AI

Az AI alkalmazás az eYssen biztonság-első LLM-asszisztense az Odoo számára. Összekapcsolja az adatbázist a nyelvi modellszolgáltatókkal (OpenAI, Anthropic, xAI, Google Gemini, OpenRouter és kompatibilis API-k), lehetővé teszi a felhasználók számára, hogy egy földelt asszisztenssel csevegjenek erről a Odoo-példányról, és autonóm ügynököket futtathatnak, amelyek szűk kiváltságokkal rendelkező kollégákként működnek a megbeszélések, csevegés, tevékenységek és projektfeladatok során.

A modell által kért minden adatművelet egyetlen hozzáférési kapun megy keresztül: az asszisztens soha nem kap több jogosultságot, mint amennyivel a felhasználó (vagy az ügynök felhasználója) már rendelkezik az Odoo-ban, és az adminisztrátor ezt tovább szűkítheti mesterséges intelligencia hozzáférési szabályzataival, képességeivel, csatornaszabályaival és írási megerősítésével.

Veszély

A rosszul konfigurált mesterséges intelligencia veszélyes. A széles Odoo-csoportokkal, nyitott írási képességekkel vagy agent_full csatornahatókörrel rendelkező AI-ügynök képes üzleti adatokat olvasni, módosítani vagy törölni, tartalmat küldeni külső LLM-szolgáltatónak, és felügyelet nélkül cselekedni. Olvassa el az Biztonság előtt az írási képességek engedélyezését, az ügynökfelhasználók összekapcsolását vagy a mesterséges intelligencia nem megbízható kérelmezőknek való kitételét. Az alapértelmezett telepítés olvasás-orientált és írás-megtagadott; minden hozzáadott kiváltság tudatos döntés.

Megjegyzés

A műszaki modul neve ai (termelékenység / AI). Az Mail, Web, Project és eYssen projektsablon/kategória segítőitől függ, amelyeket az AI Ops munkasorához használnak.

Mit tehet

  • Interaktív asszisztens – rendszerszintű csevegőbuborék és AI ‣ Beszélgetések a földelt kérdés-válaszokhoz, sémakereséshez, opcionális weblekéréshez, fájlfeldolgozáshoz, készségekhez és memóriához.

  • Ember által megerősített írások — javaslatok létrehozása/frissítése/törlése az AI ‣ Írási javaslatok-ben a csendes mutációk helyett (konfigurálható).

  • Autonóm ügynökök — opcionálisan összekapcsolt res.users identitások felügyelővel, csatorna-engedélyezési listák, képességkorlátok, feladatonkénti írási mód (alapból megerősítés; hybrid/auto csak tudatos opt-in), függő írások jóváhagyása üzleti rekordon megjelenő systray emlékeztetővel, valamint a felügyelő által kérhető futtatás-leállítás (lásd Ügynökök).

  • Hozzáférési házirend keretrendszer — csoportonkénti / modellenkénti / mezőnkénti engedélyezés·megtagadás az Odoo ACL-ek felett (soha nem ad többet annál, amire az eljáró felhasználónak magának joga van).

  • Skillek — újrafelhasználható utasításcsomagok (gyári + egyedi) mindig vagy igény szerint aktiválva.

  • Memória — tartós felhasználói/ügynöki/vállalati memóriák grafikonnal és keresőeszközökkel.

  • Monitoring — auditnaplók, szabálysértési figyelmeztetések, ideiglenes kitiltások és ügynökfutás-napló, amelyben automatikusan lezárul az a futás, amelynek a kiszolgálófolyamata megszakadt.

  • Optional MCP / web / UI customization – külső eszközök, internetes keresés és csak rendszergazdai séma/nézet testreszabása, minden képességhez kötött és alapértelmezés szerint ki van kapcsolva, ahol kockázatos.

Kinek szól ez a dokumentáció

Szerepkör

Tipikus feladatok

Rendszer- / AI-rendszergazda

Szolgáltatók, beállítások, házirendek, ügynökök, felügyelet

Egy ügynök felügyelője

Írási javaslatok jóváhagyása, feladatok és futások áttekintése

Mindennapi AI-felhasználó

Csevegés, saját írási javaslatok megerősítése, memória használata

Biztonság / megfelelés

Fenyegetésmodell, legkisebb jogosultság, auditnyomvonal

Dokumentumtérkép

Fő tervezési elvek

  1. Run as the user (or as the agent user) — nincs sudo az üzleti adatokon. Odoo Az ACL-ek és a rekordszabályok mindig érvényesek.

  2. Az AI-házirend csak szűkít, egyetlen megnevezett kivétellel — az ai.access.rule soha nem adhat olyan jogot, amellyel a mögötte álló felhasználó az Odoo-ban nem rendelkezik. Ezen a plafonon belül egy konkrét mezőt megnevező szabály az egyetlen hely, ahol egy szabály megnyit valamit, amit a kapu egyébként elutasít: egy olyan mezőt, amely egy másik modellbe is ír. A modell szintű Engedélyezés szándékosan soha nem oldja fel ezt — lásd: Modellek közötti írás elleni védelem.

  3. A képességek főkapcsolók — pl. Írás / Törlés / Web / MCP / Szállítás testreszabása letiltva, amíg az adminisztrátor be nem kapcsolja őket.

  4. Default-deny channels for agents — egy megfelelő csatornaszabály nélküli ügynök elutasítja a bejövő címet (DM megbeszélése, @említés, tevékenység, hozzárendelés).

  5. Négy szem elv az ügynök-írásokra alapértelmezésben — minden ügynök-feladatnak saját Write Mode mezője van (alap: Mindig kérjen megerősítést). A felügyelet nélküli futtatások ezért javaslatot készítenek a felügyelőnek, kivéve ha az adott feladat kifejezetten hybrid vagy auto módba van állítva megbízható, alacsony kockázatú munkára (például piszkozat szállítói számlák kitöltésére, amelyeket a playbook soha nem könyvel le). A globális chat írási mód nem szabályozza az ügynök-futtatásokat — lásd Feladat írási mód (csak ügynök-futtatások).

  6. Customer / email text is work material, not authority — a jegytörzsben lévő utasítások nem növelhetik az ügynök jogosultságait; a besorolási és képességplafonok csak levonják.

  7. Grounding — az asszisztens nem találhat ki modelleket, mezőket vagy színpadokat; eszközöket és élő környezeti tényeket használ ehhez adatbázishoz.

  8. A futások elszámoltathatók — a megszakítás együttműködő és rögzített, sosem csendes kilövés: a futás a következő lépéshatáron megáll, és sikertelenként zárul, megszakítási okkal. Azt a futást, amelynek kiszolgálófolyamata megszakadt, egy ütemezett takarító művelet zárja le, amely a nyilvántartási sorát az indítási rekordból építi újra, ahol az fennmaradt.

  9. A szerkezeti elutasítás nem visszaélés — a kapu sok olyat elutasít, amit a modell csak megtippelt (nem írható mező, más modellbe is író mező), anélkül hogy szabálysértést rögzítene vagy figyelmeztetést adna, ezért az üres Szabálysértések lista nem bizonyítja, hogy semmit nem utasított el a rendszer. A figyelmeztetések a valódi határokra szolgálnak: titkos vagy privilegizált mező, kifejezett házirend-Megtagadás, letiltott képesség.

Lásd még

  • Hozzáférési jogok — Odoo csoportok és rögzítési szabályok (minden AI-művelet alatti alsó szint)

  • Fejlesztői mód (hibakeresési mód) — a Technikai menükhöz szükséges, ahol az AI rendszerparaméterei és ütemezett műveletei találhatók

  • Megbeszélés — Az ügynökcsatornák által használt DM-ek megvitatása

  • Projekt — projektfeladatok és hozzárendelési csatorna (ha a Project-dokumentumok elérhetők a buildben)