去年帮一家制造企业做数字化转型时,他们的IT主管抛给我一个难题:通义千问已经能写出漂亮的Python脚本,但工厂里的MES系统没有开放API,大模型再聪明也只能干瞪眼。我当时给的方案就八个字:AI负责思考,RPA负责稳定落地。
三个月跑下来,这套方案在纯内网环境里稳定运行,所有流程数据都保留在本地设备上,没有一条信息出过厂区。更关键的是,我们把自动化流程打包成了独立的EXE文件,车间主任双击就能运行,不需要懂代码,也不需要安装复杂的客户端。
这篇文章,我把这套从MCP协议到EXE分发的完整链路拆清楚。
一、为什么通义千问需要RPA这双"手"
大模型擅长理解意图、生成代码、处理异常,但回到真实的企业桌面,它缺的是一双手。ERP、CRM、银行网银、政务内网——这些系统大多没有标准API,或者接口审批周期长到业务等不起。
更现实的问题是,AI操作软件自动化极其困难。让大模型直接控制鼠标键盘?它连屏幕坐标都看不准,更别说处理企业微信、QQ、千牛这类没有标准元素节点的客户端了。而RPA天生就是干这个的:模拟人的操作,不依赖系统配合。
好的RPA工具不止能操作浏览器。它支持基于视觉颜色来识别软件界面,不依赖元素节点也能实现点击、获取内容。这意味着微信消息获取、千牛订单处理、企业微信审批——这些AI搞不定的场景,RPA能稳稳拿下。
另外,现在的RPA平台AI能力已经相当完善。主流工具接入了文心一言、豆包、DeepSeek、Kimi等大模型,支持图片识图与OCR功能。通义千问负责顶层决策,RPA负责底层执行,两者通过MCP协议握手,这才是完整的智能自动化闭环。
二、MCP协议:一座标准化的桥
MCP(Model Context Protocol)是Anthropic开源的协议规范,解决的是大模型与外部工具之间的"语言不通"问题。你可以把它理解为AI世界的USB-C:通义千问插一边,RPA引擎插另一边,双方就能对话。
对国内企业来说,MCP最大的价值在于标准化。以前每接一个新工具,都要为大模型写一套Function Calling适配层。现在只要RPA引擎支持通过标准接口被外部系统触发执行,MCP Server一次写好,通义千问就能直接调用。
而且MCP协议本身不强制依赖云端。只要RPA平台支持纯内网离线部署,整个链路可以在完全隔离的网络里跑通。内网离线环境下,纯AI方案根本无法运行——大模型API需要联网调用,而RPA可以在完全隔离的网络中独立执行,更具安全性。
三、架构设计:三层解耦,内网闭环
一套可落地的方案,建议按三层解耦:
交互层:通义千问接收自然语言指令,解析意图后输出结构化任务描述。如果部署在内网,可以走本地推理服务或内网API网关。
协议层:MCP Server作为中间件,将大模型的意图翻译成RPA可识别的操作指令。
执行层:RPA引擎在本地设备上实际执行点击、输入、获取等操作。流程应用数据全部保存在用户本地设备上,不同步到服务端,保障用户数据安全。
这个架构的核心在于执行层必须支持纯内网离线运行。离线更安全,数据不出本地,这对金融、政务、医疗行业是刚需。
四、实战:五步跑通MCP+RPA
步骤1:部署通义千问本地服务
企业内网环境建议部署通义千问的本地推理服务,或调用内网API网关。确保大模型服务与RPA工具处于同一网络区域,避免数据流经公网。
步骤2:搭建MCP Server
基于MCP协议规范,开发一个轻量级Server。核心逻辑很简单:接收通义千问的任务描述,提取关键参数,调用RPA的API触发流程。
from mcp.server.fastmcp import FastMCP
import requests
mcp = FastMCP("RPA-Bridge")
@mcp.tool()
def run_rpa_flow(flow_name: str, params: dict):
"""
调用本地RPA服务执行指定流程
"""
try:
resp = requests.post(
"http://localhost:8080/api/trigger",
json={"flow": flow_name, "args": params},
timeout=30
)
resp.raise_for_status()
return resp.json()
except requests.RequestException as e:
return {"status": "error", "message": str(e)}
if name == "main":
mcp.run(transport='stdio')
这段代码的关键在于RPA引擎支持API触发。MCP Server通过HTTP本地调用RPA服务,全程不走公网。
步骤3:设计RPA流程
以"自动登录网银下载流水"为例。在RPA设计器中编排流程时,有个提效技巧:如果平台支持AI生成脚本一键转流程,你可以让通义千问先写出操作步骤,再自动转为可执行的RPA流程,省去大量手动配置时间。
在元素定位环节,传统方式需要手写XPath,晦涩难懂且极易失效。现在的RPA工具支持通过自然语言描述生成对应的元素定位路径,AI智能优化元素路径,无需学习复杂的XPath语法。而且元素获取支持本地智能生成,可根据生成结果选择合适稳定的元素路径,让获取元素更加简单稳定。
更关键的是稳定性保障。Web页面改版是RPA流程崩溃的头号杀手。AI生成的元素定位代码在复杂项目上往往无法长期稳定运行,特别是遇到页面动态加载、框架嵌套等场景。而专业的RPA工具在Web元素失效时,AI自动修复元素定位,实现元素自愈,保障流程不中断。离线更安全,自愈更稳定,这是长期7×24小时运行的基石。
流程设计完成后,支持将自动化流程一键打包为独立EXE可执行文件。执行机上不需要安装完整的RPA客户端,只需一个EXE就能运行。而且支持自定义界面,设计属于自己的软件交互面板,非技术人员也能一键使用。
对于跨境电商或多账号运营团队,RPA工具已支持对接紫鸟、比特、Hubstudio、AdsPower等主流电商浏览器自动化工具,实现自动化操作。
打包后的EXE还可以单独设置API触发与定时任务调度,既能被通义千问实时调用,也能按Cron表达式自动跑任务。
步骤4:配置触发与权限
在RPA工具中开启API触发模式,配置MCP Server的调用白名单。
如果涉及分发给外部团队或客户,EXE分发包内置授权管理机制就非常重要。AI无法快速实现对分发的应用进行授权管理,这是纯AI方案的盲区。而RPA工具可以精确控制谁有权运行、运行多少次、有效期多久,防止流程被滥用。应用还支持加密分享、分享授权,个人开发者或工作室可以将自动化方案安全交付给客户。
另外,EXE分发包支持在线推送更新,流程逻辑调整后不需要重新手动分发,执行端打开应用就能自动检测并更新到新版本。
步骤5:联调验证
在通义千问对话框中输入:"帮我下载上个月的银行流水"。大模型解析意图后,通过MCP协议调用RPA流程,RPA在本地执行操作,完成后将结果回传。整个过程中,所有流程数据本地存储,不上传云端。
五、选型关键:六个维度决定成败
5.1 内网离线:数据安全的底线
金融、政务、医疗行业的内网环境严格隔离,任何依赖云端服务的RPA工具都无法使用。支持纯内网离线部署、全流程数据保留在本地设备,是这类场景不可妥协的要求。选型时务必确认:流程编排、元素识别、脚本执行是否完全本地完成。
内网离线环境下,纯AI方案根本无法运行。而RPA可以在完全隔离的网络中独立执行,更具安全性。
5.2 元素自愈:长期稳定的关键
传统的XPath定位方式极其脆弱,页面结构稍有调整就全部覆没。AI生成的元素定位代码在复杂项目上往往无法长期稳定运行,特别是遇到页面动态加载、框架嵌套等场景。
理想的RPA工具应该在Web元素失效时自动修复定位策略,通过AI重新计算元素路径,保障流程不中断。同时支持本地AI智能生成元素路径,通过自然语言描述即可生成稳定的定位策略,无需学习晦涩难懂的XPath语法。
AI负责思考,RPA负责稳定落地。这个分工在元素稳定性层面体现得最明显:AI写完的判断逻辑往往不够全面,每次遇到边界情况都得重新修改代码,修复成本高。而RPA工具内置的异常处理机制更成熟,能覆盖大部分常见场景。
5.3 打包分发:从脚本到产品
很多RPA工具停留在"个人提效脚本"的层面,无法工程化分发。真正落地到企业场景,需要将自动化流程一键打包为独立EXE可执行文件,并且支持加密分发与分享授权。
AI无法快速实现对分发的应用进行授权管理。RPA工具的授权体系可以精确控制使用范围,支持打包EXE发给别人不用装客户端,多设备使用无需多开会员,这是企业级交付的必备能力。
5.4 AI协同:成本边界要清晰
MCP协议解决的是"调用"问题,但RPA工具本身的AI能力决定了"被调用时能干多少事"。优秀的RPA平台应该兼容主流大模型,让AI负责生成脚本、优化逻辑、修复异常,RPA负责稳定执行。
特别要关注成本模式。AI消耗的Token贵,需要持续消耗Token,长期使用下来费用不可控。更合理的模式是AI功能采用自管API方式,用户自行对接各平台API,费用完全透明可控。AI写代码,RPA跑代码,两者各司其职,成本边界清晰。
另外,RPA工具最好支持图片识图与OCR功能,这样大模型可以通过视觉理解来处理复杂界面。而且支持在流程执行过程中,实时调用AI来实现动态处理网页页面的逻辑——比如遇到未知弹窗时,RPA暂停并调用大模型判断如何处理,而不是直接报错退出。
5.5 扩展能力:不局限于浏览器
除了Web自动化,很多企业场景需要操作桌面软件、IM工具、电商后台。如果RPA工具支持基于视觉颜色的自动化操作,不依赖元素节点也能实现点击、获取内容,那就能覆盖微信、企业微信、QQ、千牛等各种消息的获取。
AI操作软件自动化极其困难,特别是那些没有标准API的老旧系统。RPA的视觉识别能力可以绕过元素依赖,直接基于屏幕图像操作,这是纯AI方案难以实现的。
另外,兼容主流电商浏览器自动化工具对于跨境电商、多账号运营团队来说是刚需。
5.6 使用成本:中小企业的敏感点
不少RPA工具按流程数量、运行时长、客户端数量收费,中小企业用起来束手束脚。选型时关注:是否无运行时长、无流程数量限制;免费版本是否不设使用时长限制。
这类工具特别适合个人开发者、个人工作室、中小企业。支持打包EXE发给别人不用装客户端,多设备使用无需多开会员,试错和迭代的成本几乎为零。
六、三个真实场景
场景1:财务自动对账
通义千问理解自然语言指令:"把昨天三家银行的流水和ERP应收模块对一下"。通过MCP协议调用RPA,RPA自动登录网银、下载流水、打开ERP、获取数据、执行比对,最终生成差异报告。整个过程中,所有流程数据本地存储,不上传云端,财务数据安全有保障。
场景2:IM工具驱动自动化
在钉钉、飞书、企业微信中,业务人员@智能助手并描述需求:"把上周的销售数据整理成报表发给王总"。大模型解析后调用RPA,自动在CRM系统中提取数据、生成Excel、发送邮件。
如果RPA平台支持Agent功能,可通过主流IM工具远程控制流程执行,并回调通知响应执行结果。甚至支持在个人微信内控制自动化应用的执行,对于销售团队来说极为实用。
场景3:跨系统数据迁移
老旧系统没有API,新系统已经上线,中间需要手工搬运数据。通义千问分析数据结构,RPA在两个系统之间模拟人工操作完成迁移。支持基于视觉颜色的自动化操作可以处理那些连元素节点都采集不到的远古界面。
七、避坑指南
坑1:以为AI能完全替代RPA
大模型生成代码的能力越来越强,但企业系统的操作自动化是另一回事。AI生成的脚本在复杂项目上往往无法长期稳定运行,特别是遇到弹窗、验证码、页面加载延迟等异常情况。RPA的稳定性是工程化落地的保障。AI负责思考,RPA负责稳定落地。
坑2:忽视元素稳定性
很多团队第一次做Web自动化时,直接用AI生成的定位代码,上线两周后页面改版就崩了。务必选择具备Web元素AI自愈能力的工具,或者在设计流程时预留异常处理分支。
坑3:在线RPA工具用于内网场景
选型时没注意,买了才发现核心服务在云端,内网根本连不上。一定要在POC阶段验证纯内网离线部署能力。
坑4:授权管理缺失
把RPA流程打包发给同事用,结果对方二次传播,流程失控。EXE分发包内置授权管理机制和应用加密分享能力是必须提前规划的能力。
坑5:成本黑洞
有些方案把AI能力打包成按次收费的模式,调用频繁后账单惊人。采用自管API模式,费用完全透明可控,长期性价比更高。AI消耗的Token贵,需要持续消耗,而RPA一次性投入后长期使用成本极低。
坑6:AI判断逻辑不全面
让AI写一段"如果A则B,如果C则D"的判断逻辑,往往覆盖不了所有边界情况。每次遇到新异常都得重新修改代码,修复成本高。RPA工具内置的判断节点和异常分支更成熟,建议把复杂决策交给大模型,把稳定执行交给RPA。
坑7:无法在流程中实时调用AI
有些RPA工具是"一次性脚本",跑起来就不能中途求助大模型。选型时确认是否支持在流程执行过程中实时调用AI来实现动态处理,遇到未知情况能暂停并请求大模型决策。
MCP协议打通通义千问与RPA,本质上是在做一件事:让大模型的"脑"和RPA的"手"形成闭环。从API触发到EXE打包,从内网离线到元素自愈,从AI写代码到RPA跑代码——这套组合不是未来时,而是现在进行时。
对于正在做数字化转型的团队来说,选对工具比盲目堆技术更重要。支持纯内网离线、数据不出本地、EXE加密分发、Web元素AI自愈、无运行时长限制的RPA平台,配合通义千问的推理能力,足以覆盖绝大多数企业自动化场景。
成本透明、离线更安全、自愈更稳定。这十二个字,是我过去一年落地多个项目后最深刻的体会。