AI

Az AI alkalmazás az eYssen biztonság-első LLM-asszisztense az Odoo számára. Összekapcsolja az adatbázist a nyelvi modellszolgáltatókkal (OpenAI, Anthropic, xAI, Google Gemini, OpenRouter és kompatibilis API-k), lehetővé teszi a felhasználók számára, hogy egy földelt asszisztenssel csevegjenek erről a Odoo-példányról, és autonóm ügynököket futtathatnak, amelyek szűk kiváltságokkal rendelkező kollégákként működnek a megbeszélések, csevegés, tevékenységek és projektfeladatok során.

A modell által kért minden adatművelet egyetlen hozzáférési kapun megy keresztül: az asszisztens soha nem kap több jogosultságot, mint amennyivel a felhasználó (vagy az ügynök felhasználója) már rendelkezik az Odoo-ban, és az adminisztrátor ezt tovább szűkítheti mesterséges intelligencia hozzáférési szabályzataival, képességeivel, csatornaszabályaival és írási megerősítésével.

Veszély

A rosszul konfigurált mesterséges intelligencia veszélyes. A széles Odoo-csoportokkal, nyitott írási képességekkel vagy agent_full csatornahatókörrel rendelkező AI-ügynök képes üzleti adatokat olvasni, módosítani vagy törölni, tartalmat küldeni külső LLM-szolgáltatónak, és felügyelet nélkül cselekedni. Olvassa el az Biztonság előtt az írási képességek engedélyezését, az ügynökfelhasználók összekapcsolását vagy a mesterséges intelligencia nem megbízható kérelmezőknek való kitételét. Az alapértelmezett telepítés olvasás-orientált és írás-megtagadott; minden hozzáadott kiváltság tudatos döntés.

Megjegyzés

A műszaki modul neve ai (termelékenység / AI). Az Mail, Web, Project és eYssen projektsablon/kategória segítőitől függ, amelyeket az AI Ops munkasorához használnak.

Mit tehet

  • Interaktív asszisztens – rendszerszintű csevegőbuborék és AI ‣ Beszélgetések a földelt kérdés-válaszokhoz, sémakereséshez, opcionális weblekéréshez, fájlfeldolgozáshoz, készségekhez és memóriához.

  • Ember által megerősített írások — javaslatok létrehozása/frissítése/törlése az AI ‣ Írási javaslatok-ben a csendes mutációk helyett (konfigurálható).

  • Autonomous agents — opcionális összekapcsolt res.users identitások felügyelővel, csatornaengedélyezési listák, képességkorlátok és függőben lévő írási jóváhagyás.

  • Access policy framework — csoportonként/modellenként/mezőnkénti engedélyezés/megtagadás az Odoo ACL-ek tetején (a szabályzat csak szűkíthet, soha nem engedélyezheti a felhasználón kívül).

  • Skillek — újrafelhasználható utasításcsomagok (gyári + egyedi) mindig vagy igény szerint aktiválva.

  • Memória — tartós felhasználói/ügynöki/vállalati memóriák grafikonnal és keresőeszközökkel.

  • Monitoring — ellenőrzési naplók, szabálysértési figyelmeztetések, ideiglenes kitiltások.

  • Optional MCP / web / UI customization – külső eszközök, internetes keresés és csak rendszergazdai séma/nézet testreszabása, minden képességhez kötött és alapértelmezés szerint ki van kapcsolva, ahol kockázatos.

Kinek szól ez a dokumentáció

Szerep | Tipikus feladatok |
— | — |
Rendszer-/AI-rendszergazda | Szolgáltatók, beállítások, házirendek, ügynökök, felügyelet |
Egy ügynök felügyelője | Javaslatok írása, feladatok áttekintése és futtatása |
Mindennapi AI-felhasználó | Csevegés, saját írási javaslatok megerősítése, memória használata |
Biztonság/megfelelőség | Fenyegetés modell, legkisebb kiváltság, ellenőrzési nyomvonal |

Dokumentumtérkép

Fő tervezési elvek

  1. Run as the user (or as the agent user) — nincs sudo az üzleti adatokon. Odoo Az ACL-ek és a rekordszabályok mindig érvényesek.

  2. AI policy only narrowsai.access.rule nem adhat olyan jogokat, amelyekkel a mögöttes felhasználó nem rendelkezik.

  3. A képességek főkapcsolók — pl. Írás / Törlés / Web / MCP / Szállítás testreszabása letiltva, amíg az adminisztrátor be nem kapcsolja őket.

  4. Default-deny channels for agents — egy megfelelő csatornaszabály nélküli ügynök elutasítja a bejövő címet (DM megbeszélése, @említés, tevékenység, hozzárendelés).

  5. A felügyelő négy szemmel nézi az ügynök írásait — az ügynökfuttatások mindig írási javaslatot tesznek a felügyelőnek; soha nem alkalmazzák automatikusan a felügyelet nélküli létrehozásokat sem.

  6. Customer / email text is work material, not authority — a jegytörzsben lévő utasítások nem növelhetik az ügynök jogosultságait; a besorolási és képességplafonok csak levonják.

  7. Grounding — az asszisztens nem találhat ki modelleket, mezőket vagy színpadokat; eszközöket és élő környezeti tényeket használ ehhez adatbázishoz.

Lásd még

  • Hozzáférési jogok — Odoo csoportok és rögzítési szabályok (minden AI-művelet alatti alsó szint)

  • Megbeszélés — Az ügynökcsatornák által használt DM-ek megvitatása

  • Projekt — projektfeladatok és hozzárendelési csatorna (ha a Project-dokumentumok elérhetők a buildben)