Как подключить ИИ к 1С без сервера, расширений и открытых портов
Вокруг 1С выросла целая индустрия MCP-серверов: свой сервер в контуре, HTTP-сервисы, расширения, докер. Это отличные инструменты для разработчика. Но большинству людей вокруг 1С нужно другое: быстро подключить ИИ к базе, спросить словами, получить таблицу и отключиться. Без программиста, без изменений конфигурации и без единого открытого порта.
Как устроен обмен
Кому это нужно
За последний год про связку «ИИ и 1С» написано много, и почти все - про MCP-серверы. Ставим сервер в контур, поднимаем HTTP-сервис на стороне базы, подключаем расширение, настраиваем агента - и модель пишет код почти как разработчик. Это по-настоящему полезные инструменты, и я снимаю шляпу перед их авторами.
Но у этой волны есть слепое пятно. Посмотрите, кто на самом деле задает вопросы базе 1С в течение дня:
Руководитель
дебиторка по менеджерам до планерки
Консультант
сопровождает три УТ и одну УПП
Бухгалтер
договор сопровождения закончился
Никто из них не будет поднимать сервер, открывать порты и разбираться, почему HTTP-сервис отдает 405. Им нужен другой жанр: подключился за пять минут с нуля, спросил обычными словами, получил таблицу с цифрами из своей базы, закрыл окно. Все.
Как к этому пришли
Мы небольшая команда, которая много лет сопровождает чужие базы: УТ 11 разных лет, КА 2, и еще живые УПП 1.3 и УТ 10.3, которые никуда не денутся еще лет пять. Когда появились нормальные ИИ-модели, первым желанием было дать им доступ к данным 1С по согласованию с клиентами. И тут же выяснилось, что весь модный инструментарий рассчитан на идеальный мир:
- в идеальном мире у базы современная платформа - у нас в парке 8.3.5 со всеми вытекающими;
- в идеальном мире можно поставить расширение - на обычных формах УПП расширения не живут;
- в идеальном мире админ разрешит открыть порт наружу - в реальном фраза «опубликуйте базу в интернет» заканчивает разговор.
Правила, которые поставили себе: в конфигурации не меняем ничего, наружу не открываем ничего, на компьютер клиента не ставим ничего. Все, что можно себе позволить - одна внешняя обработка, запущенная штатными средствами.
Из этих ограничений архитектура вывелась сама. Если входящих подключений быть не может, значит база должна сама ходить за заданиями: обработка опрашивает шлюз исходящим HTTPS, забирает очередной запрос, выполняет его внутри своего сеанса со своими правами и возвращает результат. Снаружи у базы нет ни адреса, ни порта, ни белого IP - ей это все просто не нужно. ИИ при этом разговаривает со шлюзом и знать не знает, где стоит база.
Отключение такое же простое, как подключение: закрыл окно обработки - обмен остановился. Выключил ключ доступа - остановился мгновенно и гарантированно, даже если окно кто-то оставил открытым.
Что внутри, если коротко
Пара технических абзацев для тех, кто будет задавать вопросы - остальные могут смело листать к кейсам.
Запросы
ИИ получает язык запросов 1С практически целиком: пакеты, временные таблицы, соединения, ИТОГИ, виртуальные таблицы регистров. Изменение данных запросом отсекается на двух сторонах сразу, а сама обработка выполняет команды в безопасном режиме. Большие выборки уходят порциями.
Запись
По умолчанию ключ читающий: изменить данные через него нельзя физически, какую бы фантазию ни проявила модель. Запись включается отдельным режимом: сначала пробный прогон с откатом транзакции, человек смотрит результат, и только после явной команды выполняется по-настоящему.
Метаданные
Половина проблем «ИИ и 1С» - модель выдумывает имена реквизитов. Отдаем описание объектов конкретной базы, а при ошибке возвращаем причину от платформы и фрагмент запроса с меткой места ошибки - модель чинит себя со второй попытки.
Обработки открыты
Сами внешние обработки лежат в открытом репозитории. Там пять сборок: управляемые формы (УТ 11.4 и 11.5, УНФ, КА 2, ERP 2, БП 3), обычные формы (УПП 1.3, УТ 10.3, КА 1.1), отдельные сборки для платформы 8.3.5 и варианты для старых Windows без TLS 1.2 - те работают через маленький локальный прокси.
Теоретически обработки должны взлететь на любых типовых и отраслевых конфигурациях для России, Беларуси, Казахстана и других стран. На самописных - тестируйте.
Код не закрыт. Откройте .epf в конфигураторе и посмотрите своими глазами, что уходит наружу и что не уходит. Пароля на модулях нет - это принципиально.
Про обычные формы скажу отдельно, без сравнений с кем-либо: похоже, мы одни из немногих, кто всерьез поддерживает этот сценарий. Если у вас в хозяйстве есть УПП или УТ 10.3 - это для вас.
Как это выглядит
Один и тот же ключ, один и тот же шлюз - меняется только собеседник. Ниже три типичных сценария, листайте.
| Дата | Документ | Кол-во |
|---|---|---|
| 28.07 | Реализация 0041 | -350 |
| 29.07 | Поступление 0117 | +230 |
| Менеджер | Долг | Просрочка |
|---|---|---|
| Петров | 1 240 800 | 47 дн. |
| Сидорова | 318 500 | 33 дн. |
Четыре живых кейса
Консультант, у которого нет свободного программиста
Знакомая ситуация: вы сопровождаете торговую базу, клиент пишет «почему по складу Основной минус 120 метров кабеля?». Программист занят, до RDP клиента добираться десять минут.
Вместо этого вопрос уходит в чат как есть, словами. Дальше происходит то, за что мы любим эту связку: модель сама строит запрос к остаткам, сама догадывается посмотреть движения за период и отвечает не цифрой, а историей: минус появился 28 числа, реализация на 350 метров проведена раньше поступления, поступление от 29 числа висит непроведенным, а контроль остатков на складе выключен. И тут же - что сделать.
Это ответ уровня хорошего консультанта за минуту, без единого открытого отчета. Роль человека - проверить и принять решение.
Или такой кейс после переезда на ERP: «есть основное средство в ERP, сходи в УПП и проверь, не ошиблись ли в переносе остатков между базами».
Программист без консультанта
Консультант в декрете, а бухгалтер уже неделю просит комментарий по учету затрат в налоговом учете. Когда ИИ знает и код расчета, и метаданные, поиск проблемы идет минуты: агент смотрит метаданные, точечно читает исходники, строит запросы на живых данных и рассказывает, где типовое поведение переопределено.
Бухгалтер, оставшийся без сопровождения
Самый недооцененный пользователь. Договор кончился, франчайзи уехал, а работа осталась. Вопросы простые: «почему не закрываются авансы», «откуда разница в начислении амортизации между БУ и НУ». Раньше для каждого нужен был консультант или программист - теперь это три вопроса в чат.
Ключ при этом читающий: испортить базу таким доступом нельзя в принципе, и это ровно то, что бухгалтер хочет услышать первым.
Вайб-кодинг по живой базе
Отдельное удовольствие - режим агента в среде разработки: Cursor, Claude Code и им подобные. Агент получает короткий промт с адресом шлюза и правилами и работает как младший разработчик с доступом к базе: сам строит запросы, сам проверяет их на реальных данных, а потом зашивает алгоритм, например, в приложение Битрикс24. Нажали кнопку - получили цену и остаток товара из 1С.
Мой любимый момент: агент пишет выгрузку, тут же гоняет ее на живых данных порциями, видит расхождение и сам исправляет запрос. Цикл «написал - проверил - поправил», на который у человека уходит вечер, проходит за минуты. Запись при этом по-прежнему за человеком.
Чего этот подход не умеет
Это не инструмент разработки конфигураций: он не создаст документ и не перепишет модуль - для этого есть MCP-серверы и EDT-интеграции, там они сильнее.
Ответ приходит не мгновенно: база забирает задания своим темпом, обычно это секунды, но на занятой базе может быть и минута.
И главное - модель ошибается в бизнес-логике: перепутать вид цены или взять не тот период она может так же уверенно, как и ответить правильно. Правило одно: цифры для решений сверяются с отчетами. ИИ отвечает быстро, а отвечает за цифры человек.
Вопросы, которые вы все равно зададите
Это MCP или нет?
Для Claude подключение работает как обычный пользовательский коннектор, для ChatGPT - как действие по OpenAPI-схеме, для агентов - как простой HTTP API. Протокол здесь вторичен: суть в том, что на стороне базы нет ни сервера, ни расширения, ни открытого порта.
Куда уходят данные?
Транзитом через шлюз тому, кто спросил. Результаты запросов не складируются: хранятся настройки ключей и журнал обращений. Весь трафик от базы - исходящий HTTPS.
Почему внешняя обработка, а не расширение?
Расширения не работают на обычных формах, а УПП 1.3 жива и здорова. И потому что на сопровождаемой базе «расширение» означает сложную накатку, особенно в облачных базах, а «внешняя обработка» - пять минут. Конфигурация не меняется вообще.
А если ИИ решит удалить данные?
Читающим ключом - никак: изменение данных отсекается до исполнения, на двух сторонах. Пишущим - только через пробный прогон и явную команду человека. Плюс журнал: виден каждый запрос дословно.
Что с лицензиями 1С?
Обработка работает в обычном сеансе 1С и использует его лицензию. Для постоянной работы вешается регламентным заданием через «Дополнительные отчеты и обработки» - это штатный механизм.
Старые платформы правда работают?
Правда. Для 8.3.5 собрана отдельная сборка без штатного JSON, для старых Windows без TLS 1.2 - вариант через локальный прокси. Это была самая кропотливая часть проекта: с современными платформами справляются все.
Вместо заключения
Если у вас есть база, которой не хватает «просто спросить» - возьмите обработку из репозитория и попробуйте на копии: подключение к копии ничем не отличается от рабочей. А если у вас УПП 1.3 - попробуйте обязательно и напишите в комментариях, что получилось.
Три дня работы одной базы при регистрации, карта не нужна.
Сумму пополнения выбираете сами, списание идет за фактические дни работы. Подробно о тарифах
Комментарии
Вопросы по делу, свой опыт и спокойная критика - публикуем. Реклама и ссылки на сторонние сайты не проходят. Комментарии открываются после проверки.