让你自己的 AI 对接 Rexfin,而不是反过来
Rexfin 的 MCP 接口让 Claude、ChatGPT 或你自有的智能体技术栈可以直接查询经过核实的财务数据,每个数值都有引用来源或被明确拒答,绝不猜测。
作者 The Rexfin team
大多数团队已经习惯使用 AI,Claude、ChatGPT、或内部智能体技术栈,而顺理成章的下一步就是让它对接真实的财务数据。而随之而来的风险也正如你所料:一个被赋予对电子表格或数据仓库表原始访问权限的智能体,无论它是否真的知道答案,都会给出回答,而且它会用一句听起来同样自信的话说出来,无论这句话是对的还是编出来的。Rexfin 的 MCP 接口正是为了让这种特定的失败模式在结构上变得不可能,而不仅仅是降低其发生概率。
有意保持精简的工具集
这类接口的旧版本往往会不断膨胀,涵盖智能体可能想要的每一个内部工作流的几十个工具。Rexfin 把它精简到大约十个:列出与获取原子数据、拉取一份报表、提出一个带引用的问题、对某个答案运行验证器、追溯一个数值的溯源链、跨提取后端交叉核对某个数字,以及其他若干个。列表中没有任何一项能够修改模型、运行任意查询或暴露内部遥测数据,这是一个只读加验证的接口,而非后门。之所以保持列表精简,并不是出于极简主义本身:随着工具列表增多,外部智能体的工具路由在选对工具这件事上会明显变差,而且每多一个工具也就多一分攻击面。一个精简、描述清晰的工具集,才能让智能体可靠地先去调用 verify,而不是先去猜。
引用或拒答,贯穿整个协议
管理Rexfin 自身聊天功能的规则,在这里同样适用:通过 MCP 返回的每一个数值都带有其来源文档和页码,否则智能体得到的是一个明确、结构化的拒答,而非一个数字。这个接口没有任何路径能让智能体去“估算”一个它没有证据支持的数字,因为该接口从一开始就没有可供诱导的生成式数值能力,它只返回验证器计算或溯源得到的内容。以这种方式连接的外部智能体如果询问 FY24 营收,得到的要么是数字加上其来源页码,要么是被明确告知该数字不可用,绝不会出现一个听起来合理、实则毫无依据的数字。
精确限定在你被允许查看的范围内
一次连接绑定到一个限定于特定交易的凭证,每次工具调用都会将请求与该范围求交集,一个限定于某一交易的凭证无法通过猜测 ID 来读取另一笔交易,也没有“列出全部”这样的工具能让它枚举出存在什么。这与应用内部管理谁能看到什么的访问控制机制是一致的,接入外部副驾驶不会在同一份数据上开出第二道更宽松的门。
应用内的操作员也遵循同样的规则
Rexfin 自身可调用工具的聊天操作员也体现出同样的克制:它可以设置输入项、请求重新计算、或要求引擎运行一个情景,但它从不自行给出一个数字。它给出的每一段文字回答都至少带有一条回溯至来源原子数据的引用,否则就拒答,决定网格内什么可以被引用的同一套信任链排序机制,也决定了操作员被允许说出口的内容。
适合谁使用
这适合那些已经在运行副驾驶工作流、希望它以优于幻觉风险的方式回答财务问题的团队,也适合任何希望应用内助手能够驱动模型、却又绝不会被信任去编造数字的人。如果你目前的做法是“把数字粘贴到 ChatGPT 里,然后祈祷”,这将粘贴动作替换成一个即使对面的智能体想要一个无引用的数字也无法得到的连接。
要了解引用与拒答机制如何贯穿产品的其余部分,参见产品导览中心,或查看与此共享同一访问模型的API 与 webhook接口。