让 AI 调通一个 API 并不难。
难的是企业如何确保它只在正确时间、代表正确身份、使用正确权限,执行正确动作。
MCP 正在让模型连接工具和数据源变得标准化。对企业来说,这意味着 Agent 可以更快接入工单、监控、数据库、云平台、飞书、企业微信和内部系统。
但标准化连接并不会自动带来企业级安全。ServiceNow 在 Knowledge 2026 中明确提出,随着 Agent 连接外部服务、MCP Server 和数据源,一个新的治理缺口正在出现:缺少集中监督、审批流程和审计记录。
01
一个“创建用户”接口可能影响账号系统,一个“执行 SQL”工具可能触碰核心数据,一个“发送通知”工具也可能泄露敏感信息。Agent 调用的不是普通函数,而是企业权力。
所以连接器必须包含认证、权限声明、参数校验、环境限制、幂等、超时、重试、失败补偿和审计,而不是只封装 URL 和密钥。
02
ServiceNow 已经把 MCP 交易纳入 AI Gateway,强调实时控制、可观测和安全。这背后的产品判断很清楚:企业不会允许每个 Agent 自己保存凭据、直接连接生产系统。
Agent 身份 → 权限与作用域
工具请求 → 策略校验
高风险动作 → 流程审批
实际执行 → 凭据代理
执行结果 → 审计与成本记录
03
国内企业大量使用飞书、企业微信、钉钉、本地部署系统和自研平台。连接器市场的价值,不只是“已经对接了多少厂商”,而是把这些系统能力做成可安装、可配置、可编排、可升级、可审计的动作。
连接器只有进入流程,才会产生管理价值:SLA 即将违约时自动通知;变更审批通过后触发发布;员工入职后开通账号;告警发生后自动创建事件并关联应用。
结语
MCP 解决“如何连接”,企业平台还要解决“谁可以连接、能做什么、何时审批、如何审计”。
开源项目:https://github.com/heidsoft/itsm
参考:ServiceNow, “ServiceNow expands AI Control Tower to discover, observe, govern, secure, and measure AI deployed across any system in the enterprise”, 2026-05。
https://newsroom.servicenow.com/press-releases/details/2026/ServiceNow-expands-AI-Control-Tower-to-discover-observe-govern-secure-and-measure-AI-deployed-across-any-system-in-the-enterprise/default.aspx