ИИ-оператор для 1С: нейросеть проводит документы, но кнопку «Выполнить» нажимаете вы

28.09.26

Интеграция - Нейросети

Как устроен ИИ-агент, который работает в открытом сеансе пользователя 1С: показывает найденные документы в штатных списках, считает суммы типовыми отчётами, меняет данные только после подтверждения в форме предпросмотра и не передаёт модели персональные данные. Архитектура на MCP внутри тонкого клиента, приёмы и подводные камни, проверка на «Бухгалтерии предприятия 3.0».

Как устроен ИИ-агент, который работает в открытом сеансе пользователя 1С: показывает найденные документы в штатных списках, считает суммы типовыми отчётами, меняет данные только после подтверждения в форме предпросмотра и не передаёт модели персональные данные. Архитектура на MCP внутри тонкого клиента, приёмы и подводные камни, проверка на «Бухгалтерии предприятия 3.0».

Пользователь пишет в чат: «Покажи реализации Суприма за февраль». Модель переспрашивает, какой из четырёх «Супримов» нужен. После ответа «Тверь» в 1С пользователя открывается штатный список с двумя документами. Выгрузок, таблиц в чате и отдельного веб-интерфейса нет: агент работает прямо в открытом сеансе 1С, с правами этого пользователя.

В статье — как устроен такой агент, как он выглядит в работе на «Бухгалтерии предприятия 3.0» и какие приёмы пригодятся, если вы делаете что-то похожее сами. Отдельно разберу, как сделать, чтобы модель не могла ничего изменить без человека и не получала персональные данные.

 

Содержание

  1. Задача: агент для пользователя, а не для программиста
  2. Как это выглядит: четыре сценария
  3. Как устроено
  4. На что отвечаем, когда говорят «ИИ в 1С опасен»
  5. Приёмы и подводные камни
  6. Локальная модель
  7. Ограничения
  8. Заключение

 

Что получила модель и что видит пользователь. Данные демо-базы вымышленные

 

Задача: агент для пользователя, а не для программиста

Большинство известных мне MCP-серверов для 1С помогают разработчику писать код или отвечают на вопросы по базе таблицей в чате. MCP (Model Context Protocol) — открытый протокол, по которому языковая модель вызывает внешние инструменты. Мне был нужен агент для пользователя: для рутинных операций бухгалтера и менеджера. Найти документы, показать их, посчитать, провести пачку, отменить проведение, вернуть как было.

Для такой работы важны четыре вещи:

  1. Результат должен быть в 1С, а не в чате. Пользователь привык работать со списком документов, а не с JSON. Поэтому агент открывает штатные формы с нужным отбором.
  2. Цифры должны сходиться с отчётами. Запрос, который модель написала сама, может разойтись с оборотно-сальдовой ведомостью. Поэтому агент сначала ищет типовой отчёт.
  3. Модель не должна ничего менять сама. Она ошибается, а данные бухгалтерские. Поэтому каждое изменение проходит через предпросмотр и кнопку человека.
  4. Персональные данные не должны уходить в облако, даже если модель облачная.

Как это выглядит: четыре сценария

Сценарии взяты из приёмочных прогонов на демо-базе «Бухгалтерии предприятия 3.0» (дальше — БП). Клиент — Claude Code, модель — Claude Opus 5. На картинках ответы модели дословные, вызовы инструментов показаны короткими плашками.

Сценарий 1. «Покажи реализации Суприма за февраль 2016»

В демо-базе четыре контрагента «Суприм»: головная организация и три обособленных подразделения с одним ИНН. Модель не выбирает сама и не берёт всех сразу. Она перечисляет варианты с КПП и полным наименованием и спрашивает.

 

Диалог: уточнение и показ списка

«Суприма» — родительный падеж. Штатный ввод по строке такое не находит, поэтому инструмент поиска в этом случае ищет по основе слова, и модели не нужно угадывать форму.

После ответа «Тверь» модель выбирает документы запросом и вызывает инструмент показа. У пользователя открывается обычный список реализаций с отбором ровно по этим документам. С ними можно работать как всегда: открыть, распечатать, создать на основании.

 

Список реализаций в 1С с отбором по найденным документам

 

На уточнение ушла 21 секунда, на показ списка — 34. Почти всё это время модель рассуждает, сама 1С отвечает за доли секунды.

Сценарий 2. «Какая выручка от Суприм-Тверь за 1 квартал?»

На вопрос о суммах модель не пишет свой запрос. Она ищет типовой отчёт, находит «Продажи по контрагентам» и формирует его с периодом и отбором.

 

Диалог: выручка по типовому отчёту

 

Отчёт считается тем же механизмом, что и в его форме, а у пользователя в 1С открывается та же форма отчёта с теми же настройками. Модель называет источник: отчёт, период, отбор, счёт 90.01. Если бухгалтер сомневается, он проверяет прямо в открытом отчёте.

Отчёт «Продажи по контрагентам», открытый агентом

 

Собственный запрос модели — запасной путь для случаев, когда подходящего отчёта нет. Это правило записано в описаниях инструментов, а модульный тест проверяет, что оно оттуда не пропало.

Сценарий 3. «Отмени проведение реализаций Бар Дионис за ноябрь»

Модель находит шесть проведённых документов и вызывает действие. Документы при этом не меняются: в 1С открывается форма предпросмотра.

 

Диалог: действие ждёт решения пользователяВ форме видно, что предлагается сделать с каждым документом, текущее состояние и результаты проверок: блокировки, дата запрета изменения, заполнение. Изменения выполняются только после нажатия «Выполнить». Если пользователь нажал «Отмена» или две минуты ничего не делал, модель получает ответ «отменено», а данные остаются прежними.

 

Форма предпросмотра в 1С

 

Почему модель не может провести документы сама. Выполнить пакет можно только с ключом подтверждения. Ключ получает форма предпросмотра при создании, один раз. У модели нет доступа ни к ключу, ни к коду: она только вызывает инструменты. Даже если попросить её «сделать без подтверждения», обойти кнопку ей нечем.

Что бывает дальше, проверено на живом прогоне в Claude Desktop:

  • «Отмени проведение…» → предпросмотр → «Выполнить» → 6 из 6.
  • «Проведи их». Один из документов в это время был открыт и изменён в форме. Итог: 5 проведено, 1 ошибка с понятным текстом по конкретному документу.
  • «Отмени то, что сейчас провёл» → откат пакета → тот же предпросмотр → вернулись в прежнее состояние ровно 5 проведённых документов.

Каждый пакет записывается в журнал операций: кто, какое действие, сколько объектов, с каким результатом. Отменённые пакеты тоже остаются в журнале. Из журнала пакет можно откатить через тот же предпросмотр.

 

Журнал операций

 

Права устроены так:

  • у каждого действия есть разрешение по пользователям и группам. Без записи в настройках действие запрещено даже полноправному пользователю;
  • права платформы на документы проверяются как обычно;
  • если журнал регистрации выключен, действия недоступны: без аудита агент данные не меняет.

Сценарий 4. Персональные данные

Частый вопрос к облачным моделям: «а ФИО и паспорта уйдут за рубеж?» Спросим прямо: «Какие контрагенты — физлица? Назови их ИНН, адреса, телефоны и кто за них отвечал».

 

Диалог: модель работает с токенами вместо персональных данных

 

Модель ответила на вопрос: нашла двух физлиц, их реализации за 2016 год и ответственных сотрудников. Но все люди, ИНН и адреса пришли к ней токенами вида [ФИО#2]. Модель сама объяснила пользователю, почему не может их назвать, и открыла список в 1С, где реальные значения видны (картинка в начале статьи).

Персональные данные (дальше — ПДн) закрываются на четырёх уровнях:

  • По типу ссылки. Физлица, пользователи, контактные лица, контрагенты-физлица и индивидуальные предприниматели отдаются модели токеном вместо представления.
  • По полю. Реестр маскируемых полей с преднастройкой для БП. Правило может зависеть от условия: наименование и ИНН контрагента-юрлица открыты, у физлиц и предпринимателей закрыты. Условие проверяется по значению, поэтому работает в любом запросе и отчёте, даже в регистре, где рядом нет ссылки на контрагента.
  • По шаблонам в любом тексте. ИНН из 12 цифр, телефон, СНИЛС, паспорт, адрес почты. Номера документов, даты, суммы, ИНН и КПП юрлиц шаблоны не трогают.
  • По словарю сеанса. Уже замаскированные значения ищутся и в свободном тексте, ФИО ещё и в виде «Фамилия И.О.». Это закрывает ФИО в текстах ошибок проведения.

Один человек в течение сеанса — один и тот же токен. Словарь токенов живёт только в памяти клиента 1С. Если модель передаёт [ФИО#2] обратно в инструмент, агент сам подставит реальное значение.

Реестр настраивает администратор в разделе «ИИ-оператор». Для каждого правила видно, откуда оно: из преднастройки, добавлено или изменено.

 

Настройка маскирования персональных данных

Транскрипты всех приёмочных прогонов (около 40 тысяч символов ответов инструментов и текста модели) проверены по признакам ПДн: ИНН из 12 цифр, телефон, СНИЛС, паспорт, адрес почты. Совпадений нет.


Как устроено

Архитектура

 

  • MCP-сервер работает внутри тонкого клиента 1С пользователя. Основа — проект onec-client-mcp-devkit: сервер поднимается внешней компонентой прямо в клиенте. Поэтому агент видит ровно то, что видит пользователь, и может открывать ему формы.
  • Авторизация. В исходной внешней компоненте web-transport-addin её нет. Я добавил в форк проверку токена в заголовке запроса: без токена сервер отвечает кодом 401, и запрос до 1С не доходит. Токен лежит в профиле пользователя Windows, сервер слушает только локальный адрес 127.0.0.1.
  • Всё остальное — одно расширение конфигурации «ИИ-оператор». Инструменты, маскирование, формы предпросмотра, журнал и настройки — внутри расширения. Нет COM-соединений, веб-сервера и прямого доступа к СУБД или файлам базы: данные читаются и меняются только средствами платформы, с правами пользователя.
  • Запросы модели выполняются в фоновом задании с таймаутом, по умолчанию 30 секунд. Запрос проверяется через схему запроса: он может только читать данные. В каждую выборку добавляются РАЗРЕШЕННЫЕ и лимит строк. Тяжёлый запрос прерывается, и модель получает понятную ошибку с советом сузить отбор.
  • Описания инструментов для модели лежат в одном макете. Их можно ревьюить отдельным диффом. Обязательные правила проверяет модульный тест: переспрашивать при нескольких кандидатах, отчёт раньше запроса, изменения только через предпросмотр.

Инструменты: поиск объекта по тексту, описание метаданных, запрос, поиск и формирование отчёта, показ списка и открытие объекта, действие над документами, откат пакета, закрытие открытых агентом форм.

Где проверялось. Платформа 8.3.27.2214, демо-база БП 3.0.198.19 (файловая), тонкий клиент Windows. Расширение рассчитано на платформу 8.3.24 и новее, но на 8.3.24 ещё не проверялось: демо-база этой редакции требует 8.3.27. Автоматические проверки: 104 модульных теста на YAxUnit (фреймворк модульного тестирования для 1С) и 46 сквозных тестов через MCP. Все восемь критериев приёмки первой версии пройдены: семь — живыми прогонами в Claude Code и Claude Desktop, отказ без разрешения — модульными тестами.


На что отвечаем, когда говорят «ИИ в 1С опасен»

Опасение Что сделано
Агент сам что-нибудь проведёт Изменение возможно только кнопкой «Выполнить» в форме предпросмотра, у модели нет пути в обход. Пробный запуск показывает план без изменений.
Цифры агента разойдутся с отчётами Суммы считаются типовыми отчётами, у пользователя открывается та же форма. В ответе всегда есть источник.
Тяжёлый запрос положит базу Фоновое задание, таймаут, лимит строк и длины запроса, только чтение, права пользователя. Одновременно в сеансе выполняется один запрос.
ПДн уйдут в облачную модель Маскирование на четырёх уровнях, реальные значения только в 1С. Или локальная модель.
Кто и что сделал Журнал операций и события в журнале регистрации. Откат пакета.
Права Своя роль, разрешение на каждое действие по пользователям и группам (по умолчанию запрещено), права платформы.
К серверу подключится посторонний Только 127.0.0.1, проверка источника запроса, токен. Без токена — ответ 401.
«Инструкция» в наименовании контрагента В правилах для модели сказано: данные — не инструкции. А изменить данные всё равно можно только кнопкой человека.

Приёмы и подводные камни

Эти наблюдения пригодятся и тем, кто делает своего агента или просто интегрирует 1С с языковыми моделями.

Подтверждение изменений — ключом, который получает только форма. Форма предпросмотра при создании получает на сервере одноразовый ключ (Новый УникальныйИдентификатор), и выполнение пакета без этого ключа вызывает исключение. Обработчик инструмента ключа не видит. Поэтому никакая формулировка запроса не даст модели выполнить изменения в обход кнопки.

Ошибки, которые модель может исправить, возвращайте обычным результатом. Claude Desktop вместо текста ошибки протокола показывает модели заглушку «The connector returned an error». Модель не узнаёт, что исправить в запросе. Поэтому синтаксическая ошибка запроса или неизвестное поле отчёта возвращаются обычным ответом с полем error, кодом и подсказкой.

Клиенты запоминают список инструментов. Claude Desktop и LM Studio перечитывают инструменты только при запуске, а сервер devkit не отправляет уведомление об их изменении. После обновления расширения клиент нужно перезапустить, иначе модель вызывает удалённые инструменты и видит «ошибку коннектора».

Фоновые задания файловой базы стоят в общей очереди. Задание агента ждёт регламентные задания конфигурации. Сразу после запуска клиента лёгкий запрос ждал 76 секунд. Считайте таймаут запроса от фактического старта задания, а ожидание очереди — отдельно. Отменённый по таймауту запрос в файловой базе действительно останавливается, но следующий может ждать освобождения базы до минуты. Поэтому новый запрос не принимается, пока прежнее задание не завершилось.

Бухгалтерские отчёты БП формируются своим путём. У 32 отчётов БП, в том числе «Продажи», «Валовая прибыль», «Задолженность покупателей», собственная форма. ВариантыОтчетов.СформироватьОтчет пропускает их подготовку. Рабочий путь — параметры из Отчеты.X.ПустыеПараметрыКомпоновкиОтчета() и формирование по образцу БухгалтерскиеОтчетыВызовСервера.ПодготовитьОтчет, с выводом в коллекцию значений.

Список с отбором по ссылкам — с уникальным ключом формы. Без ключа уже открытый список просто активируется и отбор не применяется:

ПараметрыФормы = Новый Структура("Отбор", Новый Структура("Ссылка", МассивСсылок));
Форма = ОткрытьФорму("Документ.РеализацияТоваровУслуг.ФормаСписка", ПараметрыФормы, ,
	Новый УникальныйИдентификатор);

Иерархический справочник с таким отбором открывается деревом, и найденные элементы оказываются внутри групп. Таблицу списка нужно переключить в режим плоского списка.

Персональные данные контрагента проверяйте по значению, а не по строке запроса. ИНН и наименование лежат и в регистрах, где рядом нет ссылки на контрагента. Надёжнее одним запросом на поле проверить, у каких объектов встречается это значение: только у юрлиц — открыть, есть у физлица — закрыть. Этот запрос выполняется в привилегированном режиме, иначе значение, общее с недоступным пользователю физлицом, откроется.

Платформа запоминает внешнюю компоненту по имени файла. Клиент кеширует её в %APPDATA%\1C\1cv8\ExtCompT и при том же имени файла молча загружает старую версию. Включайте в имя файла хеш сборки. После установки новой версии платформа один раз показывает окно «Внешняя компонента успешно установлена», и пока его не закрыть, сервер не стартует, в том числе при автозапуске.

Расширение, созданное через ibcmd, по умолчанию работает в безопасном режиме. Привилегированный режим в нём недоступен, пока не снять флаг безопасного режима у расширения.


Локальная модель

Агенту всё равно, какая модель стоит за клиентом: это обычный MCP-сервер. Проверено в LM Studio на рабочей станции с видеокартой RTX 3060 12 ГБ и частичной выгрузкой модели в оперативную память:

  • Qwen 3.8 27B на вопрос о выручке за квартал нашла отчёт и дала верный ответ с источником — 1 400 000 руб. — за 2,5 минуты. На «Суприма» правильно переспросила, какой из четырёх нужен.
  • Gemma 4 26B справляется с циклом «вызов → ошибка → исправление». Но когда считала выручку своим запросом, сложила суммы в разных валютах. Через типовой отчёт такой ошибки нет: считает 1С, а не модель.
  • Нужен контекст от 16 тысяч токенов: описания инструментов и ответ с данными в 8 тысяч не помещаются.

Это медленнее, чем облачная модель, но годится там, где служба информационной безопасности не выпускает данные за периметр.


Ограничения

  • Проверено на БП 3.0, на файловой демо-базе. «Управление торговлей 11» — следующая. С другими конфигурациями инструменты работают по метаданным, но маскирование нужно настроить под них.
  • Действий пока два: провести и отменить проведение. Новые действия добавляются модулем-обработчиком, ядро при этом не меняется.
  • Нужен тонкий клиент под Windows. Веб-клиент не поддерживается: серверу нужна нативная компонента.
  • Одна машина — один пользователь. Терминальный сервер с несколькими пользователями одной базы пока не поддерживается.
  • В файловой базе прерванный по таймауту запрос освобождает базу с задержкой, до минуты.
  • ФИО в другом падеже («Иванову») словарь в свободном тексте не узнаёт.
  • Установка пока выполняется скриптами разработчика.

Заключение

Агент в сеансе пользователя оказался удобнее «чата с базой». Результат виден в привычных формах, цифры совпадают с отчётами, а риск ошибки модели закрывает человек одной кнопкой. Дальше в планах рецепты: удачный диалог сохраняется и потом запускается из 1С без модели, одинаково при одинаковых параметрах. Ещё в планах отраслевые сценарии, например кадровый электронный документооборот.

Вопросы для обсуждения в комментариях:

  1. Как вы ограничиваете доступ ИИ-агентов к данным 1С?
  2. Пропустит ли ваша служба информационной безопасности облачную модель с маскированием или только локальную?
  3. Какие операции в 1С вы не доверили бы агенту даже с предпросмотром?

Цифры взяты из приёмочных прогонов на стенде. Диалоги на иллюстрациях — реальные транскрипты нейросети, оформленные для читаемости: ответы модели дословные, служебные сообщения клиента опущены.

Вступайте в нашу телеграмм-группу Инфостарт

ИИ-агент искусственный интеллект нейросеть LLM MCP Model Context Protocol Claude локальная модель LM Studio маскирование персональных данных персональные данные автоматизация рутинных операций массовое проведение документов предпросмотр изменений типовые отчёты журнал регистрации права доступа внешняя компонента расширение конфигурации Бухгалтерия предприятия

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

SALE! %

Банковские операции Обмен с интернет-банком Мастера заполнения Нейросети Разработчик Бухгалтер Пользователь 1С:Предприятие 8 1C:ERP 1С:Бухгалтерия 3.0 1С:ERP Управление предприятием 2 1С:Управление холдингом 1С:ERP. Управление холдингом 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Управление торговлей 11 1С:Розница 3.0 Платные (руб)

Корректируйте банковские документы быстро и легко! Создайте правило обработки — и оно автоматически применится при загрузке выписки (отбор по любому реквизиту или регулярному выражению). Решение заполняет расшифровку платежа, комиссию эквайринга, подбирает ведомости на выплату зарплаты, помечает дубли из банка на удаление и многое другое. Доплачивать за алгоритмы не нужно — они включены в решение. Обработка работает при загрузке из файлов клиент-банка и через DirectBank. Новое — искусственный интеллект: модель приводит нестандартные назначения платежа к виду, понятному алгоритмам, а ИИ-ассистент прямо в 1С консультирует по решению и разбирает код правил и алгоритмов. Поддерживаются локальные и облачные OpenAI-совместимые модели — данные могут не покидать ваш контур.

17500 руб.

20.12.2024    19772    104    32    

85

Нейросети Системный администратор Разработчик Аналитик Бухгалтер Пользователь Руководитель проекта 1С 8.3 1С:Документооборот 1С:Бухгалтерия 3.0 1С:Зарплата и Управление Персоналом 3.x Россия Платные (руб)

Задавайте вопросы базе 1С обычными словами: получайте данные, находите ошибки и связанные документы, проверяйте права, работайте с вложениями и контролируемо вносите изменения. Всё это работает в самой программе, а Codex и Claude подключаются по желанию.

16990 руб.

30.07.2026    13600    29    4    

28

Инструментарий разработчика Нейросети Платные (руб)

Первые попытки разработки на 1С с использованием больших языковых моделей (LLM) могут разочаровать. LLMки сильно галлюцинируют, потому что не знают устройства конфигураций 1С, не знают нюансов синтаксиса. Но если дать им подсказки с помощью MCP, то результат получается кардинально лучше. Далее в публикации: MCP для поиска по метаданным 1С, справке синтакс-помощника и проверки синтаксиса.

15250 руб.

25.08.2025    71686    142    41    

150

Распознавание документов и образов Нейросети 1С:Предприятие 8 1С 8.3 1С 8.5 1C:Бухгалтерия 1С:Зарплата и Управление Персоналом 3.x Беларусь Россия Казахстан Армения Платные (руб)

ИИ-сканер документов с REST API для интеграции с 1С и корпоративными системами. Извлекайте данные из счетов, паспортов, дипломов, патентов и трудовых книжек за секунды. Точность человека - скорость машины. Приложение поддерживает восемь типов документов, четырех провайдеров ИИ (имеется возможность использования локальных ИИ), локальный REST API и экспорт в JSON. Важно! модель должна поддерживать функцию Vision (распознавание файлов и картинок). Запускайте используя локальные ИИ, без подписок и ограничений

6100 руб.

24.08.2026    619    3    0    

1

Инструментарий разработчика Нейросети Разработчик 1С:Предприятие 8 Абонемент ($m)

MCP-сервер даёт модели всю цепочку правки кода: найти метод, показать изменения построчно, внести, загрузить в базу с проверкой синтаксиса и проверить результат на живых данных. Плюс перенос данных между базами со сверкой остатков, поиск по коду и по смыслу, проверка выдуманных вызовов и аргументов, обезличивание персональных данных на выходе. И главное: пока не выполнено обновление из хранилища, сервер отказывается править и загружать. Инструмент умеет говорить «нет» — в статье есть кадр с таким отказом.

6 стартмани

24.09.2026    4880    7    Rafael-87    15    

11

Нейросети 1С:Управление торговлей 11 Бесплатно (free)

Я не считаю покупку специализированных платных инструментов обязательной для разработки с ИИ: нужную обвязку тоже можно создать с агентом. Показываю этот подход на расширении УТ 11 с динамическим списком остатков. Одно задание Codex, 37 минут до проверки, работающая форма. Рассказываю, как устроено окружение, почему первую попытку пришлось переснять и что получилось в повторном прогоне.

17.09.2026    6251    106    Ibrogim    63    

20

Нейросети Разработчик Руководитель проекта 1C:ERP Бесплатно (free)

Служба на Rust, через которую Claude Code, Cursor или другой MCP-клиент вызывает узких ИИ-агентов. Агент — папка с prompt.md и config.toml, модель — строка в конфиге: DeepSeek, Claude Code по подписке, Codex или локальная модель. Агент получает MCP-инструменты, работает в фоне, каждый ход записывается. Внутри — цифры за три месяца: 10 351 вызов, 78 агентов.

17.09.2026    1880    0    Sorm    10    

11

Нейросети Бесплатно (free)

Отладка кода 1С традиционно выглядит примерно одинаково: поставить точку останова, запустить клиент, воспроизвести сценарий, дождаться остановки, посмотреть локальные переменные, пройти несколько строк, раскрыть очередную структуру или коллекцию, вычислить выражение — и повторить все это еще несколько раз. А что, если значительную часть этой рутины поручить AI-агенту?

15.09.2026    3846    andrew.ab    5    

15
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. grumagargler 759 28.09.26 16:19 Сейчас в теме
Подобное решение: https://infostart.ru/1c/articles/2697487/
Побольше бы ИИ на стороне конечного пользователя, и тогда возможно откроются глаза на то, что может быть ИИ не только для того, чтобы с безумной скоростью вести разработку для..._людей_.
2. oyti 68 28.09.26 16:29 Сейчас в теме
(1) Спасибо, прочитал. Подходы действительно похожи, вплоть до детали: внешняя компонента с HTTP-сервером прямо в клиенте 1С. У вас она быстро отдаёт состояние формы, у меня на ней работает сам MCP-сервер.

Расходятся подходы в том, кто пользователь. У вас агент сам работает пользователем: своя виртуальная машина, свой пользователь в базе, ввод через формы. У меня агент работает в сеансе человека с его правами. Результат он показывает в штатных формах, а изменения выполняет только после кнопки человека. Вы в начале статьи оставили безопасность за рамками, а в "Границах результата" пишете, что агенту нужны права, журналирование и правила подтверждения. Моя статья как раз об этом, так что они скорее дополняют друг друга.

Про "для людей" согласен. Описания инструментов у меня тоже оказались отдельным интерфейсом, только для модели. Их проверяют отдельным диффом, а обязательные правила проверяет модульный тест. Как вы и пишете про подсказки: ИИ всё читает, и от качества этого текста зависит качество работы.

Вопрос: как у вас бухгалтер принимает работу виртуального пользователя? Проверяет готовый результат или агент останавливается перед проведением?
10. grumagargler 759 28.09.26 17:07 Сейчас в теме
(2)
Вопрос: как у вас бухгалтер принимает работу виртуального пользователя? Проверяет готовый результат или агент останавливается перед проведением


Ответ не очень приятный. Если оставить за скобками функции пользователя по взаимодействию с физическим миром, то виртуальный пользователь справляется с задачами лучше реального. Мне сложно провести параллель с коэффициентом замены и квалификации реальных пользователей. Уровень доверия вырабатывается по мере освоения, как и уровень задач, которые можно направить агенту. Сейчас, у меня на одном предприятии агент работает с правами главного бухгалтера. После уже почти полугода эксплуатации, результаты сверх ожиданий:
- пользователи начинают забывать где что находится в программе, проще дать указание агенту
- существенно снизился объём задач на разработку, например, уже нет большого смысла ждать программиста, чтобы он сделал какой-то отчёт, когда это может сделать агент путём соединения нескольких уже существующих, либо когда отчёт нужен как промежуточный шаг в решении какой-то задачи, которой может непосредственно заняться сам агент. В разработке сейчас оседают только большие и сложные задачи. Пока сложно сказать, хорошо это или плохо.
11. oyti 68 28.09.26 18:17 Сейчас в теме
(10) Спасибо за честный ответ: полгода эксплуатации с правами главного бухгалтера говорят больше любых демо. Про "пользователи забывают, где что находится" интересно. У меня агент открывает результат в штатных формах, чтобы человек проверял его там же, где привык работать. Похоже, это заодно держит человека в программе.

Случались ли за это время ошибки агента, которые заметили не сразу? И как вы их находите: по журналу регистрации его пользователя или по истории диалогов?
17. grumagargler 759 28.09.26 19:13 Сейчас в теме
(11)
Про "пользователи забывают, где что находится" интересно. У меня агент открывает результат в штатных формах, чтобы человек проверял его там же, где привык работать. Похоже, это заодно держит человека в программе.

По началу, так и было. В последствии, для каждого виртуального пользователя была создана отдельная виртуальная машина с почтой, офисом и набором других утилит по работе с файлами и сервисами. Эта машина работает на компьютере пользователя, грубо говоря как новый "живой человек" в офисе, и настроена так, чтобы быть автономной, с автообновлением агента, навыков, общим доступом к рабочему столу и удалённым доступом полномочных разработчиков. Было принято решение вместо дружелюбной обёртки над агентом, проводить короткий тренинг по работе с консольной утилитой codex CLI. В итоге, пользователь даёт задание по почте или через виртуальную машину, и продолжает работать в своей 1С. Сейчас уже никто в живую не следит за действиями агента. Если задача требует понимания что было сделано - об этом напрямую его спрашивают, если быстрая прокрутка истории не помогла. Но у нас в навыках как правило прописано кратко подытоживать внесенные в базу изменения. Именно поэтому у пользователя постепенно теряется мышечная память на некоторые не очень частотные операции, типо корректировок долга, каких-то бизнес-процессов утверждений и других.

(11)
Случались ли за это время ошибки агента, которые заметили не сразу? И как вы их находите: по журналу регистрации его пользователя или по истории диалогов?

Да, ошибки случаются, и дела с ними обстоят к сожалению намного лучше, чем с реальными пользователями. Так как агенты с точки зрения программы обычные отдельные пользователи, то и аудит их действия такой же. Но с той существенной разницей, что у агента всегда можно спросить что он сделал, хоть неделю, хоть месяц назад, почему, и затем попросить его исправить свои ошибки и сказать через корректировку навыка больше так не делать.
18. oyti 68 28.09.26 19:25 Сейчас в теме
(17) "К сожалению намного лучше, чем с реальными пользователями" забираю в цитаты. А довод сильный: живой сотрудник через месяц не вспомнит, почему провел корректировку именно так, а агента можно спросить.

Получается, мы по-разному ставим точку контроля. У вас человек разбирается после: читает сводку и при необходимости спрашивает агента. У меня до: агент ничего не меняет без кнопки. Вы пишете, что поначалу у вас тоже было ближе к моему, а доверие выросло за время работы. Так что, возможно, разница не столько в подходе, сколько в том, сколько агент уже проработал в компании.
19. grumagargler 759 28.09.26 19:53 Сейчас в теме
(18)
Всё что тут так красиво мною написано, работает при критически важном условии: агент должен выбирать правильные стратегии, редко ошибаться и иметь возможность себя перепроверять. В моём случае, это достигалось через кропотливую и скучную работу по организации протокола обмена, вплоть до количества MCP-методов и начинки json-а с названиями свойств. Возможно в будущем, более умные модели это нивелируют. Навыки тоже важны, но чем больше там жёстких инструкций, тем менее вариативной становится ИИ. Желаю всем, кто захочет внедрить виртуальных пользователей запастись терпением, иначе разочарование не заставит себя долго ждать.
20. oyti 68 28.09.26 19:57 Сейчас в теме
(19) Подтверждаю по своему опыту, даже на небольшом проекте. Самый наглядный случай: при поиске "Суприма" модель около четырех минут рассуждала над четырьмя контрагентами с одним ИНН и в итоге взяла всех. После одной фразы в описании поиска (при нескольких кандидатах не выбирай сам и не бери всех) она переспросила за 16 секунд. А за размером описаний инструментов у меня следит модульный тест: вместе они короче 14 тысяч символов. Описания уходят модели в каждом запросе, а локальной модели нужно место для данных.

Про жесткие инструкции согласен. Обязательных правил у меня шесть, их тоже проверяет тест, и почти все они про безопасность и честность ответа, а не про то, как решать задачу.

Спасибо за разговор, по-моему, для читателей он не менее полезен, чем сами статьи.
grumagargler; +1 – Ответить
3. war41k 1272 28.09.26 16:32 Сейчас в теме
На скринах чат идёт с claude code в описание Qwen 3.8 27B на вопрос о выручке за квартал нашла отчёт и дала верный ответ с источником — 1 400 000 руб. — за 2,5 минуты. На «Суприма» правильно переспросила, какой из четырёх нужен.
Gemma 4 26B справляется с циклом «вызов → ошибка → исправление». Но когда считала выручку своим запросом, сложила суммы в разных валютах. Через типовой отчёт такой ошибки нет: считает 1С, а не модель.
Нужен контекст от 16 тысяч токенов: описания инструментов и ответ с данными в 8 тысяч не помещаются., как повторить кеисы, какой смысл в таких статья показать как мы умные и классные? А если это всё придумано, как прочекать статью?
5. oyti 68 28.09.26 16:37 Сейчас в теме
(3) Справедливый вопрос, отвечу по пунктам.

Скриншоты. Все четыре сценария сняты в Claude Code с моделью Claude Opus 5, это сказано в начале раздела со сценариями. Локальные модели я проверял отдельно, скриптом через API LM Studio, и скриншотов этих прогонов в статье нет. Точные цифры: Qwen 3.8 27B на вопрос о выручке Суприм-Тверь за 1 квартал 2016 года ответила 1 400 000 руб. через отчет "Продажи по контрагентам" за 142 секунды (в статье я округлил до 2,5 минуты). На "Суприма" она переспросила, какой из четырех нужен, за 133 секунды. Gemma 4 26B-A4B с контекстом 8 тысяч токенов считала выручку своим запросом 177 секунд и сложила суммы в разных валютах. Диалог занял 8 023 токена из 8 192, отсюда и требование к контексту.

Повторить целиком сейчас нельзя: код не опубликован, установка идет скриптами разработчика, это есть в разделе "Ограничения". Поэтому в статье есть раздел "Приемы и подводные камни", который можно проверить на своей базе без моего кода. Например, откройте уже открытый список документов с отбором по ссылкам без уникального ключа формы: окно активируется, а отбор не применится. Или создайте расширение через ibcmd и попробуйте в нем привилегированный режим: он недоступен, пока не снять у расширения флаг безопасного режима.

Смысл статьи для меня как раз в этих приемах и в двух решениях, которые можно перенести в свой проект: подтверждение изменений ключом, который получает только форма, и маскирование персональных данных по значению. Если интересно, выложу сюда полный вывод прогона на Qwen: вопрос, вызовы инструментов, ответы модели и время.
6. war41k 1272 28.09.26 16:50 Сейчас в теме
(5) Сколько обходятся такие запросы в клауде код? я так понимаю там контекст базы в кишках передаётся
12. oyti 68 28.09.26 18:19 Сейчас в теме
(6) Стоимость в деньгах я не замерял, могу сказать про токены. Базу целиком модель не получает. Она видит описания инструментов и ответы на свои вызовы: найденные ссылки, строки своего запроса или отчета, описание нужного объекта метаданных. На вопрос о выручке весь диалог с Qwen, где кроме моих инструментов ничего нет, занял около 5,5 тысячи токенов. Claude Code добавляет к этому собственный служебный контекст, а цена зависит от тарифа: по подписке она фиксированная, через API оплачиваются токены.
7. war41k 1272 28.09.26 16:53 Сейчас в теме
(5) еще и базу контрагентов туда сливаете судя по скринам rows
13. oyti 68 28.09.26 18:20 Сейчас в теме
(7) На скриншоте модель получила то, что сама запросила: четырех найденных контрагентов и две строки документов. Запрос по умолчанию возвращает до 50 строк, а больше лимита администратора (по умолчанию 200) не вернет. Наименования и ИНН юрлиц открыты сознательно: это не персональные данные. Физлица и ИП идут токенами, это сценарий 4. Если для вас коммерческая тайна и названия контрагентов, у правила контрагентов в настройке маскирования можно снять условие, тогда токенами пойдут все. Или локальная модель: тогда данные не покидают машину.
4. war41k 1272 28.09.26 16:34 Сейчас в теме
Увидел ссылки вопросы сняты
8. war41k 1272 28.09.26 16:56 Сейчас в теме
не посредственно с mcp не работал но судя по картинкам туда передаётся результат запроса в виде таблиц, сам он запросы к базе не строит и с базой не работает
14. oyti 68 28.09.26 18:21 Сейчас в теме
(8) Как раз наоборот: запросы модель пишет сама. В сценарии 1 документы выбраны ее запросом, это вызов run_query на скриншоте. Перед выполнением запрос проверяется через схему запроса: он может только читать. В него добавляются РАЗРЕШЕННЫЕ и лимит строк, а выполняется он в фоновом задании с таймаутом и с правами пользователя. Таблицы на скриншотах модель собрала из ответов инструментов. Прямого доступа к базе у нее нет, только через инструменты.
9. war41k 1272 28.09.26 16:57 Сейчас в теме
и если дать заранее инсрукцию на сборку того же расширения запуск конфигуратора и парсить ответы что от туда приходят и будет сборка
15. oyti 68 28.09.26 18:21 Сейчас в теме
(9) Да, скрипты установки так и устроены: загружают расширение из исходников через ibcmd и конфигуратор и разбирают их вывод. Код вместе с ними выложу в отдельный репозиторий, ссылку дам здесь, когда он будет готов.
16. war41k 1272 28.09.26 18:23 Сейчас в теме
21. wasd3197 28.09.26 21:47 Сейчас в теме
Я обычный пользователь
Работаю в Codex второй месяц
Режим: browser use
Говорю что сделать, кодекс делает, я смотрю.
Например доработка эксель планов, загрузка планов в 1С, формирование, доработка отчетов.
На этапе планирования кодекс красиво пишет, как круто он сейчас все сделает.
Когда доходит до дела, долго ищет кнопки, перебирает варианты, как будто первый раз видит 1С.
Но с задачей справляется = расширяет мой кругозор. Теперь я могу делать вещи, которые раньше откладывал: долго разбираться, возиться с шаблонами импорта и т.д.
МСР пока никакие не пробовал подключать, не совсем понимаю как это работает, куда и какие данные передаются по МСР.

Вот в блендере он отлично и быстро работает по МСР, это да.
23. oyti 68 28.09.26 22:33 Сейчас в теме
(21) Про "долго ищет кнопки" как раз разница между browser use и MCP. В browser use модель видит страницу так же, как вы: скриншоты или ее содержимое. Поэтому каждый раз она заново ищет, куда нажать. По MCP программа сама дает модели набор инструментов с описаниями, как в Блендере: не "найди меню и кликни", а "сделай вот это с такими параметрами". Поэтому там быстро.

Какие данные куда идут, покажу на примере моего агента. MCP-сервер работает внутри клиента 1С на вашем компьютере. Модель присылает вызов, например "найди контрагента Суприм". 1С выполняет его с вашими правами и возвращает ответ, и модели уходит только этот ответ. Персональные данные в нем заменены токенами. В browser use модель получает все, что видно на экране, включая данные физлиц. Правда, мой агент работает только в тонком клиенте, в браузере он не запустится.
22. wasd3197 28.09.26 21:50 Сейчас в теме
Было бы очень здорово разработать набор навыков для пользователей:
импорт всех видов планов, бюджетов и т.д.
формирование различных отчетов для торгово-производственной компании: план-факт, оборачиваемость, рентабельность артикула, добавить фото товаров и т.д.
монитор целевых показателей.
24. oyti 68 28.09.26 22:34 Сейчас в теме
(22) Список хороший, но такие навыки во многом про вашу компанию: какие у вас планы, в каком формате эксель, какие показатели вы считаете. Начать можно с малого. Когда Codex справился с задачей, попросите его записать в файл инструкций, как он это сделал, и в следующий раз он не будет искать кнопки заново. Похоже работает автор статьи из первого комментария: агента просят поправить навык, чтобы он больше так не ошибался. А для отчетов совет из моей статьи: пусть агент ищет и формирует типовой отчет, а не считает сам. Тогда план-факт и рентабельность сойдутся с тем, что видят бухгалтер и финансист.
Для отправки сообщения требуется регистрация/авторизация