MCP для 1С — способ дать ИИ-агенту вроде Claude контролируемый доступ к данным учётной системы: читать справочники и отчёты можно сразу, а создавать или менять документы — только с подтверждением человека. Разбираем архитектуру связки, что агенту доверяют, а что оставляют людям, и как запустить пилот.
Зачем MCP для 1С
Короткий ответ: MCP-сервер даёт агенту вроде Claude контролируемый доступ к данным 1С — читать справочники и отчёты агент может сразу, а создавать или менять документы — только через подтверждение человека.
MCP (Model Context Protocol) — открытый стандарт подключения внешних инструментов и источников данных к языковой модели, разбор понятия в глоссарии. Для 1С это означает, что агент обращается к учётной системе через отдельный MCP-сервер-посредник — прямого доступа к базе у него нет. До появления MCP похожие связки собирали руками — под каждую задачу свой скрипт, свой формат обмена и своя логика проверки прав, и любое изменение в 1С грозило сломать интеграцию где-то в середине цепочки.
Такая связка полезна, когда команда хочет спросить у агента остаток на складе, статус документа или сформировать черновик счёта на основе переписки — без ручного захода в 1С за каждой мелочью, но и без риска, что модель что-то испортит в проводках. Для компаний, где с 1С работают и бухгалтерия, и продажи, и склад, экономия набегает быстро: каждый лишний заход в конфигуратор за простой справкой отвлекает сотрудника от основной задачи.
Отдельный плюс — снижение порога входа для новых сотрудников. Разобраться в интерфейсе 1С и найти нужный отчёт новичку обычно требует недель обучения, а спросить у агента на естественном языке «сколько единиц товара осталось на складе в Москве» получается с первого дня, даже если человек прежде видел учётные системы впервые в жизни.
Что доступно агенту
Набор инструментов, которые сервер открывает агенту, делится на две части — то, что читается свободно, и то, что требует подтверждения человека перед фиксацией в учёте.
- Чтение справочников — номенклатура, контрагенты, склады
- Чтение отчётов — остатки, взаиморасчёты, движение по счетам
- Создание черновиков документов — счёт, накладная, заказ — статус «черновик» до подтверждения человеком
- Поиск по учётным данным на естественном языке вместо построения отчёта в конфигураторе
Список инструментов расширяется постепенно, по мере того как команда убеждается, что предыдущий уровень доступа работает предсказуемо. Типичный порядок — сначала чтение справочников, затем отчёты, затем черновики документов, и только после нескольких спокойных недель обсуждается, стоит ли вообще давать агенту что-то за пределами чтения.
Разбор кода и ошибок конфигурации 1С — отдельная задача, ей посвящена статья «нейросеть для 1С-программиста»; здесь же речь именно о доступе агента к данным.
Архитектура связки
Технически MCP-сервер — отдельное приложение: с одной стороны оно говорит с агентом по протоколу MCP, с другой — обращается к 1С через HTTP-сервис или встроенный интерфейс OData. Прямого доступа к базе у агента нет — есть только набор инструментов, которые сервер явно объявил: «прочитать остаток», «создать черновик счёта» и так далее.
На старте агенту стоит открывать лишь чтение — остальные права из таблицы ниже добавляются по одному пункту, когда предыдущий уже отработал без сюрпризов. Общая механика связки агента с внешними инструментами через MCP — в статье «свой MCP-сервер своими руками», а выбор между MCP и n8n для конкретной задачи — в «MCP или n8n».
Какие данные 1С стоит открыть агенту первыми?
Права и безопасность
| Уровень доступа | Что разрешено | Контроль |
|---|---|---|
| Чтение | справочники, остатки, отчёты | ролевой доступ как в самой 1С |
| Черновик документа | агент готовит документ | статус «черновик», подтверждает человек |
| Проведение и изменение проводок | агенту недоступно | выполняет только сотрудник вручную |
Границу между черновиком и проведённым документом стоит держать жёстко даже в пилоте, когда команда уже доверяет агенту на глаз. Ошибка в проведённом документе тянет за собой исправительные проводки и объяснения аудитору, а ошибка в черновике стоит одного клика «отклонить» для сотрудника, который его проверяет. Разница в цене ошибки на порядок, и именно она оправдывает лишний шаг подтверждения.
Ролевую модель стоит зеркалить с оргструктурой компании вместо единого максимального набора прав на всех: у продавца доступ к остаткам своего склада, у бухгалтера — к финансовым отчётам, и агент, который отвечает продавцу, обязан видеть ровно то же, что видел бы сам продавец через штатный интерфейс 1С.
Журнал действий MCP-сервера стоит вести отдельно от штатного журнала 1С — так проще увидеть, какие запросы шли от агента, а какие от людей, и быстро отключить конкретный инструмент, если что-то пошло криво. Полезная привычка — раз в неделю пробегаться по журналу глазами хотя бы пять минут: резкий всплеск запросов к одному справочнику часто говорит о том, что сценарий использования поменялся и права стоит пересмотреть.
Старт пилота
- Согласуйте пилот с бухгалтерией и IT-отделом заранее — доступ агента к 1С касается обоих, и внезапный для них запуск подрывает доверие ко всей идее с самого начала
- Выберите один процесс для пилота — сверка остатков или подготовка черновиков счетов подойдут для старта
- Опишите список инструментов, которые MCP-сервер отдаёт агенту, и явно исключите проведение документов
- Настройте роли доступа так же строго, как для нового сотрудника на испытательном сроке
- Дайте команде протестировать связку на тестовой копии базы, а боевую подключайте вторым шагом
- Через две-три недели оцените, сколько ручных запросов в 1С реально закрыл агент
Отдельно стоит готовить и команду вместе с сервером: сотрудники, которые годами открывали 1С руками, поначалу проверяют каждый ответ агента с недоверием, и это нормально — доверие растёт вместе с числом верных ответов подряд. Форсировать переход на новый способ работы приказом сверху обычно даёт обратный эффект: люди находят способ обходить бота и возвращаются к привычному конфигуратору.
Пусть агент две-три недели отвечает на вопросы по остаткам и отчётам, прежде чем доверять ему черновики документов, — это время команда потратит на то, чтобы привыкнуть проверять ответы и заметить, где модель регулярно ошибается на данных именно вашей базы. Собрать такую связку под ключ и вписать её в остальную автоматизацию помогает автоматизация бизнес-процессов у нас.