Сервис доступа к данным 1С для внешних систем
Жёлтый мост
Практика · Программисту 1С

Как пустить ИИ в базу 1С, не открывая ее наружу

Служба безопасности против белого IP, публикации и проброса портов, а руководитель хочет спрашивать базу через ChatGPT или Алису. Показываем схему, в которой база сама ходит за заданиями, а входящих соединений нет вообще.

Задача

Просьба звучит просто: подключить к базе 1С ИИ-ассистента. Обычный ответ ИТ-службы тоже простой: базу наружу не публикуем. Веб-сервер с публикацией это вход в контур, белый IP это цель для перебора, а расширение из интернета в рабочей конфигурации никто ставить не хочет.

Нужен способ, при котором ИИ получает ответы из базы, а в контуре не появляется ни одного входящего соединения.

Как это устроено

Направление соединения разворачивается. Не ИИ приходит в базу, а база сама периодически выходит наружу, забирает задания и возвращает результаты. Снаружи базы не видно: ни адреса, ни порта, ни страницы входа.

Все соединения исходящие, из базы наружу
1С: ваша базаобработка сама забирает задания по исходящему соединению
Шлюз onecdatalink.ruочередь заданий, ключи, маскировка
ИИChatGPT, Claude, Алиса AI для бизнеса: спрашивает шлюз, не базу

В базу ставится внешняя обработка. Это не расширение и не доработка конфигурации: поддержка не слетает, обновления не ломаются. Код обработки открыт и лежит на GitHub, его можно прочитать до установки. Обработка работает от имени пользователя базы с теми правами, которые вы ей дадите.

Что это дает службе безопасности

Для каких ИИ это работает

Способы подключения, все без публикации базы
ИИКак подключаетсяПишет в базу
ChatGPTконнектор или агент по ключупо отдельному разрешению, с пробным прогоном
Claudeконнектор или агент по ключупо отдельному разрешению, с пробным прогоном
Алиса AI для бизнесаштатный плагин Яндекса, адрес ключа вместо публикациинет, ограничение плагина
GigaChat и другиепо ключу и инструкции из кабинетапо отдельному разрешению

Для Алисы это единственный способ обойтись без публикации: ее собственный плагин требует опубликовать базу с расширением. Подробнее в статье "Алиса AI для бизнеса и 1С без публикации базы".

Как сделать

1. Зарегистрируйте кабинет, создайте ключ для базы.

2. Скачайте обработку под свою конфигурацию из кабинета и запустите в базе под отдельным пользователем с нужными правами. Обработка сама выйдет на связь.

3. Выберите ИИ на вкладке "Инструкции" и пройдите мастер: он выдаст ключ или адрес и покажет, куда их вставить.

4. Покажите схему безопаснику: одна стрелка наружу, ни одной внутрь.

Что учесть

Не уверены, как подключается именно ваша база - в 1С:Фреш, в аренде, своя серверная или файловая? Выберите свой случай на главной: покажем, что мешает и что меняет мост.

Проверьте на своей базе. Подключение занимает около пятнадцати минут: обработка из кабинета, ключ, готовый текст для ИИ. При регистрации даются три дня работы одной базы, карта не нужна.
Настроить у себя Другие задачи