Заметки
Как сделать чат-бота-помощника по CRM
Как сделать чат-бота-помощника по CRM: Scope, доступ к данным, ограничения.
Как сделать чат-бота-помощника по CRM. Основной фокус: Scope, доступ к данным, ограничения.
Задача
Разобрать AI-сценарий в Битрикс24: CoPilot, скоринг, внешний GPT или помощник по CRM.
Задача — как сделать чат-бота-помощника по CRM. Scope, доступ к данным, ограничения.
Главное — не искать один универсальный метод, а сначала определить сущность, права и слой API, через который выполняется действие.
Как это устроено
AI-функции зависят от доступа к внешним сервисам, домена, TLS, прав приложения и того, какие CRM-данные можно безопасно передавать наружу.
В Bitrix24 права почти всегда считаются не одной настройкой, а комбинацией роли, группы, структуры, владельца, привязки к сущности и контекста текущего пользователя.
Если сценарий проверяется под администратором, отдельно повторите его под обычным пользователем. Для прав, CRM, задач, Диска и приложений это часто даёт другой результат.
Рабочий подход
Сначала отделите штатный AI от собственной интеграции. Для внешнего GPT делайте серверную прослойку, журналируйте запросы без лишних персональных данных и ограничивайте доступ по ролям.
Сделайте минимальный тест на одной сущности, сохраните входные данные и ответ метода, а затем расширяйте решение на массовый сценарий.
На коробке удобнее добавлять временное логирование рядом с местом выполнения кода, а в облаке — сохранять входящие и исходящие REST-запросы в свой журнал интеграции.
Частые ошибки
Нельзя отправлять весь CRM-контекст в модель «на всякий случай». Нужно минимизировать данные, проверять права и хранить ключи только на сервере.
- Проверять сценарий только под администратором и не видеть проблему прав обычного пользователя.
- Пытаться решить доступ скрытием элемента интерфейса, хотя данные остаются доступны через другой путь.
- Не логировать фактический запрос и ответ, из-за чего ошибка выглядит случайной.