1С отвечает за остатки и документы, LLM — за язык. Смешивать их через «пусть модель напишет запрос» опасно. Нужны узкие HTTP-сервисы.
1С:Предприятие — система записи со своими ролями, проведением и блокировками. Языковая модель — вероятностный слой. Если дать ей консоль запросов, получите риск порчи данных и обхода прав.
Принцип
Модель видит только бизнес-tools: getStock, getOrderStatus, createServiceRequest. Реализация — код 1С внутри HTTP-сервиса. Запись — черновик документа или заявка в очередь, не «тихое» проведение.
Минимальный контракт
Endpoint вроде /hs/ai/v1/stock возвращает стабильный JSON: sku, склад, quantityAvailable, asOf. Ошибки бизнеса — понятные коды для middleware. Версионируйте /v1/, /v2/.
Сценарий getStock
- Кладовщик спрашивает в боте остаток артикула.
- Orchestrator отдаёт LLM schema tool.
- Модель возвращает tool call; middleware нормализует sku.
- HTTP-сервис 1С отвечает от сервисной учётки только на чтение.
- Модель формулирует человеческий ответ — SQL она не писала ни разу.
Безопасность
Отдельная учётка с минимальными ролями, TLS, IP whitelist, журнал tool calls, regex/enum на параметры, лимит batch. Начните с read-only, измерьте hit rate, затем добавляйте заявки с approve.
