客户在体验完智能体原型后,通常会提出一个非常具体的问题:
“这个助手能不能直接放到我们的官网和业务系统里?”
从工程角度看,这不是简单的页面嵌入问题,而是一个从“智能体能力”走向“业务服务”的过程。
本文以 Haoee 上搭建的“培训机构课程问答”演示案例为例,说明如何设计客户域名接入、后端代理、身份隔离和业务系统集成。
1. 先确定接入目标
“放到客户系统里”至少有三种含义。
1. 页面接入
用户从客户官网进入智能体,使用课程问答能力。
2. 服务接入
客户自己的前端调用后端接口,由后端转发至智能体服务。
3. 工具接入
智能体需要调用客户的教务、CRM、订单或排课系统。
这三种方式的复杂度逐步增加,不能用同一套交付口径处理。
2. 演示案例的当前状态
“培训机构课程问答”使用一份虚构 FAQ,内容包括:
- 办公自动化课程;
- 短视频运营课程;
- 课程适合人群;
- 演示时间;
- 报名流程;
- 价格、名额、证书和就业的边界说明。
当前配置为:
开始节点 | 课程 FAQ 问答节点
知识库文档导入后解析为 5 个文本分片,智能体使用 deepseek-v4-pro,问答节点设置了低随机性和节点级评估。
测试结果:
- 可以回答课程内容;
- 可以回答课程适合人群;
- 可以说明演示报名流程;
- 对价格和剩余名额不做虚构;
- 对就业结果不做承诺;
- 最终报名确认转人工处理。
该版本的目标是验证知识问答链路,并不声称已经完成教务系统集成。
3. 推荐的服务架构
正式接入时,建议不要让浏览器直接调用平台对话服务,而是采用后端代理:
Browser | Customer Frontend | Customer Backend / API Gateway | Haoee Published Agent | Knowledge Base / Model / Skills / MCP
客户前端调用自己的后端接口:
POST /api/ai/course-chat
后端完成以下工作:
- 校验用户登录态;
- 生成内部会话 ID;
- 限制问题长度;
- 判断用户是否具备访问权限;
- 调用已发布智能体;
- 将流式结果转发给前端;
- 保存必要的业务日志。
这样可以避免将发布密钥暴露在浏览器中。
4. 会话隔离怎么设计?
如果客户拥有官网、员工工作台和小程序三个入口,建议给每个入口分配不同的应用标识:
appId = course-web appId = course-workbench appId = course-miniapp
同时绑定外部用户标识:
externalUserId = user-001
需要注意,外部用户标识和平台鉴权凭据不是同一个概念。
多客户交付时,还应保证:
- 客户 A 的课程资料不能被客户 B 检索;
- 客户 A 的对话记忆不能被客户 B 读取;
- 管理员、课程顾问和普通访客权限不同;
- 知识库更新具有版本记录;
- 关键操作可以追溯。
5. 从问答到工具调用
课程介绍属于知识库问答,但实时名额属于业务数据查询。
推荐先设计只读接口:
{ "success": true, "courseId": "course-001", "classTime": "周二、周四 19:30-21:00", "available": true, "sourceTime": "2026-07-28 10:00:00" }
智能体负责理解用户问题和组织回答,业务系统负责返回事实数据。
如果使用 MCP Server 或 Skills,工具定义至少应包含:
- 工具名称;
- 输入参数;
- 返回字段;
- 权限要求;
- 超时限制;
- 失败返回;
- 版本号。
例如,当教务系统暂时不可用时,工具应返回明确错误,而不是让模型使用旧资料猜测名额。
6. 写操作必须设计确认链路
自动报名不是一个简单的工具调用。
推荐流程:
识别课程和班次 | 提取姓名、电话等字段 | 校验完整性 | 展示报名摘要 | 用户明确确认 | 调用报名接口 | 记录请求和结果 | 返回最终状态
写入接口还需要处理:
- 重复提交;
- 并发占位;
- 接口超时;
- 写入成功但响应失败;
- 用户取消;
- 人工补录。
价格、退款、优惠、资格判断等内容,必须根据客户业务规则增加权限和人工审核。
7. 域名接入的选择
自建前端
客户自己开发页面,后端代理调用智能体。这是正式项目中最容易控制的方式。
嵌入页面
如果平台提供正式嵌入组件,可以快速上线。但要确认跨域、登录态、移动端适配和版本兼容,不建议直接把内部工作台地址作为长期方案。
API Gateway 统一代理
客户已有统一网关时,可以将域名、认证、限流、日志和后端代理集中管理。
无论采用哪种方式,都不建议让前端持有长期密钥。
8. 什么时候要进入私有化方案?
客户使用自有域名,并不等于智能体必须部署在客户内网。
只有当客户要求:
- 数据不出域;
- 私有部署;
- 内网系统接入;
- 权限审计;
- 机构级模型治理;
才需要进一步评估 AI 服务要素平台 / AI 中台。
其基础结构可以理解为:
应用层 | AI 服务要素层 | 可选算力资源层
AI 服务要素层包括模型、智能体、数据与能力资产。知识库、Skills、MCP Server 和上下文记忆应纳入统一治理,算力资源层则根据部署条件决定是否建设。
9. 建议的实施顺序
第一阶段:知识库问答 第二阶段:接入客户自有域名 第三阶段:客户后端代理和身份隔离 第四阶段:接入只读业务数据 第五阶段:评估报名、CRM 等写入能力 第六阶段:补充权限、审计和运维体系
这种方式能够把页面展示、知识问答和业务系统集成分开管理,降低项目初期风险,也方便客户逐阶段验收。