mes-line 2.0 正式发布:106 个 MCP 工具、11 个业务域,AI 用自然语言完成数采、监控、开新机、调度与 HMI 应用开发;34 个高危动作一律审批闭环——AI 干活,人扣扳机。
一句话概述
mes-line 2.0 正式发布。这一次的核心只有一件事:通过 MCP(Model Context Protocol,模型上下文协议),把产线业务的整个动作面——106 个工具、11 个业务域(2026-09-07 实测口径)——开放给任意 AI 客户端。设备数据采集、产线监控问答、报警排查、照型号开新机、调度规则、按需开发 HMI 应用,这些过去要专业人员忙上半天的活,现在用自然语言就能完成;而 34 个高危动作,每一次都要人在审批页亲手扣下扳机。AI 负责干活,人负责扳机——这是我们理解的「把 AI 带进智造」的正确姿势。
两个月前立的旗,今天兑现
8 月 10 日我们发过一篇文章:《mes-line 不该是 Agent,而是 Agent 的手》。那是一次产品定位反省:我们曾把 mes-line 包装成一个「会聊天的智能体」,后来想明白了——产线系统不该假装成 AI,而应该把自己的能力变成 AI 可以安全调用的「手」。
文章发布时,这还只是一个方向。今天它是一个成品:
- 内置的 mesline_agent 已经物理删除,AI 能力只从 MCP 服务一个口子出去;
- 106 个工具、11 个业务域、34 个高危审批(2026-09-07,以 tools/list 实时返回为准);
- 780 项测试全绿,持续集成三道门禁兜底(全量测试、F821 硬卡、契约元测试);
- 一台真实 AI 客户端(腾讯 WorkBuddy)以 agent 身份完成了整条产线业务的验收:设备建档、数据采集、HMI 应用九个版本迭代、70 多张审批票走完全生命周期。
从「说清楚方向」到「交出成品」,两个月。这个速度的前提不是赶工,而是 mes-line V2 本来就按「可被 AI 操作」的标准重造了地基——权限矩阵、审批闭环、审计,都不是后补的。
制造业要的 AI,不能会「猜」
在消费级应用里,AI 幻觉是个体验问题:答案不完美,重问一遍就好。
在产线上,幻觉是事故:
- 寄存器地址猜错一位,采上来的就是错数据,后面的报警、OEE、质量追溯全跟着错,而且你可能几周后才发现;
- 一条配方参数「大概对」,后面可能是整批报废;
- 一个报警被 AI「想当然」地确认掉,错过的是一次真实的设备故障。
制造业对 AI 的要求,说到底就三个词:确定性、安全、可追溯。不能猜,零容忍。
这也是为什么「给车间接一个聊天大模型」不是答案。通用大模型再强,面对你的产线时缺三样东西:看不见你的实时数据,够不着你的设备动作,也没有一个「做错事要负责」的机制。要让 AI 进车间,先得给它一副「手」——而且这双手得戴着手套:能干活,但不能乱动。
为什么是 MCP,而不是又一个定制接口
MCP(Model Context Protocol)是 AI 客户端连接软件系统的开放标准。我们把 mes-line 的全部 AI 能力押在它上面,原因有三条:
- 工具即契约。每个工具都有写死的名字、参数、权限和审批要求。AI 面对的不是「随便聊」的开放世界,而是一份 106 道菜的菜单——只能点菜,不能改菜单,更进不了后厨。要猜,也只能在这 106 个格子里猜;想越界,物理上没有路。
- 生态即入口。任意支持 MCP 的客户端——WorkBuddy、Hermes、Claude 等——填一个 URL、贴一个 Bearer token 就能连上。我们不绑定任何一家 AI,你的产线也不该被任何一家 AI 绑定。
- 边界即专业。数据进站口(设备上报、自动采集、批量装载)永远不会包装成 MCP 工具——那是设备与 HMI 的数据通道,不是 AI 的操作面。AI 能做「人做的事」,但不能越权做「系统的事」。
一句话:MCP 让「AI 会什么」变成「系统允许它做什么」。这道边界,正是制造业要的确定性。
106 个工具:产线业务的整个动作面
先看全景。
106 个工具覆盖 11 个业务域,34 个高危动作全部走审批(2026-09-07 口径)
| 业务域 | 工具数 | 能干什么(举要) |
|---|---|---|
| 只读诊断 | 5 | 系统健康、产线总览、设备档案与时间线 |
| 设备接入·点位 | 8 | 寄存器方案、点位与模板管理、批量读点 |
| 设备接入·主数据 | 7 | 设备建档、计时计数归并、参数映射 |
| 报警排查 | 7 | 最近报警、统计归因、规则维护、批量确认 |
| 配方管理 | 10 | 配方、版本、品目管理,激活与切版走审批 |
| 生产与工单 | 11 | 工单流转、报工、产量 / OEE / CPK / 质检查询 |
| 系统运维 | 6 | 设置读取、初始化与同步状态 |
| 调度引擎 | 10 | 规则增删改查、dry-run 空跑、日志与重放 |
| Line Apps | 8 | 在线应用登记、检点提交、数据导出 |
| HMI 应用开发 | 10 | 自然语言开发产线应用,从脚手架到上线回退 |
| 高危动作 | 24 | 建票专用:寄存器直写、出厂重置、演示数据等 |
| 合计 | 106 | 另有 10 个审批类工具分布各域,高危合计 34 |
分工的粒度也有讲究:服务端只做「薄工具」,一个工具对应一个明确的业务动作;像「照 T5 开一台新机」这样的复合流程,由 AI 客户端多轮编排完成。好处是每个动作都可授权、可审计、可回滚——没有藏在黑盒里的复合操作。
自然语言干完以前要专业人员的活
先感受两个真实的对话:
- 「今天产线怎么样?」——AI 调用产线总览工具,产量、稼动、报警一段话回你,不用登录系统翻五个页面。
- 「这个报警什么意思?」——AI 调出最近报警与统计,告诉你它属于哪条规则、最近频不频繁、根因可能在哪。
再往后,是更硬核的。mes-line 的验收不是写几条测试用例就算数,而是让一台真实 AI 客户端(WorkBuddy)以 agent 身份、拿着 106 个工具,从头建了一条完整的产线业务:
- 设备建档:建烘箱工程、烘箱 1 号机(计时设备)、上下层双温控器部件;
- 采集链路:双寄存器方案 16 个点位、部件绑定、DAQ 启动,数据实打实落库 12.7 万行,还配好了开机自启;
- HMI 应用:一个触屏监控面板,从 v0.1.0 到 v0.3.5 连续 9 个版本迭代——单页改造、图表重构、大屏字号、触屏数字键盘,全程走「脚手架 → 打包 → 校验 → 影子预跑 → 审批上线」的开发链;
- 业务数据:配方、工单、报工、生产明细、OEE;
- 审批票据:70 多张真实审批票,提交、批准、执行、终态,一票不少走完。
以前这套活,是设备工程师建点表、IT 配采集、软件开发界面,一个小组协作好几天;现在是一个人对着 AI 把需求说完,该批的批,一两个小时出活。不是取代谁,而是把「人人都能指挥产线系统」变成现实——厂长不用等 IT 排期,班组长不用背操作路径。
「接入」在制造业的三层意思
聊到「接入」,制造业里它从来不是一个意思。对 mes-line 2.0 来说,它有三层。
系统、设备、ERP:制造业的「接入」有三层,共用同一套权限与审批
第一层:AI 连上系统——URL + Token,三步
服务端配好三档角色 token(admin / operator / viewer),客户端填 URL、贴 token 即连。管理后台的 MCP 面板能一键复制接入片段、内置 token 生成器,还有探针命令自测。部署形态是制造业喜欢的样子:产线局域网直连,不依赖外网。
第二层:设备接进来,数据采上来——引导式,不玩「全自动」的魔术
市面上有厂商宣传:丢一份设备文档进来,采集配置全自动搞定。听起来很美,但设备接入恰恰是产线上最不能「全自动」的环节——寄存器地址错一位,采上来的就是错数据;错数据进了库,报警、OEE、质量追溯全跟着错,而你可能几周后才发现。
mes-line 的答案是AI 引导、人来确认、每步可验证:建台自动生成默认部件 → 点位模板先预览再下发(审批票)→ 方案绑定(审批票)→ 采集启停(审批票)→ 采完先批量回读,验证数值对不对。一句「照 T5 型号开一台新机」,AI 就把这条链走完,你在审批页点两次批准,剩下的它汇报。
快,不靠省掉确认,靠把确认变成说一句话的事。目前内置五种驱动:Modbus、S7、MC 协议、两种串口。
第三层:和 ERP 对上,应用按你的流程长出来
每个厂的报工习惯、检点表单、单据出口都不一样——这正是 hmi_dev 域的价值:你说需求,AI 开发。10 个工具覆盖从脚手架、打包、校验,到影子预跑(在真实环境试运行、不扰产线)、审批上线、一键回退、现场修复的完整链路。你全程说人话,不用看一行代码。
配合 Line Apps 的在线登记、检点提交与数据导出,以及开放的数据进站口,产线数据与客户 ERP 的衔接按你的现实流程来生长。我们不吹「开箱即用的 ERP 连接器」——我们给的是能按你的流程长出应用的开发能力,这比连接器更经得起不同工厂的参差。
复杂调度逻辑,也能一句话「说」出来
排产和联动是制造业里最「吃经验」的活:老师傅脑子里的规则,要么写在纸上靠人盯,要么找懂表达式的人录进系统,改一次约一次。
mes-line 2.0 的调度引擎给了第三种可能:把规则说给 AI 听。10 个调度工具覆盖规则的增删改查、dry-run 空跑、执行日志与重放、物料库存。关键一步是 dry-run:AI 把你的自然语言翻成调度规则后,先空跑一遍,把「如果生效会发生什么」摆给你看;你确认没问题,它再走审批真正生效;出了问题,有日志可查、有重放可复现。
自然语言进,确定性出——dry-run 就是这条链上的确定性闸门。老师傅的经验,第一次可以不用翻译成表达式,直接说给系统听。
扳机在人手里:审批闭环,同一套门禁
说到这里,一定有人问:让 AI 碰产线,疯了吗?
高危动作的完整闭环:AI 建票,人在 Web 审批页扣扳机,全程审计
mes-line 2.0 的回答是:AI 永远碰不到扳机。34 个高危动作——配方激活与切版、PLC 方案删除与点位修改、DAQ 启停、寄存器直写、恢复出厂、HMI 装卸删除、调度规则触发与重放、HMI 应用上线回退——AI 调用它们时只会产生一张审批票,执行权在 Web 审批页里,只属于人。
这套闭环的机制细节:
- 防并发:CAS 抢占执行,同一张票并发批准也只执行一次;
- 防篡改:提交时存 payload 摘要,执行前复核,票据被动过就拒绝执行;
- 防滥用:相同动作幂等去重 + 等价动作 10 分钟冷却窗;24 小时未处理自动过期;
- 不豁免:admin 默认同样要审批;「恢复出厂」「演示数据」被列为永久人工,连自动批准开关都碰不到;
- 可自动:本机管理员可把审批切到「自动批准」模式——提交即异步执行、结果可轮询、审计照记,适合调试与受控场景;
- 留档案:审计日志保留 180 天自动清理,审批票据永久保留。
权限上,三档角色 token 各管一段:
| 角色 | 只读 | 低危写 | 高危动作 |
|---|---|---|---|
| viewer | ✅ | ❌ | ❌ |
| operator | ✅ | ✅ | 只能提交审批单 |
| admin | ✅ | ✅ | 需审批(可切自动批准) |
更重要的是同一套门禁:MCP 与 Web 两侧的权限口径完全一致——AI 能做的事,人在 Web 上也做不了更多;不存在「AI 绕过网页直接改库」的放大通道。工程上,mes-line 的 334 条业务路由一行没改,MCP 接入的唯一侵入点是服务端一个凭证识别函数。这种克制不是保守,是长期可维护的底气。
2.0 的其余更新,与「AI 进车间」的正确姿势
除 MCP 之外,2.0 还有一批硬活,一段带过:配方激活枢纽(版本快照、互斥激活、切单压回);OEE 每分钟重算与工程聚合,CPK 口径定型且可开关;DAQ 五驱动(Modbus、S7、MC 半包自愈、串口 ×2);亿级报警大表的保留期运维;780 项测试与 CI 三道门禁兜底。
最后回到那句话:AI 进车间的正确姿势,不是给车间装一个「会聊天的盒子」,而是让专业系统长出一双「可以被 AI 安全操作的手」。这条路上,「能被 AI 安全操作」的产线系统今天还是稀缺品——大多数系统要么把 AI 挡在门外,要么让 AI 裸奔。
mes-line 2.0 选择把整条动作面伸出来,同时把扳机留在你手里。70 多张真实审批票走完生命周期,不是 demo,是验收。如果你的产线也想让 AI 真正干活——数采、监控、对接、调度、按需开发——欢迎找我们聊聊。
