Как подключить Алису AI для бизнеса к 1С без публикации базы

В Яндекс 360 для бизнеса появился плагин "1С:Предприятие". Он умеет отвечать по данным учета: документы, остатки, ведомости, произвольные вопросы к базе. Инструкция к нему написана для компании с администратором, сервером и белым адресом: базу нужно опубликовать в интернет, поставить расширение и завести служебного пользователя.

Есть способ обойтись без всего этого. Поле "URL вашей базы" в плагине принимает любой адрес, и по этому адресу может отвечать шлюз, к которому база подключена сама, изнутри. Ниже пошагово: что вписать, где взять, как проверить. И честно о том, что при этом меняется.

Алиса AI для бизнеса Яндекс 360 плагин 1С без публикации базы

Как это устроено штатно

В комплекте Яндекса три файла: расширение конфигурации API_Яндекс.cfe, обработка подготовки публикации и файл default.vrd. Расширение добавляет в базу HTTP-сервис. Файл default.vrd описывает публикацию этого сервиса на веб-сервере и содержит открытый ключ Яндекса: по нему 1С проверяет подпись токена, с которым приходит Алиса.

Чтобы схема заработала, нужно: веб-сервер с модулем 1С, публикация базы с подложенным default.vrd, белый адрес и доменное имя с сертификатом, доступ учетной записи веб-сервера к базе, служебный пользователь 1С без пароля и достаточно свежая платформа, где публикация умеет проверять токены. Каждый шаг решаем, все вместе это день работы администратора. Для файловой базы на компьютере бухгалтера или для аренды в облаке схема упирается в стену: там либо нет сервера, либо публикацией управляет хостер.

И еще одно свойство, о котором стоит знать: опубликованная база доступна из интернета. Ее защищает знание адреса и имени служебного пользователя, потому что пароль в этой схеме не проверяется.

Как это работает через шлюз

Сервис "Жёлтый мост" (onecdatalink.ru) отдает плагину Яндекса те же методы, что и опубликованная база: список объектов, структуру, документы за период, план счетов, оборотно-сальдовую ведомость, произвольный запрос. Алиса не видит разницы: она обращается по адресу, получает ответы в привычном виде.

К самой базе при этом снаружи никто не подключается. В базу ставится внешняя обработка, она по исходящему HTTPS спрашивает у шлюза, есть ли задание, выполняет запрос внутри базы и отдает результат. Порты не открываются, веб-сервер не нужен, белый адрес не нужен. Работает с файловой базой, с базой в облаке, со старыми конфигурациями на обычных формах, куда расширение Яндекса не установить в принципе.

Расширение из комплекта Яндекса при этом не ставится. Публикация не делается. Служебный пользователь не заводится: права дает ключ, который вы выдаете для Алисы в кабинете, и этот ключ работает только на чтение.

Подключение по шагам

1. База подключается к шлюзу

Регистрируетесь в кабинете, создаете ключ базы, скачиваете обработку под свою платформу. Открываете обработку в 1С, вставляете ключ, нажимаете "Старт". Через минуту база появляется в мониторе подключений. Для постоянной работы обработка добавляется в дополнительные обработки с расписанием, в файловой базе для этого должен быть открыт хотя бы один сеанс.

Если база уже подключена к сервису для ChatGPT или Claude, этот шаг сделан.

2. Выдается ключ для Яндекса

В карточке ключа базы, вкладка "Ключи приложений", выбираете "Алиса AI для бизнеса" и нажимаете "Выдать". Появляется отдельный ключ приложения: он только на чтение, отдельно не тарифицируется, гаснет вместе с основным и отзывается одной кнопкой. Под ним показывается адрес для плагина:

https://api.onecdatalink.ru/alice/<ключ приложения>

Ключ базы Яндексу не передается. В плагин уходит только этот адрес.

3. Адрес вписывается в плагин

В Яндекс 360 под администратором организации открываете Алису, раздел "Плагины", карточку "1С:Предприятие". В поле "URL вашей базы" вставляете адрес целиком. Имя пользователя указываете любое, например свое: права дает ключ, а не логин. Пароль не нужен. Пункты инструкции Яндекса про публикацию, расширение и служебного пользователя к этому способу не относятся.

4. Первый вопрос

В чате Алисы спрашиваете что-то простое, например "найди первые 10 товаров". Первое обращение закрепляет ключ за вашим аккаунтом Яндекса: с другого аккаунта тот же адрес работать не будет.

Что Алиса умеет с базой

Плагин работает так: сначала пробует готовые инструменты, потом идет в произвольный запрос. Готовые инструменты сделаны под бухгалтерию: документы за период по типам, план счетов, оборотно-сальдовая ведомость с разбивкой по субконто. В Бухгалтерии предприятия, КА 2 и ERP они работают целиком. В УТ 11 и УНФ бухгалтерского регистра нет, и шлюз честно отвечает Алисе, что в этой конфигурации нет бухучета, после чего она идет через документы и регистры накопления.

Произвольный запрос закрывает остальное: продажи по менеджерам, остатки по складам, должники, цены, выпуск. Алиса строит запрос на языке 1С сама, для этого ей нужна структура объектов. Список объектов и типов документов шлюз отдает из приложенной к ключу справки по структуре конфигурации, состав реквизитов читает из базы. Без справки Алиса будет подбирать имена сама: работает, но дольше и хуже.

Есть одно отличие в поведении, которое замечаешь сразу. Штатное расширение при ошибке запроса возвращает Алисе пустой результат без причины, и она вслепую повторяет вызов по несколько раз. Шлюз отдает причину текстом: нет такого реквизита, база не на связи, в конфигурации нет бухучета. Помощник читает и переписывает запрос.

Что происходит с данными

Ключ для Алисы работает только на чтение: изменить, провести или удалить через него ничего нельзя. Каждое обращение пишется в журнал кабинета: какой метод, что спросили, что ушло, сколько заняло. Ссылки на объекты базы с внутренними идентификаторами наружу не отдаются.

Персональные данные маскируются всегда, отключить это нельзя: фамилии, ИНН физлиц, телефоны и адреса заменяются звездочками или условными кодами до того, как попадут в модель. Суммы, даты и номера документов остаются настоящими, поэтому своды и ведомости не страдают.

Со стороны Яндекса в этой схеме ничего не меняется: тот же плагин, тот же формат токена с подписью, тот же срок его жизни. Шлюз проверяет подпись Яндекса их открытым ключом и то, что адрес внутри токена совпадает с адресом этого ключа. Токен, выпущенный для другого адреса, не подойдет.

Что стоит знать заранее

  • Протокол чужой. Плагин принадлежит Яндексу, и он может меняться. Шлюз работает с текущей версией и пишет в журнал вызовы, которых не знает: так изменения видны сразу, а не когда пожалуются пользователи.
  • Точность на совести модели. Алиса строит запросы сама и может ошибиться в бизнес-логике: не та цена, не тот период, управленческий учет вместо регламентированного. Называйте период, организацию и склад явно и просите показать использованный запрос.
  • Скорость. Ответ базы идет через очередь: обычно несколько секунд, на занятой базе до минуты. Алиса это переживает спокойно.
  • Подписка Яндекса нужна. Плагин "1С:Предприятие" доступен в Алисе AI для бизнеса, подключает его администратор организации.

Подробности по конфигурациям и типовым заминкам собраны в разделе Практика: файловая база, облако, УПП и УТ 10.3, УТ 11, Бухгалтерия 3.0, УНФ, КА 2 и ERP, и отдельно разбор ответа "база не подключена".