Device flow: как безопасно подключить ИИ-агент к аккаунту

Пошаговое подключение ИИ-агента из 1С через одноразовый код: установка, подтверждение в браузере, проверка доступа и типовые ошибки.

Article

Вводить пароль от Gitsell внутри информационной базы не нужно. ИИ-агент для 1С использует device flow: расширение получает короткий одноразовый код, пользователь подтверждает его в браузере, а база получает только разрешение на работу от имени аккаунта.

Подключение по шагам

  1. Установите актуальный .cfe ИИ-агента в тестовую базу и перезапустите сеанс.
  2. Откройте настройки расширения и запустите подключение аккаунта.
  3. Скопируйте показанный код. Он действует ограниченное время и предназначен для одного подтверждения.
  4. Откройте указанную страницу Gitsell в браузере, войдите в свой аккаунт и введите код.
  5. Вернитесь в 1С и дождитесь сообщения об успешной авторизации.
  6. Выберите OpenAI-совместимый провайдер и модель. Для Gitsell используется адрес https://gitsell.ru/api/v1.
  7. Задайте безопасный вопрос: «Покажи список справочников, ничего не изменяй».

Почему код безопаснее пароля

Одноразовый код бесполезен после подтверждения или истечения срока. Пользователь видит, какой аккаунт авторизован, а пароль не проходит через расширение и не сохраняется в базе. Если рабочее место передают другому сотруднику, подключение можно отозвать и выполнить заново.

Device flow отвечает только за вход. Модель и лимит определяются настройкой провайдера и подпиской ИИ-прокси. Это не MCP и не способ дать агенту произвольный доступ к серверу.

Если подключение не завершилось

Не начинайте диагностику с переустановки расширения: чаще проблема находится на одном из трёх уровней — подтверждение аккаунта, настройки провайдера или лимит подписки.