# Device flow: как безопасно подключить ИИ-агент к аккаунту

> Пошаговое подключение ИИ-агента из 1С через одноразовый код: установка, подтверждение в браузере, проверка доступа и типовые ошибки.

- Category: gitsell-news
- Published: 2026-09-29T04:15:19.665736
- Canonical: https://gitsell.ru/blog/device-flow-kak-bezopasno-podklyuchit-ii-agent-k-akkauntu

## Article

Вводить пароль от Gitsell внутри информационной базы не нужно. [ИИ-агент для 1С](https://gitsell.ru/msrv-tech/AI_agent) использует device flow: расширение получает короткий одноразовый код, пользователь подтверждает его в браузере, а база получает только разрешение на работу от имени аккаунта.

## Подключение по шагам

1. Установите актуальный `.cfe` ИИ-агента в тестовую базу и перезапустите сеанс.
2. Откройте настройки расширения и запустите подключение аккаунта.
3. Скопируйте показанный код. Он действует ограниченное время и предназначен для одного подтверждения.
4. Откройте указанную страницу Gitsell в браузере, войдите в свой аккаунт и введите код.
5. Вернитесь в 1С и дождитесь сообщения об успешной авторизации.
6. Выберите OpenAI-совместимый провайдер и модель. Для Gitsell используется адрес `https://gitsell.ru/api/v1`.
7. Задайте безопасный вопрос: «Покажи список справочников, ничего не изменяй».

## Почему код безопаснее пароля

Одноразовый код бесполезен после подтверждения или истечения срока. Пользователь видит, какой аккаунт авторизован, а пароль не проходит через расширение и не сохраняется в базе. Если рабочее место передают другому сотруднику, подключение можно отозвать и выполнить заново.

Device flow отвечает только за вход. Модель и лимит определяются настройкой провайдера и подпиской [ИИ-прокси](/ai-proxy). Это не MCP и не способ дать агенту произвольный доступ к серверу.

## Если подключение не завершилось

- Проверьте, что код введён без пробелов и ещё не истёк.
- Убедитесь, что в браузере открыт нужный аккаунт Gitsell.
- Повторите процедуру, если код уже использовался.
- Проверьте системное время и доступ к `gitsell.ru` по HTTPS.
- После входа отдельно проверьте адрес API, модель и остаток токенов.

Не начинайте диагностику с переустановки расширения: чаще проблема находится на одном из трёх уровней — подтверждение аккаунта, настройки провайдера или лимит подписки.
