大模型发展纪第 07 篇 / 共 12 篇进厂

会做事:从工具调用到 Computer Use

2023 年底 Assistants API 把工具写进平台,2024 年 MCP 与 Computer Use 让模型能接 ERP、能点屏幕,2025 年 Operator 把代操作带进浏览器。

2024 年秋天,一家做 MES 对接的集成商在客户现场演示:模型不只要回答「下一步该查哪张表」,而是直接通过标准接口读出工单状态,再生成异常摘要。客户 IT 负责人问的第一句不是「准不准」,而是「它有没有权限改数据」。这句话概括了第四幕后半段的主线:大模型从「给建议」走向「代操作」,争议焦点从幻觉转向权限、审计与责任链。

先给答案

会做事在这一阶段指三件事依次落地:平台允许模型结构化调用外部工具(2023 年 11 月 OpenAI Assistants API);行业出现接工具的公共协议 MCP(2024 年 11 月 Anthropic 公开);模型开始操作现有软件界面——Anthropic Computer Use(2024 年 10 月)、OpenAI Operator(2025 年 1 月)。对制造业读者,意义不是「多了一个聊天框」,而是采购询价、填表、查库存、读图纸注释,可以从「人照着 AI 写的步骤做」变成「AI 在受控环境里代点几步」——前提是工具权限、步数上限和操作日志先设计好。

当时现场

2023 年 11 月 6 日,OpenAI 首届 DevDay 上,GPT-4 Turbo、GPTs 与 Assistants API 同场发布。演示里助手能挂代码解释器、检索和自定义函数——观众第一次看见「聊天框后面有一排可调用的钩子」。同月,国内协作软件已在邮件和文档里加 AI 按钮,但多数仍是一问一答,没有标准「插头」。

2024 年 10 月,Anthropic 发布 Computer Use:模型接收屏幕截图,输出鼠标键盘动作,在虚拟机里打开表格、点按钮。现场观感像「实习生坐在电脑前」,而不是「对话框里多一段文字」。11 月,Model Context Protocol(MCP) 公开:用统一方式把数据库、文件系统、工单系统接到模型上下文。集成商开始讨论:私有 MES 接口能不能先包一层 MCP,再接到办公助手。

2025 年 1 月 23 日,OpenAI 推出 Operator:在浏览器里代用户完成订票、填表、比价。1 月底 DeepSeek 引发全球关注,工厂读者注意力在成本和私有化;Operator 则在白领场景先火——采购员第一次认真问:「它代我下单,算谁的责任?」2025 年 7 月,Operator 能力并入 ChatGPT 的 agent 模式,代操作从独立产品变成聊天产品里的一个开关。

发生了什么

能力演进可以按三层读,而不是按厂商读。

第一层:工具调用平台化。 Assistants API 把「函数名 + 参数 JSON + 返回结果」写进官方文档。开发者不必再自己解析模型输出的自然语言去猜意图;模型在训练与产品层被鼓励输出结构化请求。这与《生成式 AI 三十讲》里「模型建议、程序执行」的分工一致,但 DevDay 把这件事推到了默认架构。

第二层:集成协议标准化。 MCP 之前,每接一套 ERP 往往是一套私有 prompt 加私有适配器。MCP 提供客户端—服务器消息格式,让「知识库、工单、本地文件」有可能用同一套连接方式被不同模型产品调用。2025 年起,Cursor、Claude Desktop 等开发工具陆续支持 MCP,工业软件侧仍处早期,但 IT 部门第一次有「先标准化接口、再选模型」的话术。

第三层:从 API 到 GUI。 Computer Use 与 Operator 绕开「有没有开放 API」:许多老系统只有界面、没有文档完善的接口。模型通过看屏幕操作软件,对 2000 年代建的 WinForm 车间报表、只提供 Web 界面的供应商门户,理论上都能「像人一样点」。代价是动作慢、易误点、难以批量审计——所以 2025 年现场演示多,进产线 DCS/PLC 直连的仍少;更多落在办公、采购、质检台账等 IT 可包虚拟机的场景。

谁的工作因此变了

企业 IT 与集成商: 工作从「给业务一个聊天入口」变成「定义工具白名单、OAuth 范围、每步是否人工确认」。MCP 减轻部分对接重复劳动,但不消除权限设计。

采购与供应链: Operator 类能力最先触动询价、比价、填供应商门户。采购经理开始要求:哪些网站允许自动登录,哪些必须人工点「确认下单」。

工业软件厂商: 西门子、中控等随后把「副驾驶」写进 TIA Portal、工程站(见第 11 篇),与通用 Computer Use 不同——它们从工程软件内部调用,而不是外部机器人点屏幕。

安全与合规: 三星源码进 ChatGPT 的教训(侧记·02)在此阶段被反复引用。能「做事」意味着泄漏面从「粘贴文字」扩大到「模型读了整个文件夹、代发了邮件」。

当时看错的地方

误解一:「接上 MCP 就等于打通 MES」。 MCP 是协议,不是魔法。工单字段映射、事务一致性、失败回滚仍要工程师做。很多 2024 年底的 POC 停在「能读出一条工单」,离「能安全改状态」很远。

误解二:「Computer Use 可以替代 RPA」。 屏幕操作对 UI 变动极其敏感。按钮改个位置、弹窗多一层,误点率上升。RPA 靠录制,Computer Use 靠视觉理解——后者更灵活,也更不可预测。多数工厂把 GUI 自动化仍放在办公层,不放进安全回路。

误解三:「Operator 上线,采购员要失业」。 2025 年实际用法多是「草稿 + 人审」:模型填表,人核对金额与条款。完全无人下单的案例在公开报道里远少于演示视频。

误解四:「智能体 = 更聪明的模型」。 同一段时期 Manus 等产品刷屏,邀请码比能力稀缺。读者容易把「多步循环」当成「更大脑」。机制上,多步循环主要增加的是故障传播面,不是单步推理能力;第 06 篇讲的 DeepSeek 降本与第 07 篇讲的代操作,解决的是不同问题。

今天还能核对什么

核对项 去哪里看
Assistants API 与工具定义 OpenAI 平台文档,2023-11-06 DevDay 归档
MCP 规范与参考实现 modelcontextprotocol.io,Anthropic 2024-11 公告
Computer Use Anthropic 文档与 API 发布说明(2024-10)
Operator / agent 模式 OpenAI 产品更新日志(2025-01、2025-07)
企业落地 查自家是否已有「工具白名单 + 操作审计」制度,而非是否买了某个聊天 SKU

机制细节(工具调用、智能体循环、权限设计)见《生成式 AI 三十讲》第 13–21 讲;本发展纪只记产业时间线。

延伸阅读