AgentStack
Browse Sign in
Browse Why AgentStack Sell Docs
Sign in
MCP verified MIT Self-run

1c Ai Guide

mcp-aleksandr-litvinenko-1c-ai-guide · by Aleksandr-Litvinenko

Практический гайд по AI для 1С: MCP, Agent Skills, OData, безопасность и проверяемые сценарии

No reviews yet
0 installs
0 views
view→install

Install

$ agentstack add mcp-aleksandr-litvinenko-1c-ai-guide

✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.

Security review

✓ Passed

No issues found. Passed automated security review. · v0.1.0 How review works →

  • Prompt-injection patterns
  • Secret / credential exfiltration
  • Dangerous shell & filesystem operations
  • Untrusted network calls
  • Known-malicious package signatures

What it can access

  • Network access No
  • Filesystem access No
  • Shell / process execution No
  • Environment & secrets No
  • Dynamic code execution No

From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.

View the full security report →

Verified badge

Passed review? Show it. Paste this badge into your README, it links to the public security report.

AgentStack Verified badge Links to your public security report.
[![AgentStack Verified](https://agentstack.voostack.com/badges/verified.svg)](https://agentstack.voostack.com/security/report/mcp-aleksandr-litvinenko-1c-ai-guide)

Reliability & compatibility

Security review passed
0 installs to date
no reviews yet
3d ago

Declared compatibility

Claude CodeClaude DesktopCursorWindsurf

Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.

Preview Execution monitoring

We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.

How agent discovery & health will work →
Are you the author of 1c Ai Guide? Claim this listing to set pricing, connect Stripe payouts, and keep 70% of every sale.
Sign up to claim

About

AI × 1C Guide

Как подключить AI-агента к «1С:Предприятию» и Bitrix24 — и не потерять данные.

Открытый гайд на русском языке: MCP-серверы, Agent Skills, OData, REST API, входящие вебхуки, разграничение прав и проверяемые сценарии.

[](https://github.com/Aleksandr-Litvinenko/1c-ai-guide/actions/workflows/validate.yml) [](LICENSE) [](https://github.com/Aleksandr-Litvinenko/1c-ai-guide/commits/main)

Русский · [English](README.en.md)


С чего начать

| Что нужно сделать | Куда идти | |---|---| | Дать агенту читать данные 1С через OData | [1С:Фреш → OData: чтение и тестовая запись](guides/1cfresh-odata.md) | | Прочитать задачи Bitrix24 из скрипта | [Задачи Bitrix24 через входящий вебхук](guides/bitrix24-tasks.md) | | Создавать лиды из формы сайта | [Лиды Bitrix24 через backend-вебхук](guides/bitrix24-leads.md) | | Выбрать MCP-сервер или Agent Skills под задачу | [Выбор стека](guides/choose-stack.md) · [каталог из 14 проектов](#каталог-инструментов) | | Понять, что можно давать агенту, а что нельзя | [Минимальный security baseline](#минимальный-security-baseline) | | Проверить, на чём основаны утверждения | [Матрица проверок](VERIFICATION.md) |

Гайд полезен 1С-разработчику (контекст исходников, навигация по BSL, сборка и тесты), аналитику (контролируемый аудит данных), интегратору (связки 1С, Bitrix24 и внешних API) и руководителю (граница между пилотом и доступом к рабочей базе).


Реальные подключения

Главное отличие этого гайда от списка ссылок: три сценария ниже собраны не из чужих README, а из интеграций, которые автор делал в своих проектах. Для каждого отдельно указано, что подтверждено фактически, а что осталось непроверенным.

1С:Фреш через стандартный OData

Локальный HTTP-клиент с Basic Auth ходит в standard.odata приложения «1С:УНФ» в 1С:Фреш: чтение $metadata, выборка документов с $select, $filter и $top, чтение одного объекта по Ref_Key, затем создание непроведённого документа с защитой от дублей.

Подтверждено автором: приватный live-GET к «1С:УНФ». Запись реализована в рабочем коде, но публично не воспроизводилась.

→ [Инструкция](guides/1cfresh-odata.md) · [scripts/fresh_odata_example.py](scripts/freshodataexample.py)

Задачи Bitrix24 через входящий вебхук

Классический REST: tasks.task.list и tasks.task.get, POST application/x-www-form-urlencoded, пагинация next → start, ограниченные повторы при лимитах и batch до 50 команд. Отдельно разобрано, чем классический REST отличается от REST 3.0 и почему их нельзя смешивать.

Подтверждено: рабочий runtime в task2bitrix24 — задачи, результаты, списанное время, пользователи и связанные CRM-объекты.

→ [Инструкция](guides/bitrix24-tasks.md) · [scripts/bitrix24_webhook_example.py](scripts/bitrix24webhookexample.py)

Лиды Bitrix24 из формы сайта

Правильная схема: браузер → ваш HTTPS endpoint → серверная валидация → вебхук Bitrix24. Вебхук живёт только на backend, потому что его URL — это пароль.

Подтверждено автором: приватные crm.lead.add и контрольный crm.lead.get со сверкой записанных полей. Публичный commit описывает архитектуру; актуальный пример переведён на универсальный crm.item.add, который нужно проверить на своём портале отдельно.

→ [Инструкция](guides/bitrix24-leads.md) · [scripts/bitrix24_webhook_example.py](scripts/bitrix24webhookexample.py)

Оба примера безопасны по умолчанию: команды чтения не умеют вызывать методы записи, чувствительные значения в выводе скрыты, операции записи привязаны к отпечатку выбранного стенда и требуют отдельного подтверждения. Unit-тесты запускаются без реальных секретов и без сети.


Сначала важное: OData не является read-only

Стандартный OData-интерфейс 1С поддерживает не только чтение, но и создание, изменение, удаление объектов и проведение документов. Название MCP tool, системный prompt или скрытая кнопка на стороне клиента не создают границу безопасности.

Для сценария «только чтение» нужны одновременно:

  1. отдельный пользователь 1С без прав записи;
  2. минимально опубликованный состав OData;
  3. при необходимости GET-only gateway на серверной стороне;
  4. негативные тесты POST, PATCH и DELETE в одноразовой тестовой базе;
  5. сверка, что данные не изменились.

Первоисточник: 1C:Enterprise Developer Guide — Standard OData interface.


Выбор инструмента за 30 секунд

| Задача | С чего начать | Обязательное ограничение | |---|---|---| | Работа с исходниками без базы | cc-1c-skills | Начните с копии репозитория; операции загрузки и удаления включайте отдельно | | Контекст конфигурации | mcp-1c | Для минимального риска используйте offline dump; живая база требует расширение и HTTP-сервис | | Работа из EDT | EDT-MCP | Только EDT 2026.1/2026.2; сначала preset Analysis Only или Code Review | | Большая BSL-кодовая база | code-index-mcp | Нужен bsl-indexer; обычный npm/MCP Registry бинарник code-index не содержит поддержку 1С | | RAG по структуре конфигурации | mcp-1c-v1 | Python/Docker/Qdrant; это не индексатор BSL, последний push — август 2025 | | Бизнес-аудит | OData или специальный API | OData не read-only: права запрещаются на стороне 1С и проверяются негативными тестами | | Интеграции 1С и внешних API | OpenIntegrations | Используйте Release/stable; универсальный execute_method способен менять внешние системы | | Документация Bitrix24 REST | mcp-rest-doc | Hosted online-сервис без опубликованного server source; не имеет доступа к вашему порталу | | Другие варианты 1С MCP | Awesome 1C MCP Servers | Это широкий курируемый список, а не гарантия полноты или качества каждого проекта |

Подробная логика выбора — в [guides/choose-stack.md](guides/choose-stack.md).


Карта архитектуры

flowchart LR
    A["AI-клиентCodex · Claude · Cursor"] --> S["Agent Skillsправила и workflow"]
    A --> M["MCP-клиенты и серверы"]
    S --> C["Исходники 1СXML · BSL · EDT"]
    M --> C
    M --> G["Server-side policy gateway"]
    G --> O["OData / HTTP-сервисы"]
    O --> D["Тестовая или рабочая база 1С"]
    M --> B["Bitrix24 REST API"]

Безопасный порядок внедрения — четыре ступени, каждая следующая только после предыдущей:

| Ступень | Что получает агент | Что должно быть готово | |---|---|---| | 1. Исходники без данных | Выгрузку конфигурации | Копия репозитория, никакой рабочей базы | | 2. Одноразовая тестовая база | Чтение и запись в тесте | Отдельный пользователь, негативные тесты записи, backup и restore | | 3. Рабочая база, только чтение | Ограниченный GET | Серверные запреты, allowlist объектов, журналирование, лимиты | | 4. Изменение данных | Запись по согласованию | Режим dry-run → preview → подтверждение человеком → audit log |


Практические маршруты

AI помогает разрабатывать в 1С. Начните с [инструкции по разработке](guides/ai-assisted-development.md): сначала исходники, затем статический анализ и тесты, и только потом подключение к тестовой базе. Для EDT-MCP не оставляйте preset All Tools по умолчанию — он включает запись, обновление базы и удаление объектов.

AI делает управленческий аудит. Начните с [read-only аудита](guides/read-only-business-audit.md), затем пройдите [реальное подключение к OData в 1С:Фреш](guides/1cfresh-odata.md). Зафиксируйте эталонный отчёт, контрольные суммы и негативные тесты записи до доступа к рабочим данным.

AI работает с Bitrix24. Начните с [обзора Bitrix24](guides/bitrix24-assistant.md), затем выберите [чтение задач](guides/bitrix24-tasks.md) или [создание лидов через backend](guides/bitrix24-leads.md). Разделяйте MCP документации и runtime-коннектор: первый знает методы, второй получает ограниченные права конкретного портала.


Каталог инструментов

14 отобранных проектов. Столбец «Проверка» показывает, что реально сделано: Docs — изучены документация и заявления автора, Artifact — скачан и проверен релиз, CLI smoke — выполнена безопасная локальная команда, Live smoke — ответил реальный endpoint.

| Проект | Сценарий | Проверка | Ключевой риск или граница | Лицензия | |---|---|---|---|---| | cc-1c-skills | Полный workflow артефактов 1С | CLI smoke | По умолчанию read-write; есть загрузка и удаление | MIT | | OpenIntegrations | 1С, Bitrix24 и внешние API | Artifact | execute_method может менять внешние сервисы | MIT | | EDT-MCP | Возможности 1C:EDT через MCP | Artifact | All Tools включает destructive tools | AGPL-3.0 | | 1cmcp | Собственные MCP tools внутри 1С | Docs | Права зависят от реализации; LICENSE-файла нет | README заявляет MIT | | 1c-mcp-toolkit | Метаданные, данные, MCP/REST | Docs | Доступно произвольное выполнение кода | GPL-3.0 | | mcp-1c | Метаданные и поиск по dump | CLI smoke | Для live-режима нужны расширение и HTTP-сервис; есть платные редакции | MIT | | mcp-1c-v1 | RAG структуры конфигурации | Docs · stale | Не индексирует BSL; Docker/Qdrant | MIT | | code-index-mcp | Индекс больших BSL-репозиториев | Docs | Для 1С нужен отдельный bsl-indexer | MIT | | 1c-ai-connector | LLM, function calling, RAG и MCP внутри 1С | Docs | Права custom tools задаёт внедрение | MIT | | 1c-trusted-gateway | Экспериментальный privacy gateway | Docs | Windows-only, нет лицензии, есть arbitrary code execution, нет независимого аудита | Не указана | | mcp-rest-doc | Hosted документация Bitrix24 REST | Live smoke | Server source и лицензия не опубликованы; online-only | Не указана | | templates-mcp | Reference implementation для задач | Docs · pre-1.0 | Создание, изменение и удаление данных задач | MIT | | bitrix24-mcp | Контакты, сделки, смена стадии | Docs · stale | Community-проект с write access | MIT | | Awesome 1C MCP Servers | Внешний курируемый каталог | Docs | Статус и качество записей нужно перепроверять | Не указана |

Для каждой записи в [catalog/tools.json](catalog/tools.json) зафиксированы commit, лицензия, prerequisites, поверхность доступа, известные опасные операции и ссылки на доказательства. Звёзды намеренно не хранятся: они быстро устаревают и не заменяют проверку прав доступа.

Чего в каталоге пока нет: ни один 1С-инструмент не прошёл здесь полный end-to-end тест с реальной 1С, тестовой базой и всеми заявленными tools. Границы каждой проверки — в [VERIFICATION.md](VERIFICATION.md).


Минимальный security baseline

Перед подключением AI к 1С или Bitrix24:

  • создайте отдельную техническую учётную запись;
  • запретите запись на стороне 1С или API, а не только в MCP-клиенте;
  • ограничьте опубликованные сущности и доступные server-side operations;
  • не передавайте пароли и вебхуки в prompt, README, issue и логи;
  • используйте одноразовую тестовую копию с обезличенными данными;
  • проверьте отказ мутаций и неизменность контрольных сумм;
  • включите журналирование запросов и действий;
  • для записи используйте dry-run → preview → подтверждение человеком;
  • храните резервную копию и заранее проверьте восстановление;
  • уточните, где обрабатываются данные выбранной LLM.

Полный список — в [SECURITY.md](SECURITY.md).


Частые вопросы

Как подключить Claude или Codex к 1С через OData?

Агент не подключается к базе сам. Он пишет и запускает обычный локальный HTTP-клиент, который ходит в standard.odata по HTTPS с Basic Auth. Пароль знает локальный процесс, и его не нужно вставлять в prompt или конфигурацию MCP. Пошагово — в [инструкции по 1С:Фреш](guides/1cfresh-odata.md).

Можно ли сделать доступ к 1С только на чтение?

Да, но запрет должен стоять на стороне 1С: отдельный пользователь без прав записи, минимальный состав опубликованных объектов, при необходимости GET-only gateway. После настройки обязательны негативные тесты POST, PATCH и DELETE в одноразовой базе — иначе «только чтение» остаётся предположением.

Чем MCP-сервер отличается от Agent Skills?

MCP-сервер даёт агенту инструменты и доступ к внешней системе по протоколу. Agent Skills — это правила и workflow внутри самого AI-клиента, работающие с файлами и командами. Для работы с выгрузкой конфигурации часто достаточно Skills, и доступ к базе не нужен вовсе.

Как безопасно хранить вебхук Bitrix24?

URL входящего вебхука — это пароль с правами создавшего его пользователя. Он должен жить только в secret manager или переменной окружения на backend, никогда в клиентском JavaScript, репозитории, issue или AI-чате. Если он куда-то попал, вебхук нужно перевыпустить. Подробнее — в [инструкции по лидам](guides/bitrix24-leads.md).

Что выбрать: OData, HTTP-сервис или MCP-сервер?

OData быстрее всего поднять на типовой конфигурации, но состав полей задаёт платформа. Собственный HTTP-сервис даёт точный контракт и серверную валидацию, но его нужно писать и поддерживать. MCP-сервер — способ отдать любой из этих вариантов агенту как набор инструментов. Разбор компромиссов — в [выборе стека](guides/choose-stack.md).

Работает ли это с 1С:Фреш, а не только с локальной базой?

Да. В 1С:Фреш стандартный OData включается в менеджере сервиса через «Настройка автоматического REST-сервиса», где отдельно задаются служебный пользователь и состав объектов. Адрес имеет вид https://1cfresh.com/a/sbm//odata/standard.odata.


Что покрывает гайд

Платформа и данные: «1С:Предприятие» 8.3, 1С:Фреш, 1С:УНФ, стандартный OData-интерфейс, HTTP-сервисы, BSL, выгрузка конфигурации, 1C:EDT.

Bitrix24: классический REST API, входящие вебхуки, задачи, CRM и лиды, ограничения запросов, batch.

AI-слой: MCP (Model Context Protocol), Agent Skills, Claude Code, Codex, Cursor, облачные и локальные LLM, function calling, RAG.

Безопасность: разграничение прав, least privilege, негативные тесты мутаций, хранение секретов, журналирование, откат.

Что этот гайд не делает

  • Не объявляет перечисленные проекты безопасными или готовыми к промышленной эксплуатации.
  • Не приравнивает чтение README или запуск --help к end-to-end проверке.
  • Не заменяет аудит кода, лицензии, инфраструктуры и прав.
  • Не рекомендует давать LLM административные права.
  • Не принимает оплату за место в каталоге.

Как помочь

Можно добавить инструмент, воспроизвести smoke-test, проверить инструкцию на своём стенде или прислать найденное ограничение. Начните с [CONTRIBUTING.md](CONTRIBUTING.md).

Особенно нужны:

  • end-to-end результаты на Windows и Linux с тестовой 1С;
  • точные версии, команды, ожидаемый вывод и откат;
  • негативные тесты мутаций;
  • сведения о лицензии, авторизации и хранении секретов;
  • подтверждённые ограничения вместо рекламных формулировок.

Статус

Версия v0.3: три подключения из проектов автора, безопасные по умолчанию CLI-примеры, unit-тесты без реальных секретов и записи в рабочие базы, английские версии главной страницы и инструкций по подключению. Границы проверок — в [VERIFICATION.md](VERIFICATION.md), следующие задачи — в [ROADMAP.md](ROADMAP.md).

Проект не аффили

Source & license

This open-source MCP server is cataloged on AgentStack and links to its original source — we do not rehost the code.

Install and usage instructions live in the source repository linked above.

Reviews

No reviews yet, be the first.

Versions

  • v0.1.0 Imported from the upstream source.