Публикация размещена в образовательных и диагностических целях. Обработка читает журнал регистрации штатным методом платформы (ВыгрузитьЖурналРегистрации), к СУБД не обращается и недокументированных средств доступа к базе данных 1С не использует. Прямое обращение к СУБД нарушает лицензионное соглашение, может изменить поведение платформы, привести к разрушению базы данных, скомпрометировать данные, а также привести к отказу в официальной поддержке Фирмы 1С - поэтому здесь такой подход не применяется.
Внешняя обработка на управляемых формах. Задаёт журналу регистрации тринадцать вопросов, показывает ответы с вердиктами и лечением, и складывает всё в один файл .md до 10 килобайт, который кладётся в чат с нейросетью. Без внешних компонент, без выгрузки в SQLite или ClickHouse, без чтения журнала целиком: всё штатным методом платформы.
Замер на боевом кластере 1С из пяти рабочих серверов: 34 тысячи событий в минуту, семь дней журнала собираются примерно за две минуты. Снимок за неделю занял 9 656 байт.
К СУБД обработка не обращается. В базу ничего не пишет. Имён людей в снимке нет.
Одна кнопка и четыре рядом
| Собрать | читает журнал за период (по умолчанию последние семь дней), показывает свод, таблицу ответов и сам сохраняет снимок для нейросети в C:\ProgramData\tezbase-zhr\. Идёт шагами с полосой прогресса: на большом журнале форма не выглядит зависшей |
| Сохранить .md для нейросети | отдаёт тот же снимок файлом на ваш компьютер, если папка на сервере недоступна или нужна копия |
| Сохранить .xlsx | книга из восьми листов: ответы, ошибки, состав, приложения, входы, изменения, кто что правит, счётчики. Полный состав того, что в снимке усечено ради размера |
| Скрыть имена / Показать имена | переключает экран между настоящими именами и псевдонимами без пересбора. На снимок кнопка не влияет: там имён нет всегда |
| Частые вопросы | страница с одиннадцатью ответами: что читается, чего нет, как понимать вердикты |
Над таблицей ответов свод: прочитано событий, оценка объёма журнала за период, вызовов платформы, порций, упёршихся в лимит, потоков, остановленных по времени, и сколько заняло. Ниже путь к сохранённому снимку. Под таблицей поле подробностей по выбранной строке: топ ошибок с датами первого и последнего появления, список падений заданий, кто с каких компьютеров.
Тринадцать вопросов, на которые она отвечает
Список вопросов взят с полки: 261 карточка раздела "Журнал регистрации" и 14 тем форумов разобраны по тому, зачем люди вообще открывают журнал. У каждого вопроса вердикт цветом, диагноз и колонка "Лечение".
| Какая ошибка повторяется чаще всего и у кого? | ошибки группируются по нормализованному тексту: без представлений документов, без номеров, без ФИО. Лидер, доля, у скольких пользователей, в каком модуле. По известным текстам платформы даётся справка: что это значит и что делать |
| Какие фоновые и регламентные задания падают? | по именам заданий, с последним падением и текстом. Три падения одного задания это не сбой, а неработающее задание |
| Были ли неудачные входы и похоже ли это на подбор пароля? | по именам и компьютерам, с числом блокировок аутентификации. Учётки ОС при аутентификации операционной системы видны отдельно |
| Кому и к чему отказано в доступе? | по пользователям и объектам с правом. Пустые поля объясняются: регистрация полей для объекта не настроена |
| Что менялось в конфигурации и расширениях, и что после этого сломалось? | обновления конфигурации и расширений по датам, число ошибок в сутки изменения и позже против суток до. Расширение, которое не применяется в каждом сеансе, выносится отдельной строкой: сеансы работают без него |
| Кто менял пользователей и роли? | кто, когда, для кого |
| Сколько транзакций откатывается и чьи? | за период и в сутки, по пользователям; по объектам там, где платформа их пишет |
| Кто и что удалял? | физические удаления по объектам и людям. Удаление чеков ККМ при закрытии смены помечается штатным |
| Кто заходил в базу и когда? | входов людей, разных пользователей, пик по часу, ночные и в выходные, учётки, которыми входят с трёх и более компьютеров |
| Кто и что правит в базе чаще всего? | по окнам выборки: пользователь и объект, доля фоновых заданий |
| Из чего состоит журнал и что в нём шум? | состав событий и приложений, оценка объёма за период, скорость в минуту. Если журнал на девять десятых состоит из событий транзакций, обработка скажет, что отключить |
| Кто чистил или перенастраивал журнал регистрации? | сокращения журнала и смена настройки регистрации, кем и когда |
| Можно ли верить этому своду? | отключённые события, потоки, отрезанные по времени, порции с лимитом и самопроверка из двенадцати сверок |
Вердикты четырёх видов: чинить (найдена проблема), внимание (повод посмотреть руками), норма (вопрос закрыт), инфо (справочно) и отдельно нет данных. Последний стоит там, где ответить нечем, и это принципиально: "входов нет" и "входы не пишутся" это разные утверждения. Если событие входа отключено в настройке журнала или журнал пишет только уровень "Ошибка", обработка так и напишет, а не поставит "норма".
Как она читает журнал, не читая его целиком
Штатный метод платформы отдаёт полный поток со скоростью около четырёх тысяч событий в секунду. На боевой базе с 34 тысячами событий в минуту сутки читались бы часами, а неделя не читалась бы вовсе. Зато отбор по уровню или событию платформа выполняет у себя: ошибки за десять минут того же журнала пришли за 47 миллисекунд против 8 секунд полного потока.
Поэтому обработка работает потоками: ошибки, редкие системные события, неудачные входы, входы, откаты, удаления, ошибки применения расширений. Каждый поток читается по суткам, свежие сутки первыми, с бюджетом времени на поток и общим бюджетом в три минуты. Объёмные потоки сначала пробуются на последнем часе: если сутки стоили бы больше двадцати секунд, поток заменяется оценкой по окнам выборки, и ответ так и подписывается.
Состав журнала и правки данных считаются по двенадцати окнам, разнесённым по периоду. Первое окно десять секунд, дальше длина подстраивается под скорость журнала. Все оценки по окнам подписаны словами "оценка по окнам выборки", точные числа от оценок отличаются в самом тексте ответа.
Снимок для нейросети
Файл .md до 10 240 байт. В шапке готовое задание модели: отвечать как администратор 1С, по каждой строке таблицы ответов дать диагноз и лечение, начать с вердиктов "чинить", не придумывать чисел, которых нет в файле, а если данных не хватает, назвать, какое событие журнала и за какой срок нужно. Достаточно перетащить файл в чат и ничего не писать.
Дальше: что за база и что пишет журнал (конфигурация, платформа, уровни, отключённые события, каталог), таблица ответов, лечение по вердиктам "чинить" и "внимание", топ ошибок со справкой, состав по окнам, изменения конфигурации и что осталось за кадром.
Снимок собирается ступенями: если полный не влезает в предел, урезаются таблицы ошибок, состава и изменений, но задание, шапка и таблица ответов остаются всегда. Полный состав в это время лежит в книге .xlsx.
Обезличивание встроено
Пользователи в снимке становятся ПОЛЬЗОВАТЕЛЬ_01, компьютеры КОМПЬЮТЕР_01, серверы СЕРВЕР_01. Одному псевдониму отвечает ровно одно имя, поэтому вывод модели "тот же пользователь" остаётся верным. Замена идёт целым словом и без учёта регистра: имя не подставится внутрь чужого слова, а журнал, пишущий имена не в том регистре, что кластер, не обманет проход.
Тексты ошибок нормализуются: первая строка, контекст модуля отдельно, срез по первой кавычке, скобке и двоеточию внутри строки. Представления документов, адреса и фамилии из текста ошибки в файл не доезжают. Представления данных обработка не читает вовсе: нечему утечь.
Что она считает своим долгом сказать
Свод из ответов легко выглядит полным и при этом молчать о том, чего не читалось. Поэтому у последнего вопроса отдельная строка: какие события отключены, какие потоки отрезаны по времени и сколько суток из периода прочитано, какие порции упёрлись в лимит. Самопроверка сверяет двенадцать пар чисел: итог ошибок против суммы по суткам, по пользователям и по текстам, входы против суммы по людям, прочитанное против суммы по потокам. Расхождение означало бы дефект самой обработки, и оно стояло бы первой строкой.
Отдельно обработка честно пишет про выключенный журнал: ни одного уровня не регистрируется, все ответы пусты по построению, включите журнал и соберите через сутки-двое. На одной из тестовых баз это оказалось единственным содержательным ответом.
Требования
Платформа 8.3.17 и выше, режим управляемого приложения. Проверена на 8.3.17.1386, 8.3.20.2290 и 8.3.27.1606 на конфигурациях ERP 2.4, УТ 11.5, УПП, Розница 2.3, Бухгалтерия 3.0 и ITIL, в клиент-серверном варианте. Нужно право на журнал регистрации: без него обработка скажет об этом сразу.
Снимок сохраняется на диск сервера 1С: там работает обработка, ваш компьютер его не видит. Если папка на сервере недоступна, файл сохраняется кнопкой на ваш компьютер.
Чего она не умеет: не показывает, что именно изменилось в объекте (журнал знает только кто и когда его записал, состав правок это версионирование), не читает представления данных, не разбирает правки задним числом. На платформе 8.3.17 с журналом в миллионы событий сутки ошибок стоят 10-20 секунд, и семидневный период может быть отрезан до трёх-четырёх суток: и это написано в ответе прямо.
Что на самом деле лежит в журнале боевой базы, почему полный поток не читается и как нейросеть разбирает снимок, разобрано в статье Журнал регистрации на 99 % состоит из фоновых заданий. Что от него оставить нейросети. Все числа там сняты этой обработкой.
Другие наши инструменты для работы с журналами и нейросетями:
- Матрица прав доступа для нейросети - когда журнал показал отказы в доступе, а разбираться надо в самих правах: та же идея, снимок для модели вместо экрана.
- Выгрузка метаданных для LLM - чтобы модель понимала, что за объекты стоят в ответах: справочники, регистры и их реквизиты одним файлом.
- Чек-ап СУБД под 1С - если лидер ошибок это конфликты блокировок и разорванные соединения с сервером баз данных: смотреть надо уже на СУБД.
- Анализ кода внешних обработок - когда в контексте ошибки всплыла внешняя обработка и непонятно, что она делает с базой.
Проверено на следующих конфигурациях и релизах:
- Управление торговлей, редакция 11, релизы 11.5.9.135
Вступайте в нашу телеграмм-группу Инфостарт