Как подключить ИИ к 1С без сервера, расширений и открытых портов
Вокруг 1С выросла целая индустрия MCP-серверов: свой сервер в контуре, HTTP-сервисы, расширения, докер. Это отличные инструменты для разработчика. Но большинству людей вокруг 1С нужно другое: быстро подключить ИИ к базе, спросить словами, получить таблицу и отключиться. Без программиста, без изменений конфигурации и без единого открытого порта.
Как устроен обмен
Кому это нужно
За последний год про связку «ИИ и 1С» написано много, и почти все - про MCP-серверы. Ставим сервер в контур, поднимаем HTTP-сервис на стороне базы, подключаем расширение, настраиваем агента - и модель пишет код почти как разработчик. Это по-настоящему полезные инструменты, и я снимаю шляпу перед их авторами.
Но у этой волны есть слепое пятно. Посмотрите, кто на самом деле задает вопросы базе 1С в течение дня:
Руководитель
дебиторка по менеджерам до планерки
Консультант
сопровождает три УТ и одну УПП
Бухгалтер
договор сопровождения закончился
Никто из них не будет поднимать сервер, открывать порты и разбираться, почему HTTP-сервис отдает 405. Им нужен другой жанр: подключился за пять минут с нуля, спросил обычными словами, получил таблицу с цифрами из своей базы, закрыл окно. Все.
Как к этому пришли
Мы небольшая команда, которая много лет сопровождает чужие базы: УТ 11 разных лет, КА 2, и еще живые УПП 1.3 и УТ 10.3, которые никуда не денутся еще лет пять. Когда появились нормальные ИИ-модели, первым желанием было дать им доступ к данным 1С по согласованию с клиентами. И тут же выяснилось, что весь модный инструментарий рассчитан на идеальный мир:
- в идеальном мире у базы современная платформа - у нас в парке 8.3.5 со всеми вытекающими;
- в идеальном мире можно поставить расширение - на обычных формах УПП расширения не живут;
- в идеальном мире админ разрешит открыть порт наружу - в реальном фраза «опубликуйте базу в интернет» заканчивает разговор.
Правила, которые поставили себе: в конфигурации не меняем ничего, наружу не открываем ничего, на компьютер клиента не ставим ничего. Все, что можно себе позволить - одна внешняя обработка, запущенная штатными средствами.
Из этих ограничений архитектура вывелась сама. Если входящих подключений быть не может, значит база должна сама ходить за заданиями: обработка опрашивает шлюз исходящим HTTPS, забирает очередной запрос, выполняет его внутри своего сеанса со своими правами и возвращает результат. Снаружи у базы нет ни адреса, ни порта, ни белого IP - ей это все просто не нужно. ИИ при этом разговаривает со шлюзом и знать не знает, где стоит база.
Отключение такое же простое, как подключение: закрыл окно обработки - обмен остановился. Выключил ключ доступа - остановился мгновенно и гарантированно, даже если окно кто-то оставил открытым.
Что внутри, если коротко
Пара технических абзацев для тех, кто будет задавать вопросы - остальные могут смело листать к кейсам.
Запросы
ИИ получает язык запросов 1С практически целиком: пакеты, временные таблицы, соединения, ИТОГИ, виртуальные таблицы регистров. Изменение данных запросом отсекается на двух сторонах сразу, а сама обработка выполняет команды в безопасном режиме. Большие выборки уходят порциями.
Запись
По умолчанию ключ читающий: изменить данные через него нельзя физически, какую бы фантазию ни проявила модель. Запись включается отдельным режимом: сначала пробный прогон с откатом транзакции, человек смотрит результат, и только после явной команды выполняется по-настоящему.
Метаданные
Половина проблем «ИИ и 1С» - модель выдумывает имена реквизитов. Отдаем описание объектов конкретной базы, а при ошибке возвращаем причину от платформы и фрагмент запроса с меткой места ошибки - модель чинит себя со второй попытки.
Обработки открыты
Сами внешние обработки лежат в открытом репозитории. Там пять сборок: управляемые формы (УТ 11.4 и 11.5, УНФ, КА 2, ERP 2, БП 3), обычные формы (УПП 1.3, УТ 10.3, КА 1.1), отдельные сборки для платформы 8.3.5 и варианты для старых Windows без TLS 1.2 - те работают через маленький локальный прокси.
Теоретически обработки должны взлететь на любых типовых и отраслевых конфигурациях для России, Беларуси, Казахстана и других стран. На самописных - тестируйте.
Код не закрыт. Откройте .epf в конфигураторе и посмотрите своими глазами, что уходит наружу и что не уходит. Пароля на модулях нет - это принципиально.
Про обычные формы скажу отдельно, без сравнений с кем-либо: похоже, мы одни из немногих, кто всерьез поддерживает этот сценарий. Если у вас в хозяйстве есть УПП или УТ 10.3 - это для вас.
Как это выглядит
Один и тот же ключ, один и тот же шлюз - меняется только собеседник. Ниже три типичных сценария, листайте.
| Дата | Документ | Кол-во |
|---|---|---|
| 28.07 | Реализация 0041 | -350 |
| 29.07 | Поступление 0117 | +230 |
| Менеджер | Долг | Просрочка |
|---|---|---|
| Петров | 1 240 800 | 47 дн. |
| Сидорова | 318 500 | 33 дн. |
Четыре живых кейса
Консультант, у которого нет свободного программиста
Знакомая ситуация: вы сопровождаете торговую базу, клиент пишет «почему по складу Основной минус 120 метров кабеля?». Программист занят, до RDP клиента добираться десять минут.
Вместо этого вопрос уходит в чат как есть, словами. Дальше происходит то, за что мы любим эту связку: модель сама строит запрос к остаткам, сама догадывается посмотреть движения за период и отвечает не цифрой, а историей: минус появился 28 числа, реализация на 350 метров проведена раньше поступления, поступление от 29 числа висит непроведенным, а контроль остатков на складе выключен. И тут же - что сделать.
Это ответ уровня хорошего консультанта за минуту, без единого открытого отчета. Роль человека - проверить и принять решение.
Или такой кейс после переезда на ERP: «есть основное средство в ERP, сходи в УПП и проверь, не ошиблись ли в переносе остатков между базами».
Программист без консультанта
Консультант в декрете, а бухгалтер уже неделю просит комментарий по учету затрат в налоговом учете. Когда ИИ ориентируется в структуре вашей базы, поиск проблемы идет минуты: агент точечно смотрит нужные разделы, строит запросы на живых данных и рассказывает, где типовое поведение переопределено.
Бухгалтер, оставшийся без сопровождения
Самый недооцененный пользователь. Договор кончился, франчайзи уехал, а работа осталась. Вопросы простые: «почему не закрываются авансы», «откуда разница в начислении амортизации между БУ и НУ». Раньше для каждого нужен был консультант или программист - теперь это три вопроса в чат.
Ключ при этом читающий: испортить базу таким доступом нельзя в принципе, и это ровно то, что бухгалтер хочет услышать первым.
Вайб-кодинг по живой базе
Отдельное удовольствие - режим агента в среде разработки: Cursor, Claude Code и им подобные. Агент получает короткий промт с адресом шлюза и правилами и работает как младший разработчик с доступом к базе: сам строит запросы, сам проверяет их на реальных данных, а потом зашивает алгоритм, например, в приложение Битрикс24. Нажали кнопку - получили цену и остаток товара из 1С.
Мой любимый момент: агент пишет выгрузку, тут же гоняет ее на живых данных порциями, видит расхождение и сам исправляет запрос. Цикл «написал - проверил - поправил», на который у человека уходит вечер, проходит за минуты. Запись при этом по-прежнему за человеком.
Чего этот подход не умеет
Это не инструмент разработки конфигураций: он не создаст документ и не перепишет модуль - для этого есть MCP-серверы и EDT-интеграции, там они сильнее.
Ответ приходит не мгновенно: база забирает задания своим темпом, обычно это секунды, но на занятой базе может быть и минута.
И главное - модель ошибается в бизнес-логике: перепутать вид цены или взять не тот период она может так же уверенно, как и ответить правильно. Правило одно: цифры для решений сверяются с отчетами. ИИ отвечает быстро, а отвечает за цифры человек.
Вопросы, которые вы все равно зададите
Это MCP или нет?
Для Claude подключение работает как обычный пользовательский коннектор, для ChatGPT - как действие по OpenAPI-схеме, для агентов - как простой HTTP API. Протокол здесь вторичен: суть в том, что на стороне базы нет ни сервера, ни расширения, ни открытого порта.
Куда уходят данные?
Транзитом через шлюз тому, кто спросил. Результаты запросов не складируются: хранятся настройки ключей и журнал обращений. Весь трафик от базы - исходящий HTTPS.
Почему внешняя обработка, а не расширение?
Расширения не работают на обычных формах, а УПП 1.3 жива и здорова. И потому что на сопровождаемой базе «расширение» означает сложную накатку, особенно в облачных базах, а «внешняя обработка» - пять минут. Конфигурация не меняется вообще.
А если ИИ решит удалить данные?
Читающим ключом - никак: изменение данных отсекается до исполнения, на двух сторонах. Пишущим - только через пробный прогон и явную команду человека.
Что с лицензиями 1С?
Обработка работает в обычном сеансе 1С и использует его лицензию. Для постоянной работы вешается регламентным заданием через «Дополнительные отчеты и обработки» - это штатный механизм.
Старые платформы правда работают?
Правда. Для 8.3.5 собрана отдельная сборка без штатного JSON, для старых Windows без TLS 1.2 - вариант через локальный прокси. Это была самая кропотливая часть проекта: с современными платформами справляются все.
Вместо заключения
Если у вас есть база, которой не хватает «просто спросить» - возьмите обработку из репозитория и попробуйте на копии: подключение к копии ничем не отличается от рабочей. А если у вас УПП 1.3 - попробуйте обязательно и напишите в комментариях, что получилось.
А как это будет у вас
Трудности подключения у всех разные. Выберите свой случай.
Базой управляете не вы: в нее нельзя поставить обработку и нельзя опубликовать ее наружу. Доступ к данным есть только тот, что дал оператор сервиса, и это OData.
Подключение идет по OData: вы заводите источник в кабинете, дальше сервис сам обращается к вашей области. Обработку ставить не нужно, потому что ставить ее некуда. Персональные данные при этом закрывает сервер, до отправки в ИИ.
База на чужой машине, доступ к ней через удаленный рабочий стол. Публиковать ее наружу провайдер обычно не дает, а если и даст, платить придется за отдельный адрес и сертификат.
Обработка ставится в базу как обычный внешний файл, прямо в вашем сеансе. Она сама обращается наружу по HTTPS, поэтому от провайдера не нужно ни белого IP, ни публикации, ни открытых портов.
База в вашей сети, наружу ничего не открыто, и открывать никто не хочет. Публикация на веб-сервере означает разговор с сисадмином, белый IP и проброс портов.
Направление разворачивается: наружу ходит сама база. Обработка запускается на сервере регламентным заданием и держит связь постоянно, входящих соединений в сеть нет ни одного.
У файловой базы нет ни адреса, ни веб-сервера, ни службы. Все, что есть, - это 1С на конкретном компьютере, которую вечером выключают вместе с ним.
Обработка открывается в этой же 1С и работает, пока открыта. Для постоянной связи базу переводят в сеанс, который не закрывают, либо ставят обмен на машине, которая работает всегда.
Конфигурация на обычных формах, платформа старая, половина современных решений в ней просто не запускается: нет управляемого интерфейса, а иногда и встроенной работы с JSON.
Для таких баз есть отдельные сборки обработки: под обычные формы и под платформы 8.3.5 и ниже. Конфигурация не меняется, поддержка не слетает: это внешняя обработка, а не расширение.
Что будет на другом конце
Со стороны 1С все одинаково: обработка и ключ. Меняется то, кто спрашивает базу - и что вы получаете на выходе.
Спрашиваете словами, без отчетов на заказ: главный бухгалтер - про незакрытые документы и НДС к вычету, экономист - про себестоимость и отклонения, финансовый директор - про дебиторку и платежный календарь, директор - про выручку и маржу за период. Ответ приходит по живым данным, а не по вчерашней выгрузке: можно свести отчет, сравнить периоды или спросить, из чего сложилась цифра. Запись включается отдельно, и первый прогон всегда пробный, с откатом.
Закрыты принудительно: ФИО, ИНН, СНИЛС, телефоны и почта уходят замаскированными, и отключить это пользователь не может. Есть режим, в котором вместо людей наружу идут условные метки, а настоящие имена подставляются обратно уже внутри вашей 1С.
Программист 1С получает агента, который видит настоящую структуру базы и справку по конфигурации, поэтому пишет запросы и код по вашим именам объектов, а не по выдуманным. Аналитику 1С это дает разбор чужой базы без выгрузок: проверить гипотезу, найти расхождение, собрать отчет к встрече. Гипотезу можно тут же прогнать запросом и увидеть результат.
Тот же ключ и та же маскировка, что и везде. Для разработки разумно завести отдельный ключ только на чтение и отдельного пользователя 1С с узкими правами: наружу не уйдет ничего сверх того, что этому пользователю видно.
Приложение внутри Битрикс24 получает данные из 1С обычным запросом: долг клиента в карточке сделки, остатки при подборе товара, отгрузки за неделю. Писать его можно в чате с ИИ - на стороне приложения это обычный HTTP и JSON, без тонкостей 1С.
Приложению выдается свой ключ, а ключ базы ему не передается. Ключ приложения имеет те же или более узкие права, гасится отдельно и маскировку наследует: ослабить ее приложение не может.
Скрипт на питоне, сайт, телеграм-бот, дашборд, обмен с ТСД или складским софтом. Запрос пишется на языке запросов 1С, ответ приходит в JSON. Есть и запись: скриптом, с обязательным пробным прогоном и ключом операции, чтобы повтор не создал документ дважды.
Маскировка работает и здесь: это настройка ключа, а не чата. Для сайта это к лучшему - наружу уходят остатки и цены, а не картотека клиентов.
CRM, личный кабинет клиента, система качества, BI и любые сервисы, умеющие обычный HTTP-запрос. Для регулярных задач есть выгрузка файлами: сервис соберет данные и отдаст готовый файл, а не будет держать базу занятой.
Правило одно для всех: персональные значения закрываются до того, как данные уйдут во внешнюю систему. При частичной маскировке скачивание файлов запрещено, чтобы выгрузка не стала обходом.
Три дня работы одной базы при регистрации, карта не нужна.
Сумму пополнения выбираете сами, списание идет за фактические дни работы. Подробно о тарифах
Комментарии
Вопросы по делу, свой опыт и спокойная критика - публикуем. Реклама и ссылки на сторонние сайты не проходят. Комментарии открываются после проверки.