Как пустить ИИ в базу 1С, не открывая ее наружу
Служба безопасности против белого IP, публикации и проброса портов, а руководитель хочет спрашивать базу через ChatGPT или Алису. Показываем схему, в которой база сама ходит за заданиями, а входящих соединений нет вообще.
Задача
Просьба звучит просто: подключить к базе 1С ИИ-ассистента. Обычный ответ ИТ-службы тоже простой: базу наружу не публикуем. Веб-сервер с публикацией это вход в контур, белый IP это цель для перебора, а расширение из интернета в рабочей конфигурации никто ставить не хочет.
Нужен способ, при котором ИИ получает ответы из базы, а в контуре не появляется ни одного входящего соединения.
Как это устроено
Направление соединения разворачивается. Не ИИ приходит в базу, а база сама периодически выходит наружу, забирает задания и возвращает результаты. Снаружи базы не видно: ни адреса, ни порта, ни страницы входа.
В базу ставится внешняя обработка. Это не расширение и не доработка конфигурации: поддержка не слетает, обновления не ломаются. Код обработки открыт и лежит на GitHub, его можно прочитать до установки. Обработка работает от имени пользователя базы с теми правами, которые вы ей дадите.
Что это дает службе безопасности
- Нет входящих соединений. Межсетевой экран не трогается, белый IP не нужен, публикация не нужна. Достаточно исходящего доступа на один адрес по HTTPS.
- Ключ вместо учетной записи. ИИ получает ключ доступа, а не логин и пароль базы. Ключ выключается одной кнопкой, и обмен останавливается сразу.
- Только чтение по умолчанию. Запись включается отдельно, и первый прогон любой записи пробный, с откатом.
- Персональные данные закрыты. Маскировка включена принудительно: ФИО, телефоны, ИНН физлиц уходят в ИИ закрытыми, отключить это пользователь не может.
- Права задает база. Обработка видит ровно то, что видит пользователь, под которым запущена. Хотите ограничить состав, ограничьте права этого пользователя.
Для каких ИИ это работает
| ИИ | Как подключается | Пишет в базу |
|---|---|---|
| ChatGPT | коннектор или агент по ключу | по отдельному разрешению, с пробным прогоном |
| Claude | коннектор или агент по ключу | по отдельному разрешению, с пробным прогоном |
| Алиса AI для бизнеса | штатный плагин Яндекса, адрес ключа вместо публикации | нет, ограничение плагина |
| GigaChat и другие | по ключу и инструкции из кабинета | по отдельному разрешению |
Для Алисы это единственный способ обойтись без публикации: ее собственный плагин требует опубликовать базу с расширением. Подробнее в статье "Алиса AI для бизнеса и 1С без публикации базы".
Как сделать
1. Зарегистрируйте кабинет, создайте ключ для базы.
2. Скачайте обработку под свою конфигурацию из кабинета и запустите в базе под отдельным пользователем с нужными правами. Обработка сама выйдет на связь.
3. Выберите ИИ на вкладке "Инструкции" и пройдите мастер: он выдаст ключ или адрес и покажет, куда их вставить.
4. Покажите схему безопаснику: одна стрелка наружу, ни одной внутрь.
Что учесть
- Если у базы вообще нет выхода в интернет, понадобится разрешить исходящий HTTPS на адрес сервиса. Это единственное сетевое требование.
- Для старых платформ без современного TLS есть отдельная сборка обработки и инструкция по прокси.
- Обработка забирает задания короткими окнами, поэтому ответ на вопрос иногда приходит через 10-20 секунд. Это плата за отсутствие входящих соединений.
Не уверены, как подключается именно ваша база - в 1С:Фреш, в аренде, своя серверная или файловая? Выберите свой случай на главной: покажем, что мешает и что меняет мост.