Кейс

Корпоративный AI-ассистент

AI-агент в эксплуатации: ролевой доступ сотрудников к данным и бизнес-операциям 1С на естественном языке без неограниченного доступа модели к ERP.

Production2026
Содержание

Кратко

Сотрудники работают с ассистентом через Telegram: получают бизнес-данные, разбирают операционные проблемы и подготавливают поддерживаемые действия в 1С. Доступ зависит от роли и прав пользователя; модель не получает неограниченного доступа к ERP.

Инженерная задача здесь — не только понять вопрос на естественном языке, но и провести его от диалога до полезного результата, сохранив ограничения исходной бизнес-системы.

Моя роль

Я спроектировал и реализовал путь от Telegram через LangGraph и контролируемые MCP/бизнес-инструменты к 1С. Реализация включает сопоставление пользователей, проверку прав и параметров, подтверждение значимых операций человеком, трассировку и данные для аудита.

Что работает

  • доступ на естественном языке к поддерживаемой бизнес-аналитике и операционным данным;
  • выполнение с учётом определённого пользователя и его роли;
  • явные бизнес-инструменты вместо произвольных операций с БД или ERP;
  • контролируемая подготовка и подтверждение поддерживаемых значимых действий;
  • трассировка шагов агента, инструментов, интеграции и выполнения в 1С.

Результат

Пользователь может задавать обычные бизнес-вопросы, не зная, в каком отчёте, регистре или внутренней структуре 1С находится ответ. Система возвращает структурированный результат и сохраняет явные границы доступа и выполнения.

Система используется в эксплуатации для внутренних бизнес-процессов.

Архитектура

01Пользователь
02Telegram
03Сопоставление пользователяTelegram → пользователь предприятия / 1С
04Оркестрация агентаLangGraph
05Выбор инструмента
06Авторизация и проверка параметров
07MCP / контролируемые бизнес-инструменты
081C / ERP
Структурированный результатТрассы / данные аудита
Контролируемый путь запроса от пользователя до выполнения в корпоративной системе.

LLM определяет намерение и выбирает одну из явных возможностей. Обычный программный код проверяет пользователя, права и параметры инструмента до обращения к 1С.

Пример прохождения запроса

«Кто нам должен?»

В ответ ассистент возвращает таблицу всех должников.

Другой пример запроса: «Кто должен нам больше всего?»

Запрос на естественном языке
  → пользователь Telegram
  → пользователь и роль в 1С
  → агент определяет намерение
  → выбран инструмент дебиторской задолженности
  → проверены права и параметры
  → 1С выполняет бизнес-запрос
  → структурированный результат
  → деловой ответ и данные аудита

Пользователь видит краткий ответ, а приложение сохраняет ограничения исходной бизнес-системы.

Примеры возможностей

Текущий набор инструментов описан в бизнес-терминах:

  • выручка за период, крупнейшие клиенты, дебиторская задолженность и взаиморасчёты;
  • остатки, поиск бизнес-документов и проверка операционных состояний;
  • анализ сверки, поиск расхождений и сбор подтверждающих документов;
  • ошибки обмена, несинхронизированные заказы и записи об ошибках интеграции;
  • подготовка поддерживаемой операции для подтверждения пользователем.

Кто использует систему

Владелец / директор

Выручка, продажи, задолженность, рейтинг клиентов и взаиморасчёты.

Пример

Кто должен нам больше всего?

Руководитель производства

Остатки, материалы, готовая продукция и складские вопросы.

Пример

Сколько единиц этого товара сейчас на складе?

Главный бухгалтер

Сверка, анализ документов, поиск расхождений и поддерживаемые бухгалтерские действия.

Пример

Есть расхождение с контрагентом «Ромашка» за третий квартал.

IT-специалист

Контроль обменов, ошибки синхронизации и операционная диагностика.

Пример

Какие заказы не синхронизировались за последнюю неделю?

Ключевые инженерные решения

Пользователь и авторизация не доверены модели

Пользователь Telegram сопоставляется с пользователем корпоративной системы, и это соответствие передаётся в каждый вызов инструмента. Обычный программный код, а не промпт, решает, доступна ли возможность и допустимы ли входные данные.

Модель выбирает бизнес-возможности

Агент может выбрать анализ дебиторской задолженности, проверку остатков или диагностику интеграции. Он не может создать произвольную операцию с базой данных. Узкие инструменты сохраняют бизнес-смысл рядом с 1С и явно задают входы, выходы и границы отказа.

Уровень контроля зависит от риска

Чтение выручки или остатков не равно изменению бизнес-документа. Поддерживаемую операцию с последствиями ассистент может подготовить, но 1С выполнит её только после предусмотренного подтверждения.

Бизнес-смысл остаётся рядом с 1С

Интеграционный слой возвращает структурированные бизнес-результаты, а не необработанные внутренние записи. Бухгалтерские и операционные правила остаются в системе, которая ими владеет, а агент определяет намерение, выбирает инструмент и объясняет результат.

Наблюдаемость

Трассировка связывает запрос, шаги агента, выбранный инструмент, проверки и вызов 1С. Она позволяет различить неверные параметры, отказ в доступе, сбой интеграции и ошибку 1С, сохраняя запись выполнения важных бизнес-действий.

Выводы

  • явные бизнес-инструменты безопаснее и проще в сопровождении, чем прямой доступ к ERP;
  • пользователь и его права должны сопровождать операцию, а не только сеанс диалога;
  • качество модели не заменяет обычные проверки и контракты выполнения;
  • аналитика и действия с последствиями требуют разных уровней контроля;
  • многошаговому корпоративному агенту нужна трассировка через все границы интеграции.