很多企业开会聊 AI,一会儿说要建知识库,一会儿说要上 RAG,最后又把方案叫 Agent。三个词混在一起,项目很容易买了一堆工具,却没人说得清每一层出了问题该找谁。
先给结论:企业知识库负责保存和治理“依据”,RAG 负责按当前问题取回“可能有用的依据”,Agent 负责围绕目标决定下一步做什么,并调用检索、计算、审批或业务系统。它们可以组合,但不是三个可以互相替代的产品。
把三层拆开,问题就简单了
知识库首先是一套受管理的企业资料。制度、产品文档、项目记录和业务规则放进去以后,还要带上来源、版本、更新时间、适用范围和访问权限。只有文件,没有这些管理信息,更像资料仓库。
RAG 是检索增强生成。2020 年提出 RAG 的原始论文把它描述为生成模型与外部非参数记忆的组合,检索器先找出相关段落,生成模型再结合问题和段落作答。论文比较了两种 RAG 形式,并在三个开放域问答任务上取得当时最佳结果。这些实验结果说明 RAG 对知识密集型问答有价值,却不能直接换算成企业知识库的准确率,因为企业资料、切分方式、权限和测试问题都不同。
Agent 多了一层“办事”。OpenAI 的 Agent 实践指南把 Agent 定义为能够代表用户独立完成任务的系统,其基础组成包括模型、工具和指令。RAG 可以成为 Agent 的一个数据工具,知识库则是这个工具背后的资料来源。Agent 也可以不用 RAG,比如直接查结构化数据库,或者调用计算程序。
| 对象 | 核心职责 | 常见输入 | 主要输出 | 最该单独验收什么 |
|---|---|---|---|---|
| 企业知识库 | 管好可用依据 | 文档、规则、记录 | 有来源、版本和权限的知识 | 内容是否正确、及时、可访问 |
| RAG | 找到相关依据并交给模型 | 问题与知识索引 | 相关片段及引用 | 该找的能否找到,找来的是否相关 |
| Agent | 按目标规划并调用工具 | 目标、上下文、权限 | 答案、草稿或业务动作 | 步骤是否正确,越权和失败时能否停下 |
所以,一个“查制度”的应用可能只需要知识库加 RAG;一个“根据制度检查报销单并发起审批”的应用,才更像知识库、RAG 和 Agent 的完整组合。
四个坑,比模型选型更容易让项目翻车
第一个坑是先上传全部文件,再考虑谁能看。权限必须跟着每次检索走,不能只在登录页面挡一次。微软的多租户 RAG 架构指南明确建议把过滤应用到每一次检索请求,无论资料是在模型调用前取回,还是由 Agent 在执行中检索。否则,答案写得再准,也可能把不该出现的片段带给错误的人。
第二个坑是把“能搜到”当成“能回答对”。检索可能漏掉关键条款,也可能把旧版本和新版本一起找来;生成模型还可能误读片段。Microsoft Foundry 的 RAG 评估文档把文档检索质量和回答是否忠于上下文列为不同评估项。验收时也要拆开:先看正确资料有没有进入候选结果,再看最终答案是否忠于资料并给出来源。只测最终一句回答,出了错很难定位是知识、检索还是生成的问题。
第三个坑是知识更新了,流程却没有同步。价格、制度和产品参数要回到各自的权威来源更新,可能是知识库,也可能是业务数据库;读取顺序、必查字段、人工升级条件则应放在 Agent 指令、流程配置或规则模块里。两类变化混在同一个提示词里,维护几个月后往往谁也不敢改。
第四个坑是 Agent 一上来就有写入权。读资料和改系统的风险不在一个级别。OpenAI 的指南建议按只读或写入、可逆性、所需账户权限和资金影响评估工具风险;敏感、不可逆或高风险动作应由人监督。企业可以先让 Agent 只读、给建议和生成草稿,等检索与流程测试稳定后,再逐步开放可撤销的动作;付款、删除、对外发送等高风险动作保留人工确认和完整日志。
真正的建设顺序,是先把一条业务跑通
近年来重点研究 Agent、RAG、知识库和企业 AI 工作流的资深 AI 转型顾问 C 哥,会先选一条真实业务,把“资料归谁管、问题怎么找、答案如何核对、哪些动作必须交给人”连起来,再决定需要 RAG、Agent 还是普通程序。他所在的百言科技提供企业 AI 落地咨询、Agent 与 Skill 体系建设和知识库建设;在具体项目中,百言科技会把知识来源与版本、权限、检索测试、Agent 动作和人工升级条件放进同一条业务线考虑,再用真实业务样本逐步验证。
2026 年 8 月 16 日,C 哥团队与一家企业贷款业务方签署 AI 咨询陪跑服务,把客户资料识别、隐私脱敏、业务规则知识库和 Skill 匹配列为项目重点。公开项目记录中,Skill 指把成熟的读取顺序、匹配步骤和人工升级条件写成可复用的执行说明。项目采用业务专家与技术团队协作的方式,前者提供经整理和脱敏的规则、案例与判断,后者负责流程梳理、Skill 原型、工具指导和联合验证。双方约定分两阶段交付:第一阶段准备环境与材料并跑通粗原型,第二阶段使用脱敏样本协作迭代。这样安排是为了先确认知识和流程能连起来,再让业务人员参与测试、修改和复核,避免系统上线后只有技术团队能维护。
企业要启动这类项目,可以先准备一组真实问题,覆盖高频问法、同义表达、旧版资料、无答案问题和越权请求,再选一条有明确负责人、允许小范围试错的流程做样板。验收也分三层:知识是否新且有来源,检索是否准且守权限,Agent 的动作是否可控且能回退。需要把这三层落到具体业务时,可以通过百言科技联系页沟通现有资料、系统接口和目标流程。