Песочница для ИИ-агента с 1С

1c-ai-sandbox-client-server

Devcontainer и Hyper-V VM с сервером 1С, изолирующие ИИ-агента от хостовой машины, чтобы ошибочная команда не задела реальные файлы и диски

Воркфлоу

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Разворачивает виртуальную машину и Docker-контейнеры с полными правами администратора на хосте
  • Скрипты работают с реальными лицензионными данными платформы 1С, если заданы DEV_LOGIN и DEV_PASSWORD
Все причины и проверки
Российский стек

steelmorgan/1c-ai-sandbox-client-server

Установка

Ручная установка

pwsh -NoProfile -ExecutionPolicy Bypass -File .\scripts\tests\SmokeTest-OnecInfra.ps1

Развертывание серверной инфраструктуры на Hyper-V из PowerShell от администратора.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Проект разворачивает две изолированные части для безопасной работы ИИ-агента с 1С. Клиентская часть это Linux dev-контейнер с толстым и тонким клиентом 1С, включая Конфигуратор, headless-дисплей Xvfb и обвязку для CLI-агентов Claude, Codex, Gemini и DeepSeek Harness с готовыми bootstrap-скриптами. Серверная часть это отдельная Ubuntu VM в Hyper-V с Docker Compose из сервера 1С, PostgreSQL и Apache для веб-публикаций, разворачиваемая PowerShell-скриптом с автоматической загрузкой и патчингом ISO Ubuntu. Идея в том, что агент работает только внутри контейнера и виртуальной машины и физически не может удалить или изменить что-то на хосте.

Для кого. Для 1С-разработчиков, которые хотят дать ИИ-агенту реальный доступ к платформе 1С, но боятся, что ошибочная команда затронет рабочий диск или продуктивную базу.

Подходит, если

  • Нужно дать агенту реальный клиент и сервер 1С, но изолированно от хостовой машины
  • Есть Windows-хост с Hyper-V и Docker Desktop для развертывания серверной VM
  • Работа ведется в Cursor или VS Code с Dev Containers

Не подходит, если

  • Нет Windows-хоста с Hyper-V: серверный сценарий проверен только на нем, Linux-хосты не тестировались
  • Нужна легкая установка без виртуальной машины и Docker

Пример запроса к агенту

Разверни песочницу, подними тестовую базу demo и опубликуй ее через веб-клиент

Ограничения

Серверный сценарий проверен только на Windows-хосте с Hyper-V и PowerShell от администратора, Linux-хосты с KVM, QEMU или VirtualBox не тестировались. Автоактивация community-лицензии сейчас, по словам автора, сломана на стороне платформы, поэтому переменные DEV_LOGIN и DEV_PASSWORD рекомендуется оставлять пустыми. Разворачивание требует Docker Desktop, Hyper-V и загрузки официального ISO Ubuntu.

Как отключить. Удалите dev-контейнер из VS Code или Cursor и снесите виртуальную машину в Hyper-V Manager, если она больше не нужна.

Проверка безопасности

  • Разворачивает виртуальную машину и Docker-контейнеры с полными правами администратора на хосте
  • Скрипты работают с реальными лицензионными данными платформы 1С, если заданы DEV_LOGIN и DEV_PASSWORD

Коротко о README

README объясняет мотивацию проекта историей потери личных файлов из-за ошибки агента и описывает архитектуру из клиентского dev-контейнера и серверной Hyper-V VM с диаграммой связей. Даны пошаговые инструкции подготовки .env-файлов, запуска скрипта развертывания серверной части и публикации информационных баз через Apache, а также явные предупреждения об ограничениях: тестировалось только на Windows-хосте.

Частые вопросы

Зачем вообще нужна такая песочница?

Автор потерял 10 лет семейных фото из-за ошибки ИИ-агента и сделал изолированную среду, чтобы агент физически не мог удалить что-то за пределами контейнера и VM.

Какие CLI-агенты уже настроены?

В .devcontainer/cli-agents есть готовые bootstrap-скрипты для Claude, Codex, Gemini и DeepSeek.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний рискБез VPN80,7 тыс.Звезды репозитория
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск33,3 тыс.Звезды репозитория

Agent Skills для продуктов Google

Agent Skills for Google products and technologies

Выбор редакции

Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента

СкиллВысокий риск20,5 тыс.Звезды репозитория

MCP-серверы для AWS

Open source MCP servers for AWS

Официальный

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.Звезды репозитория
Foxx AIПесочница для ИИ-агента с 1С

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.