AI¶
Az AI alkalmazás az eYssen biztonság-első LLM-asszisztense az Odoo számára. Összekapcsolja az adatbázist a nyelvi modellszolgáltatókkal (OpenAI, Anthropic, xAI, Google Gemini, OpenRouter és kompatibilis API-k), lehetővé teszi a felhasználók számára, hogy egy földelt asszisztenssel csevegjenek erről a Odoo-példányról, és autonóm ügynököket futtathatnak, amelyek szűk kiváltságokkal rendelkező kollégákként működnek a megbeszélések, csevegés, tevékenységek és projektfeladatok során.
A modell által kért minden adatművelet egyetlen hozzáférési kapun megy keresztül: az asszisztens soha nem kap több jogosultságot, mint amennyivel a felhasználó (vagy az ügynök felhasználója) már rendelkezik az Odoo-ban, és az adminisztrátor ezt tovább szűkítheti mesterséges intelligencia hozzáférési szabályzataival, képességeivel, csatornaszabályaival és írási megerősítésével.
Veszély
A rosszul konfigurált mesterséges intelligencia veszélyes. A széles Odoo-csoportokkal, nyitott írási képességekkel vagy agent_full csatornahatókörrel rendelkező AI-ügynök képes üzleti adatokat olvasni, módosítani vagy törölni, tartalmat küldeni külső LLM-szolgáltatónak, és felügyelet nélkül cselekedni. Olvassa el az Biztonság előtt az írási képességek engedélyezését, az ügynökfelhasználók összekapcsolását vagy a mesterséges intelligencia nem megbízható kérelmezőknek való kitételét. Az alapértelmezett telepítés olvasás-orientált és írás-megtagadott; minden hozzáadott kiváltság tudatos döntés.
Megjegyzés
A műszaki modul neve ai (termelékenység / AI). Az Mail, Web, Project és eYssen projektsablon/kategória segítőitől függ, amelyeket az AI Ops munkasorához használnak.
Mit tehet¶
Interaktív asszisztens – rendszerszintű csevegőbuborék és a földelt kérdés-válaszokhoz, sémakereséshez, opcionális weblekéréshez, fájlfeldolgozáshoz, készségekhez és memóriához.
Ember által megerősített írások — javaslatok létrehozása/frissítése/törlése az -ben a csendes mutációk helyett (konfigurálható).
Autonóm ügynökök — opcionálisan összekapcsolt
res.usersidentitások felügyelővel, csatorna-engedélyezési listák, képességkorlátok, feladatonkénti írási mód (alapból megerősítés; hybrid/auto csak tudatos opt-in), függő írások jóváhagyása üzleti rekordon megjelenő systray emlékeztetővel, valamint a felügyelő által kérhető futtatás-leállítás (lásd Ügynökök).Hozzáférési házirend keretrendszer — csoportonkénti / modellenkénti / mezőnkénti engedélyezés·megtagadás az Odoo ACL-ek felett (soha nem ad többet annál, amire az eljáró felhasználónak magának joga van).
Skillek — újrafelhasználható utasításcsomagok (gyári + egyedi) mindig vagy igény szerint aktiválva.
Memória — tartós felhasználói/ügynöki/vállalati memóriák grafikonnal és keresőeszközökkel.
Monitoring — auditnaplók, szabálysértési figyelmeztetések, ideiglenes kitiltások és ügynökfutás-napló, amelyben automatikusan lezárul az a futás, amelynek a kiszolgálófolyamata megszakadt.
Optional MCP / web / UI customization – külső eszközök, internetes keresés és csak rendszergazdai séma/nézet testreszabása, minden képességhez kötött és alapértelmezés szerint ki van kapcsolva, ahol kockázatos.
Kinek szól ez a dokumentáció¶
Szerepkör |
Tipikus feladatok |
|---|---|
Rendszer- / AI-rendszergazda |
Szolgáltatók, beállítások, házirendek, ügynökök, felügyelet |
Egy ügynök felügyelője |
Írási javaslatok jóváhagyása, feladatok és futások áttekintése |
Mindennapi AI-felhasználó |
Csevegés, saját írási javaslatok megerősítése, memória használata |
Biztonság / megfelelés |
Fenyegetésmodell, legkisebb jogosultság, auditnyomvonal |
Dokumentumtérkép¶
Fő tervezési elvek¶
Run as the user (or as the agent user) — nincs
sudoaz üzleti adatokon. Odoo Az ACL-ek és a rekordszabályok mindig érvényesek.Az AI-házirend csak szűkít, egyetlen megnevezett kivétellel — az
ai.access.rulesoha nem adhat olyan jogot, amellyel a mögötte álló felhasználó az Odoo-ban nem rendelkezik. Ezen a plafonon belül egy konkrét mezőt megnevező szabály az egyetlen hely, ahol egy szabály megnyit valamit, amit a kapu egyébként elutasít: egy olyan mezőt, amely egy másik modellbe is ír. A modell szintű Engedélyezés szándékosan soha nem oldja fel ezt — lásd: Modellek közötti írás elleni védelem.A képességek főkapcsolók — pl. Írás / Törlés / Web / MCP / Szállítás testreszabása letiltva, amíg az adminisztrátor be nem kapcsolja őket.
Default-deny channels for agents — egy megfelelő csatornaszabály nélküli ügynök elutasítja a bejövő címet (DM megbeszélése, @említés, tevékenység, hozzárendelés).
Négy szem elv az ügynök-írásokra alapértelmezésben — minden ügynök-feladatnak saját Write Mode mezője van (alap: Mindig kérjen megerősítést). A felügyelet nélküli futtatások ezért javaslatot készítenek a felügyelőnek, kivéve ha az adott feladat kifejezetten hybrid vagy auto módba van állítva megbízható, alacsony kockázatú munkára (például piszkozat szállítói számlák kitöltésére, amelyeket a playbook soha nem könyvel le). A globális chat írási mód nem szabályozza az ügynök-futtatásokat — lásd Feladat írási mód (csak ügynök-futtatások).
Customer / email text is work material, not authority — a jegytörzsben lévő utasítások nem növelhetik az ügynök jogosultságait; a besorolási és képességplafonok csak levonják.
Grounding — az asszisztens nem találhat ki modelleket, mezőket vagy színpadokat; eszközöket és élő környezeti tényeket használ ehhez adatbázishoz.
A futások elszámoltathatók — a megszakítás együttműködő és rögzített, sosem csendes kilövés: a futás a következő lépéshatáron megáll, és sikertelenként zárul, megszakítási okkal. Azt a futást, amelynek kiszolgálófolyamata megszakadt, egy ütemezett takarító művelet zárja le, amely a nyilvántartási sorát az indítási rekordból építi újra, ahol az fennmaradt.
A szerkezeti elutasítás nem visszaélés — a kapu sok olyat elutasít, amit a modell csak megtippelt (nem írható mező, más modellbe is író mező), anélkül hogy szabálysértést rögzítene vagy figyelmeztetést adna, ezért az üres Szabálysértések lista nem bizonyítja, hogy semmit nem utasított el a rendszer. A figyelmeztetések a valódi határokra szolgálnak: titkos vagy privilegizált mező, kifejezett házirend-Megtagadás, letiltott képesség.
Lásd még¶
Hozzáférési jogok — Odoo csoportok és rögzítési szabályok (minden AI-művelet alatti alsó szint)
Fejlesztői mód (hibakeresési mód) — a Technikai menükhöz szükséges, ahol az AI rendszerparaméterei és ütemezett műveletei találhatók
Megbeszélés — Az ügynökcsatornák által használt DM-ek megvitatása
Projekt — projektfeladatok és hozzárendelési csatorna (ha a Project-dokumentumok elérhetők a buildben)