MCP для 1С — способ дать ИИ-агенту вроде Claude контролируемый доступ к данным учётной системы: читать справочники и отчёты можно сразу, а создавать или менять документы — только с подтверждением человека. Разбираем архитектуру связки, что агенту доверяют, а что оставляют людям, и как запустить пилот.

Зачем MCP для 1С

TL;DR

Короткий ответ: MCP-сервер даёт агенту вроде Claude контролируемый доступ к данным 1С — читать справочники и отчёты агент может сразу, а создавать или менять документы — только через подтверждение человека.

MCP (Model Context Protocol) — открытый стандарт подключения внешних инструментов и источников данных к языковой модели, разбор понятия в глоссарии. Для 1С это означает, что агент обращается к учётной системе через отдельный MCP-сервер-посредник — прямого доступа к базе у него нет. До появления MCP похожие связки собирали руками — под каждую задачу свой скрипт, свой формат обмена и своя логика проверки прав, и любое изменение в 1С грозило сломать интеграцию где-то в середине цепочки.

Такая связка полезна, когда команда хочет спросить у агента остаток на складе, статус документа или сформировать черновик счёта на основе переписки — без ручного захода в 1С за каждой мелочью, но и без риска, что модель что-то испортит в проводках. Для компаний, где с 1С работают и бухгалтерия, и продажи, и склад, экономия набегает быстро: каждый лишний заход в конфигуратор за простой справкой отвлекает сотрудника от основной задачи.

Отдельный плюс — снижение порога входа для новых сотрудников. Разобраться в интерфейсе 1С и найти нужный отчёт новичку обычно требует недель обучения, а спросить у агента на естественном языке «сколько единиц товара осталось на складе в Москве» получается с первого дня, даже если человек прежде видел учётные системы впервые в жизни.

Что доступно агенту

Набор инструментов, которые сервер открывает агенту, делится на две части — то, что читается свободно, и то, что требует подтверждения человека перед фиксацией в учёте.

  • Чтение справочников — номенклатура, контрагенты, склады
  • Чтение отчётов — остатки, взаиморасчёты, движение по счетам
  • Создание черновиков документов — счёт, накладная, заказ — статус «черновик» до подтверждения человеком
  • Поиск по учётным данным на естественном языке вместо построения отчёта в конфигураторе

Список инструментов расширяется постепенно, по мере того как команда убеждается, что предыдущий уровень доступа работает предсказуемо. Типичный порядок — сначала чтение справочников, затем отчёты, затем черновики документов, и только после нескольких спокойных недель обсуждается, стоит ли вообще давать агенту что-то за пределами чтения.

Разбор кода и ошибок конфигурации 1С — отдельная задача, ей посвящена статья «нейросеть для 1С-программиста»; здесь же речь именно о доступе агента к данным.

Архитектура связки

Технически MCP-сервер — отдельное приложение: с одной стороны оно говорит с агентом по протоколу MCP, с другой — обращается к 1С через HTTP-сервис или встроенный интерфейс OData. Прямого доступа к базе у агента нет — есть только набор инструментов, которые сервер явно объявил: «прочитать остаток», «создать черновик счёта» и так далее.

На старте агенту стоит открывать лишь чтение — остальные права из таблицы ниже добавляются по одному пункту, когда предыдущий уже отработал без сюрпризов. Общая механика связки агента с внешними инструментами через MCP — в статье «свой MCP-сервер своими руками», а выбор между MCP и n8n для конкретной задачи — в «MCP или n8n».

● Discovery · 1 час · бесплатно

Какие данные 1С стоит открыть агенту первыми?

Прийти на Discovery →

Права и безопасность

Уровень доступаЧто разрешеноКонтроль
Чтениесправочники, остатки, отчётыролевой доступ как в самой 1С
Черновик документаагент готовит документстатус «черновик», подтверждает человек
Проведение и изменение проводокагенту недоступновыполняет только сотрудник вручную

Границу между черновиком и проведённым документом стоит держать жёстко даже в пилоте, когда команда уже доверяет агенту на глаз. Ошибка в проведённом документе тянет за собой исправительные проводки и объяснения аудитору, а ошибка в черновике стоит одного клика «отклонить» для сотрудника, который его проверяет. Разница в цене ошибки на порядок, и именно она оправдывает лишний шаг подтверждения.

Ролевую модель стоит зеркалить с оргструктурой компании вместо единого максимального набора прав на всех: у продавца доступ к остаткам своего склада, у бухгалтера — к финансовым отчётам, и агент, который отвечает продавцу, обязан видеть ровно то же, что видел бы сам продавец через штатный интерфейс 1С.

Журнал действий MCP-сервера стоит вести отдельно от штатного журнала 1С — так проще увидеть, какие запросы шли от агента, а какие от людей, и быстро отключить конкретный инструмент, если что-то пошло криво. Полезная привычка — раз в неделю пробегаться по журналу глазами хотя бы пять минут: резкий всплеск запросов к одному справочнику часто говорит о том, что сценарий использования поменялся и права стоит пересмотреть.

Старт пилота

  1. Согласуйте пилот с бухгалтерией и IT-отделом заранее — доступ агента к 1С касается обоих, и внезапный для них запуск подрывает доверие ко всей идее с самого начала
  2. Выберите один процесс для пилота — сверка остатков или подготовка черновиков счетов подойдут для старта
  3. Опишите список инструментов, которые MCP-сервер отдаёт агенту, и явно исключите проведение документов
  4. Настройте роли доступа так же строго, как для нового сотрудника на испытательном сроке
  5. Дайте команде протестировать связку на тестовой копии базы, а боевую подключайте вторым шагом
  6. Через две-три недели оцените, сколько ручных запросов в 1С реально закрыл агент

Отдельно стоит готовить и команду вместе с сервером: сотрудники, которые годами открывали 1С руками, поначалу проверяют каждый ответ агента с недоверием, и это нормально — доверие растёт вместе с числом верных ответов подряд. Форсировать переход на новый способ работы приказом сверху обычно даёт обратный эффект: люди находят способ обходить бота и возвращаются к привычному конфигуратору.

// с чего начать

Пусть агент две-три недели отвечает на вопросы по остаткам и отчётам, прежде чем доверять ему черновики документов, — это время команда потратит на то, чтобы привыкнуть проверять ответы и заметить, где модель регулярно ошибается на данных именно вашей базы. Собрать такую связку под ключ и вписать её в остальную автоматизацию помогает автоматизация бизнес-процессов у нас.

Частые вопросы

MCP для 1С — это готовый продукт или их нужно собирать?
Готового единого продукта под все конфигурации 1С на рынке нет — MCP-сервер собирается под конкретную базу и её HTTP-сервисы, хотя общие библиотеки и примеры уже существуют и ускоряют старт.
Может ли агент через MCP испортить данные в 1С?
Если сервер настроен по правилам — чтение отдельно, черновики отдельно, проведение документов агенту недоступно совсем — риск сведён к ошибке в черновике, который человек всё равно проверяет перед подтверждением.
Чем MCP для 1С отличается от обычной интеграции через API?
Обычная интеграция — жёсткий код под конкретный сценарий, а MCP описывает инструменты так, что модель сама решает, какой вызвать под запрос пользователя на естественном языке. Гибче, но требует более аккуратной настройки прав.
Какой агент лучше подключать к 1С через MCP?
Подходит любой агент, который поддерживает протокол MCP, — Claude, Cursor и аналоги. Выбор обычно решает то, где команда уже работает с моделью, — совместимость с MCP у популярных агентов почти одинаковая.
Нужен ли отдельный сервер для MCP, или хватит облака?
Технически MCP-сервер разворачивается и в облаке, и на своей инфраструктуре рядом с 1С — выбор зависит от требований к безопасности данных и уже имеющегося железа компании.