Песочница для ИИ-агента с 1С
1c-ai-sandbox-client-server
Devcontainer и Hyper-V VM с сервером 1С, изолирующие ИИ-агента от хостовой машины, чтобы ошибочная команда не задела реальные файлы и диски
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Разворачивает виртуальную машину и Docker-контейнеры с полными правами администратора на хосте
- Скрипты работают с реальными лицензионными данными платформы 1С, если заданы DEV_LOGIN и DEV_PASSWORD
Установка
Ручная установка
pwsh -NoProfile -ExecutionPolicy Bypass -File .\scripts\tests\SmokeTest-OnecInfra.ps1Развертывание серверной инфраструктуры на Hyper-V из PowerShell от администратора.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Проект разворачивает две изолированные части для безопасной работы ИИ-агента с 1С. Клиентская часть это Linux dev-контейнер с толстым и тонким клиентом 1С, включая Конфигуратор, headless-дисплей Xvfb и обвязку для CLI-агентов Claude, Codex, Gemini и DeepSeek Harness с готовыми bootstrap-скриптами. Серверная часть это отдельная Ubuntu VM в Hyper-V с Docker Compose из сервера 1С, PostgreSQL и Apache для веб-публикаций, разворачиваемая PowerShell-скриптом с автоматической загрузкой и патчингом ISO Ubuntu. Идея в том, что агент работает только внутри контейнера и виртуальной машины и физически не может удалить или изменить что-то на хосте.
Для кого. Для 1С-разработчиков, которые хотят дать ИИ-агенту реальный доступ к платформе 1С, но боятся, что ошибочная команда затронет рабочий диск или продуктивную базу.
Подходит, если
- Нужно дать агенту реальный клиент и сервер 1С, но изолированно от хостовой машины
- Есть Windows-хост с Hyper-V и Docker Desktop для развертывания серверной VM
- Работа ведется в Cursor или VS Code с Dev Containers
Не подходит, если
- Нет Windows-хоста с Hyper-V: серверный сценарий проверен только на нем, Linux-хосты не тестировались
- Нужна легкая установка без виртуальной машины и Docker
Пример запроса к агенту
Разверни песочницу, подними тестовую базу demo и опубликуй ее через веб-клиентОграничения
Серверный сценарий проверен только на Windows-хосте с Hyper-V и PowerShell от администратора, Linux-хосты с KVM, QEMU или VirtualBox не тестировались. Автоактивация community-лицензии сейчас, по словам автора, сломана на стороне платформы, поэтому переменные DEV_LOGIN и DEV_PASSWORD рекомендуется оставлять пустыми. Разворачивание требует Docker Desktop, Hyper-V и загрузки официального ISO Ubuntu.
Как отключить. Удалите dev-контейнер из VS Code или Cursor и снесите виртуальную машину в Hyper-V Manager, если она больше не нужна.
Проверка безопасности
- Разворачивает виртуальную машину и Docker-контейнеры с полными правами администратора на хосте
- Скрипты работают с реальными лицензионными данными платформы 1С, если заданы DEV_LOGIN и DEV_PASSWORD
Коротко о README
README объясняет мотивацию проекта историей потери личных файлов из-за ошибки агента и описывает архитектуру из клиентского dev-контейнера и серверной Hyper-V VM с диаграммой связей. Даны пошаговые инструкции подготовки .env-файлов, запуска скрипта развертывания серверной части и публикации информационных баз через Apache, а также явные предупреждения об ограничениях: тестировалось только на Windows-хосте.
Частые вопросы
Зачем вообще нужна такая песочница?
Автор потерял 10 лет семейных фото из-за ошибки ИИ-агента и сделал изолированную среду, чтобы агент физически не мог удалить что-то за пределами контейнера и VM.
Какие CLI-агенты уже настроены?
В .devcontainer/cli-agents есть готовые bootstrap-скрипты для Claude, Codex, Gemini и DeepSeek.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
Agent Skills для продуктов Google
Agent Skills for Google products and technologies
Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг