← На главную NeiroStaff

Как мы подключаемся к вашей системе — и какие доступы на самом деле получаем

Честная инструкция до начала работ: что сделать в вашей программе, что прислать нам, чего мы не попросим никогда — и как отключить всё одним кликом.

🔐 Главный принцип: все доступы вы создаёте сами, у себя, своими руками. Мы не просим пароль администратора и не входим в систему под вашей учётной записью. ИИ-сотрудник работает как отдельный сотрудник под собственным логином — каждое его действие видно в журнале вашей системы отдельно от работы людей. Любой выданный доступ вы отключаете сами за несколько секунд, без обращения к нам.

Что бот делает — и чего не делает никогда

✅ Бот делает⛔ Бот НЕ делает
создаёт заявки, лиды, заказы, бронине удаляет ничего
пишет комментарии в карточку клиентане меняет настройки системы
меняет статус сделки — только по согласованному с вами сценариюне трогает документы вне своего сценария
читает согласованные справочники: услуги, цены, остатки, свободное времяне имеет доступа к финансам, зарплате и кадрам

Что мы не запрашиваем ни при каком подключении: пароль администратора вашей CRM или 1С; доступ к бухгалтерии, зарплате, кадрам и банковским данным; право удалять данные; право менять настройки системы (воронки, поля, права доступа). Изменения в структуре системы делает ваш администратор — мы только присылаем описание, что требуется. Контроль полностью остаётся у вас.

По запросу подписываем NDA и приложение к договору с точным перечнем разрешённых боту действий.

Инструкции по вашей системе

Раскройте свою программу — внутри пошаговый чек-лист, который можно переслать сотруднику или подрядчику.

🔷 Битрикс24 ⏱ 10–15 минут, техспециалист не нужен

Шаг 1. Создайте служебного пользователя

Компания → Сотрудники → Пригласить сотрудника. Имя — «Нейросотрудник» (или как назовёте бота), роль — обычный сотрудник, не администратор. Все действия бота будут видны в истории отдельно от менеджеров; захотите отключить — блокируете одного пользователя.

Шаг 2. Создайте вебхук

Приложения → Разработчикам → Другое → Входящий вебхук. Отметьте только нужные права:

ПравоДля чегоНужно?
CRM (crm)создавать лиды и сделки, читать контактыда, основное
Телефония (telephony)связать звонок с карточкой, приложить записьесли бот принимает звонки
Пользователи (user)определить ответственного менеджераобычно да
Чат и уведомления (im)сообщать менеджеру о новой заявкепо желанию
Диск, Задачи, Товарыфайлы, задачи, каталогтолько если обсуждали

⛔ Права администратора портала выдавать не нужно — мы их не запрашиваем. Нажмите «Сохранить» и скопируйте ссылку вида https://ваш-портал.bitrix24.ru/rest/1/xxxx/.

Шаг 3. Пришлите нам

  1. Ссылку вебхука
  2. Название воронки и стадии для новых заявок
  3. Ответственного менеджера по умолчанию
  4. Обязательные поля (источник, телефон, комментарий…)
🔌 Отключить в любой момент: Приложения → Разработчикам → Входящие вебхуки → удалить. 10 секунд, наше участие не требуется.
🟨 1С ⏱ 15 минут + заявка вашему 1С-специалисту

Нужен человек, который обслуживает вашу 1С (штатный программист или обслуживающая фирма). Ниже — что выяснить вам и что поручить ему.

Шаг 1. Ответьте на три вопроса

  1. Какая конфигурация? УТ, Розница, УНФ, ERP, Бухгалтерия, доработанная?
  2. Где стоит 1С? Облако 1С:Фреш · ваш сервер · компьютер в офисе
  3. Есть ли уже веб-доступ к базе? (иногда настроен для мобильного приложения или обмена с сайтом)

⚠️ Если 1С стоит на обычном офисном компьютере без внешнего доступа — прямое подключение невозможно: потребуется публикация на сервере либо наш защищённый локальный модуль (ставится рядом с 1С, сам выходит на связь, данные не покидают ваш контур). Выясним это до старта, а не в день запуска.

Шаг 2. Задание вашему 1С-специалисту — перешлите дословно

Нужно опубликовать базу на веб-сервере и включить стандартный интерфейс OData (либо подготовить HTTP-сервисы, если так принято в нашей конфигурации). Создать отдельного пользователя для внешней системы с ограниченной ролью — без прав администрирования, без доступа к зарплате и кадрам, без права удаления объектов. Дать доступ только к объектам из согласованного списка.

Шаг 3. Пришлите нам

  1. Адрес публикации — например https://1c.вашафирма.ru/base/odata/standard.odata/
  2. Логин и пароль служебного пользователя — защищённым способом, не обычным сообщением
  3. Список объектов: читать — номенклатуру/услуги, цены, остатки, свободное время; создавать — заказ, заявку, контрагента
  4. Если база доступна только изнутри сети — разрешите доступ с нашего IP (сообщим) либо используем локальный модуль
🔌 Отключить в любой момент: заблокируйте служебного пользователя (Администрирование → Пользователи) — интеграция мгновенно перестанет работать.
🟦 amoCRM ⏱ ~10 минут, техспециалист не нужен

Шаг 1. Создайте пользователя «Нейросотрудник»

Обычный менеджер, не администратор — чтобы все действия бота были видны в истории под его именем.

Шаг 2. Создайте интеграцию и токен

В настройках amoCRM (раздел интеграций/API) создайте частную интеграцию и получите долгосрочный токен доступа. Права — только сделки, контакты и примечания: создание и чтение. Права на удаление и администрирование не отмечайте — они боту не нужны.

Шаг 3. Пришлите нам

  1. Адрес вашего портала (…amocrm.ru)
  2. Токен — защищённым способом
  3. Воронку, этап для новых сделок и ответственного менеджера
🔌 Отключить: удалите интеграцию или отзовите токен в том же разделе — доступ прекращается мгновенно.
💇 YCLIENTS ⏱ ~10 минут

Шаг 1. Заведите «сотрудника»-бота

Чтобы записи, созданные ИИ, были видны в журнале отдельно от администраторов.

Шаг 2. Ключ API

В разделе интеграций YCLIENTS получите API-ключ для внешней системы (при необходимости — через поддержку YCLIENTS, поможем с заявкой). Доступ нужен только на: чтение услуг, мастеров и свободных окон; создание и перенос записей.

Шаг 3. Пришлите нам

  1. ID филиала (виден в адресе кабинета)
  2. API-ключ — защищённым способом
  3. Правила записи: к какому мастеру писать по умолчанию, за сколько минут до конца дня не записывать
🔌 Отключить: отзовите ключ в разделе интеграций — или попросите поддержку YCLIENTS деактивировать его.
🏨 Bnovo (отели, апартаменты) ⏱ ~10 минут

Шаг 1. Создайте отдельного пользователя

В кабинете Bnovo заведите пользователя «Нейросотрудник» с ролью менеджера — без прав на настройки и тарифы. Бронирования от бота будут отображаться под его именем.

Шаг 2. Пришлите нам

  1. Логин и пароль этого пользователя — защищённым способом
  2. Какие категории номеров бот может предлагать и бронировать
  3. Правила: предоплата, ранний заезд, что говорить про отмены
🔌 Отключить: заблокируйте пользователя в кабинете Bnovo — доступ прекращается сразу.
🍽 iiko (рестораны, доставка) ⏱ ~15 минут, может понадобиться менеджер iiko

Шаг 1. Ключ iikoCloud API

В кабинете iikoWeb (раздел API) выпустите apiLogin для внешней интеграции. Если раздел недоступен на вашем тарифе — запросите у вашего менеджера iiko, мы дадим формулировку для заявки.

Шаг 2. Что получит бот

Только: чтение меню, цен и стоп-листа; создание заказов и броней столов. Доступа к кассе, отчётам и настройкам ресторана этот ключ не даёт.

Шаг 3. Пришлите нам

  1. apiLogin — защищённым способом
  2. Точку (если их несколько) и правила: зоны доставки, минимальный заказ, время работы кухни
🔌 Отключить: удалите или перевыпустите apiLogin в iikoWeb — старый ключ мгновенно перестаёт действовать.
📦 МойСклад ⏱ ~10 минут

Шаг 1. Отдельный сотрудник с ограниченной ролью

Создайте сотрудника «Нейросотрудник» с ролью без прав удаления и без доступа к деньгам. Все заказы от бота будут подписаны его именем.

Шаг 2. Токен API

Под этим сотрудником выпустите токен доступа к API (раздел обмена данными/API в настройках).

Шаг 3. Пришлите нам

  1. Токен — защищённым способом
  2. Организацию и склад по умолчанию
  3. Что бот может: обычно — читать товары, цены и остатки, создавать заказы покупателя и контрагентов
🔌 Отключить: отзовите токен или заблокируйте сотрудника — интеграция остановится мгновенно.
🧾 r_keeper (рестораны) ⏱ через вашего дилера r_keeper

r_keeper подключается через облачные интерфейсы, доступ к которым выдаёт обслуживающий вас дилер. От вас нужно одно письмо дилеру — текст дадим готовый:

Просим выдать доступ к API r_keeper для внешней интеграции (приём заказов/броней и чтение меню) для подрядчика NeiroStaff. Отдельная учётная запись, без прав кассовых операций и настроек системы.

Дальше мы общаемся с дилером сами и присылаем вам на подтверждение список того, что бот сможет делать.

🔌 Отключить: одно письмо дилеру — учётная запись блокируется.

Порядок запуска — сначала тест, потом бой

  1. Вы присылаете данные из чек-листа
  2. Мы подключаемся к тестовому контуру (копия базы или тестовый портал) и настраиваем сценарий
  3. Показываем вам работу на тестовых данных
  4. Вы подтверждаете — переключаемся на рабочую базу
  5. Первую неделю ведём наблюдение и правим сценарий по вашим замечаниям

ИИ выполняет только ту работу, которую вы ему поручили, — ничего «по своей инициативе». Любое расширение сценария сначала согласуется с вами.

Хотите увидеть, как это работает?

Попробуйте тестовое подключение прямо на сайте — бесплатно, на демо-данных, без доступа к вашей боевой системе.

🔌 Попробовать подключение бесплатно

Или напишите нам через форму заявки — вышлем этот чек-лист в удобном виде и ответим на вопросы безопасности.