Как подключить Алису AI для бизнеса к 1С без публикации базы
В Яндекс 360 для бизнеса появился плагин "1С:Предприятие". Он умеет отвечать по данным учета: документы, остатки, ведомости, произвольные вопросы к базе. Инструкция к нему написана для компании с администратором, сервером и белым адресом: базу нужно опубликовать в интернет, поставить расширение и завести служебного пользователя.
Есть способ обойтись без всего этого. Поле "URL вашей базы" в плагине принимает любой адрес, и по этому адресу может отвечать шлюз, к которому база подключена сама, изнутри. Ниже пошагово: что вписать, где взять, как проверить. И честно о том, что при этом меняется.
Как это устроено штатно
В комплекте Яндекса три файла: расширение конфигурации API_Яндекс.cfe, обработка подготовки публикации и файл default.vrd. Расширение добавляет в базу HTTP-сервис. Файл default.vrd описывает публикацию этого сервиса на веб-сервере и содержит открытый ключ Яндекса: по нему 1С проверяет подпись токена, с которым приходит Алиса.
Чтобы схема заработала, нужно: веб-сервер с модулем 1С, публикация базы с подложенным default.vrd, белый адрес и доменное имя с сертификатом, доступ учетной записи веб-сервера к базе, служебный пользователь 1С без пароля и достаточно свежая платформа, где публикация умеет проверять токены. Каждый шаг решаем, все вместе это день работы администратора. Для файловой базы на компьютере бухгалтера или для аренды в облаке схема упирается в стену: там либо нет сервера, либо публикацией управляет хостер.
И еще одно свойство, о котором стоит знать: опубликованная база доступна из интернета. Ее защищает знание адреса и имени служебного пользователя, потому что пароль в этой схеме не проверяется.
Как это работает через шлюз
Сервис "Жёлтый мост" (onecdatalink.ru) отдает плагину Яндекса те же методы, что и опубликованная база: список объектов, структуру, документы за период, план счетов, оборотно-сальдовую ведомость, произвольный запрос. Алиса не видит разницы: она обращается по адресу, получает ответы в привычном виде.
К самой базе при этом снаружи никто не подключается. В базу ставится внешняя обработка, она по исходящему HTTPS спрашивает у шлюза, есть ли задание, выполняет запрос внутри базы и отдает результат. Порты не открываются, веб-сервер не нужен, белый адрес не нужен. Работает с файловой базой, с базой в облаке, со старыми конфигурациями на обычных формах, куда расширение Яндекса не установить в принципе.
Расширение из комплекта Яндекса при этом не ставится. Публикация не делается. Служебный пользователь не заводится: права дает ключ, который вы выдаете для Алисы в кабинете, и этот ключ работает только на чтение.
Подключение по шагам
1. База подключается к шлюзу
Регистрируетесь в кабинете, создаете ключ базы, скачиваете обработку под свою платформу. Открываете обработку в 1С, вставляете ключ, нажимаете "Старт". Через минуту база появляется в мониторе подключений. Для постоянной работы обработка добавляется в дополнительные обработки с расписанием, в файловой базе для этого должен быть открыт хотя бы один сеанс.
Если база уже подключена к сервису для ChatGPT или Claude, этот шаг сделан.
2. Выдается ключ для Яндекса
В карточке ключа базы, вкладка "Ключи приложений", выбираете "Алиса AI для бизнеса" и нажимаете "Выдать". Появляется отдельный ключ приложения: он только на чтение, отдельно не тарифицируется, гаснет вместе с основным и отзывается одной кнопкой. Под ним показывается адрес для плагина:
https://api.onecdatalink.ru/alice/<ключ приложения>
Ключ базы Яндексу не передается. В плагин уходит только этот адрес.
3. Адрес вписывается в плагин
В Яндекс 360 под администратором организации открываете Алису, раздел "Плагины", карточку "1С:Предприятие". В поле "URL вашей базы" вставляете адрес целиком. Имя пользователя указываете любое, например свое: права дает ключ, а не логин. Пароль не нужен. Пункты инструкции Яндекса про публикацию, расширение и служебного пользователя к этому способу не относятся.
4. Первый вопрос
В чате Алисы спрашиваете что-то простое, например "найди первые 10 товаров". Первое обращение закрепляет ключ за вашим аккаунтом Яндекса: с другого аккаунта тот же адрес работать не будет.
Что Алиса умеет с базой
Плагин работает так: сначала пробует готовые инструменты, потом идет в произвольный запрос. Готовые инструменты сделаны под бухгалтерию: документы за период по типам, план счетов, оборотно-сальдовая ведомость с разбивкой по субконто. В Бухгалтерии предприятия, КА 2 и ERP они работают целиком. В УТ 11 и УНФ бухгалтерского регистра нет, и шлюз честно отвечает Алисе, что в этой конфигурации нет бухучета, после чего она идет через документы и регистры накопления.
Произвольный запрос закрывает остальное: продажи по менеджерам, остатки по складам, должники, цены, выпуск. Алиса строит запрос на языке 1С сама, для этого ей нужна структура объектов. Список объектов и типов документов шлюз отдает из приложенной к ключу справки по структуре конфигурации, состав реквизитов читает из базы. Без справки Алиса будет подбирать имена сама: работает, но дольше и хуже.
Есть одно отличие в поведении, которое замечаешь сразу. Штатное расширение при ошибке запроса возвращает Алисе пустой результат без причины, и она вслепую повторяет вызов по несколько раз. Шлюз отдает причину текстом: нет такого реквизита, база не на связи, в конфигурации нет бухучета. Помощник читает и переписывает запрос.
Что происходит с данными
Ключ для Алисы работает только на чтение: изменить, провести или удалить через него ничего нельзя. Каждое обращение пишется в журнал кабинета: какой метод, что спросили, что ушло, сколько заняло. Ссылки на объекты базы с внутренними идентификаторами наружу не отдаются.
Персональные данные маскируются всегда, отключить это нельзя: фамилии, ИНН физлиц, телефоны и адреса заменяются звездочками или условными кодами до того, как попадут в модель. Суммы, даты и номера документов остаются настоящими, поэтому своды и ведомости не страдают.
Со стороны Яндекса в этой схеме ничего не меняется: тот же плагин, тот же формат токена с подписью, тот же срок его жизни. Шлюз проверяет подпись Яндекса их открытым ключом и то, что адрес внутри токена совпадает с адресом этого ключа. Токен, выпущенный для другого адреса, не подойдет.
Что стоит знать заранее
- Протокол чужой. Плагин принадлежит Яндексу, и он может меняться. Шлюз работает с текущей версией и пишет в журнал вызовы, которых не знает: так изменения видны сразу, а не когда пожалуются пользователи.
- Точность на совести модели. Алиса строит запросы сама и может ошибиться в бизнес-логике: не та цена, не тот период, управленческий учет вместо регламентированного. Называйте период, организацию и склад явно и просите показать использованный запрос.
- Скорость. Ответ базы идет через очередь: обычно несколько секунд, на занятой базе до минуты. Алиса это переживает спокойно.
- Подписка Яндекса нужна. Плагин "1С:Предприятие" доступен в Алисе AI для бизнеса, подключает его администратор организации.
Подробности по конфигурациям и типовым заминкам собраны в разделе Практика: файловая база, облако, УПП и УТ 10.3, УТ 11, Бухгалтерия 3.0, УНФ, КА 2 и ERP, и отдельно разбор ответа "база не подключена".