跳到正文
新功能:向 Rexfin 分析师智能体询问你的模型,每个数字都附带出处
· 阅读约 8 分钟

财务领域的 MCP 正变得越来越拥挤,验证却依然缺席

如今几乎每一家 FP&A 供应商都提供 MCP 端点,或一份技能文件库。二者都无法证明底层的数字是对的。

作者 The Rexfin team

打开今年几乎任何一家 FP&A 平台的更新日志,你都会看到同样的条目:一个 MCP 服务器,或者一份可下载的“AI 技能”文件夹,也就是让你放进 Claude 或其他助手里的提示模板,好让它知道该怎么请求一份差异报告或一份人员编制预测。宣传口径永远是某个版本的“现在你的 AI 可以和你的财务数据对话了”。短短一个季度,这从差异化优势变成了标配。人人都有。

这也意味着 MCP 本身已经不能告诉你任何关于供应商的有用信息了。它是一个协议,不是一个承诺。一份提示模板是一个措辞得体的问题,不是一个答案。真正的问题是,在协议介入之前,端点背后到底放着什么:你的代理拿到的输出究竟是一个事实,还是一个用 JSON 包装起来的猜测。目前这一波财务 MCP 服务器中,大多数并没有回答这个问题,它们只是让提问变得更容易了。

MCP 是传输层,它对真伪没有立场

Model Context Protocol 解决了一个真实的问题:它给了 AI 一种标准方式去调用工具、获取上下文,而不必让每家供应商各自发明一套插件格式。这确实有用,也是它被迅速采纳的原因。但看看 MCP 实际规定了什么:请求和响应的结构、工具发现、认证握手、流式传输。规范里没有任何一条条款涉及一个工具返回的数字是否正确。MCP 不会给你的总账对账,它不知道某个资源暴露的“收入”是合同金额、已确认收入,还是上个季度一直没刷新过的旧数字。它只是按双方约定的格式,把字节从服务器搬到模型。

这不是在贬低这个协议。一个构建良好、受治理、只读的 MCP 端点是暴露数据的正当方式,比临时拼凑的脚本好,比把内容复制粘贴进聊天框好。问题在于它通常接的是什么。如果端点背后的数据是一份未经对账的导出,是 AI 自己此前算出来的模型内部数字,或者是一张几个月都没人对回源头的电子表格,那么这个 MCP 服务器只是给了外部代理一条更干净、更快、看起来更权威的路径,去拿到一个从未被核实过的数字。数字依然是错的,只是包装更好了。通过 MCP 拉取数据的代理不会问“这经过对账了吗”,它只会向工具发起请求,拿到响应,把一个 200 状态码当成真理。

技能文件存在同样的缺口,只是移到了上一层

这一波浪潮的另一半,是免费可下载的“AI 技能”库:告诉助手该如何措辞去请求一份董事会材料摘要或预算实际对比数据的提示模板。这些东西有用的方式,就像一份写得好的邮件模板有用一样:它们省去了你每次从零开始写指令的麻烦。但它们对助手数字的来源什么也没做。

一份技能文件只是措辞。它塑造了提问方式(拉取哪些字段、用什么语气、如何组织输出),但它没有任何机制去验证返回的答案。如果底层数据源本身单薄,技能文件只会让最终那个错误的数字以更精致的段落形式出现。你可以给助手世界上写得最好的“总结本季度差异”提示模板,如果背后的工具返回的数字没有任何总账溯源,你得到的就是一份写得很漂亮、却自信满满地错误的摘要。更好的措辞不是验证,而是包装。

“已验证”真正要求什么,以及它必须发生在哪里

层级它做什么它不做什么
提示 / 技能模板让请求的措辞保持一致确认数据是否正确
MCP 服务器按标准协议传输请求和响应对账、溯源或检查底层数字
已对账模型把每一个数字都对回跨系统的源交易这才是验证真正发生的地方
确定性引擎每次都用同一种方式计算数字,不靠模型猜测这才是准确性真正发生的地方

这张表把要点结构化地呈现出来,但值得直白地说一遍:验证是数据层的属性,不是协议层的属性。它必须在 MCP 调用发生之前就已经存在,而不是从“调用成功了”这个事实里去推断出来。一个数字值得信任,是因为它取自一个已经对回总账的模型,并由确定性引擎计算得出,而不是因为它是通过一个文档齐全的 API 到达的。你可以在一个摇摇欲坠的地基上搭建全世界最干净的传输层,最终的数字依然和它出发时一样摇摇欲坠。

我们从相反的角度写过同样的失效模式:单靠 MCP 无法解决 ERP 算术问题,因为一条实时连到 ERP 的连接本身并不会对账;而通过 MCP 连接的 AI 操作员,需要和人类用户一样严格的访问权限约束,因为一条受治理的管道接到坏数据上,依然是一条通向坏数据的管道。模式在重复:管道再怎么修,水质本身不会自己变好。

真正能区分供应商的问题

既然几乎每家供应商现在都有自己的 MCP 说法,尽调的问题就需要从“你们支持 MCP 吗”(每个人都会说是)推进到能揭示底层的问题:

“当我的代理通过你们的 MCP 服务器拉取一个数字时,是什么证明它是对的?”

有真正答案的供应商会描述一些具体的东西:这个数字能追溯到一份具体的源文件或总账分录,是确定性计算而不是模型推断出来的,而且代理拿到的不仅是数字本身,还有随附的溯源信息。没有真正答案的供应商会转而描述协议本身:认证范围、工具模式、速率限制,因为那才是他们真正构建的部分。两种回答听起来都可能很专业,但只有一种能告诉你这个数字是不是真的。

Rexfin 的 MCP 服务器建立在后一种前提之上。它是一个传输层,坐落在一个已经对回你的会计和银行数据的模型之上,任何连接进来的代理能取到的每一个数字,要么能解析到一条源引用,要么工具会明确拒绝返回,而绝不会给出一个看似合理却毫无依据的数字。这种纪律不是 MCP 层额外添加的,而是继承自同一套贯穿 Rexfin 自身界面每一个答案的验证与拒答逻辑。协议本身没有做这个工作,它只是把已经做好的工作提供给任何前来请求的代理。

结论

MCP 支持和一份技能提示文件夹如今是基线配置,不是差异化优势,而且二者都无法验证其背后的数字。提示模板控制措辞,MCP 服务器控制传输。真伪是二者所依托的数据层的属性,对回源头,确定性计算,它要么在协议握手之前就已经存在,要么根本不存在。在评估任何人(包括我们)的 MCP 说法之前,先问一句是什么证明了这个数字。然后看看我们的 MCP 服务器是如何回答这个问题的,或者从更宏观的代理式财务为何在获得更多自主权之前先需要一层信任出发。如果你想在自己的数据上亲眼看到这条溯源链,预约演示

所属专题 代理式 AI 在财务领域首先需要一个可靠的数字层

继续阅读

预约演示

亲眼看到您的数字对得上账。

预约一场 30 分钟的演示。带上一个您总是无法快速回答的问题,我们将基于真实财务数据现场为您建模。