、策略、状态和审计。
因此,未来 ERP 最重要的问题不再是:
页面应该怎样设计?
而是:
企业的每一种能力,是否可以被安全、准确、可控地调用?
当 Agent 成为企业的主要执行者,ERP 不会消失。
它会变得更底层,也更重要。
它不再只是员工每天登录的软件,而会成为所有 Agent 共同遵守的企业运行协议。
最终,ERP 可能不再是 Enterprise Resource Planning。
它更像是:
Enterprise Runtime Platform。
企业运行时平台。