Dolibarr és AI MCP-n keresztül: lehetőség vagy túl nagy kulcs?

Amikor az AI nemcsak válaszol, hanem belép az ERP-be: a Dolibarr MCP-korszakának valódi tétje
Új MCP-modulok kapcsolják össze a Dolibarrt AI-asszisztensekkel. Ez már nem egyszerű chatbot: az asszisztens üzleti adatot olvashat és műveletet is indíthat — ezért a legfontosabb funkció a kontroll.
2026 nyarára az AI és a Dolibarr kapcsolata átlépett egy fontos határt: az asszisztens már nemcsak szöveget írhat, hanem szabványos eszközökön keresztül üzleti adatokat kérdezhet le, sőt engedély esetén műveleteket is indíthat. A DoliStore-ban több MCP-megoldás jelent meg; a szeptember 6-án frissített MCP+ például natív Dolibarr-modulként kínál kapcsolatot több AI-klienshez. Közben a Dolibarr fejlesztői dokumentációjában is megjelentek az MCP-szerver, az eszközkonfiguráció, a napló és az adatvédelmi szűrő építőelemei.
Az MCP az AI számára használható, strukturált „szerszámokat” ír le. A lényegi kérdés ezért nem az, hogy szépen válaszol-e, hanem az, hogy pontosan mit olvashat, mit módosíthat, és ki hagyja jóvá a műveletet.
Mi történt a közelmúltban?
Az MCP+ DoliStore-adatlapja szerint a modul első kiadása 2026. augusztus 21-én jelent meg, szeptember 6-án frissült, és Dolibarr 20–24, illetve PHP 8.0–8.5 kompatibilitást jelöl. A fejlesztő állítása szerint a modul közvetlenül a Dolibarrban fut, a hozzáférést jogosultságokhoz köti és naplózza. Ez külső gyártói állítás, nem független biztonsági audit — bevezetés előtt ezért saját teszt és kód-/konfiguráció-felülvizsgálat szükséges.
A történet azonban nem egyetlen termékről szól. Már tavasszal megjelent egy nyílt forráskódú, REST API-ra épülő külső MCP-szerver több mint 55 műveleti eszközzel, a hivatalos fejlesztői Doxygen pedig szeptember elején már MCP-konfigurációs oldalakat, eszközkezelést, kérésnaplót, adatvédelmi maszkolást és CRUD-eszközöket sorolt fel az AI modul fejlesztői ágában. Ebből az következik, hogy a Dolibarr ökoszisztémában az AI-integráció kísérletből külön fejlesztési iránnyá vált. A fejlesztői ág elemei ettől még nem tekinthetők minden stabil telepítésben kész, támogatott funkciónak.
Mit jelent az MCP üzleti nyelven?
A hagyományos chatbotnak bemásolunk adatot, majd választ kérünk. Egy MCP-kapcsolat ehelyett leírhatja az asszisztensnek az engedélyezett műveleteket: például ügyfél keresése, lejárt számlák listázása, projektállapot lekérdezése vagy ajánlattervezet létrehozása. Az AI kiválasztja a megfelelő eszközt és paramétereket, a Dolibarr pedig a kapcsolat szabályai szerint végrehajtja vagy elutasítja a kérést.
| Feladat | Alacsonyabb kockázatú kezdés | Miért veszélyesebb az írás? |
|---|---|---|
| „Mely számlák jártak le?” | Csak olvasási jog, korlátozott ügyfélkör | A válasz érzékeny pénzügyi és személyes adatot tartalmazhat |
| „Készíts ajánlattervezetet” | Piszkozat, kötelező emberi ellenőrzés | Hibás ár, adó, partner vagy tétel kerülhet a rendszerbe |
| „Küldd el az ügyfélnek” | Külön jóváhagyási kapu | Külső, nehezen visszavonható kommunikáció történik |
| „Módosítsd a készletet” | Tesztkörnyezet, szűk termékkör | Készlet-, beszerzési és könyvelési következménye lehet |
A legnagyobb félreértés: „az AI csak azt látja, amit kérdezek”
Az adat útja a konkrét architektúrától függ. Attól, hogy az MCP-szerver a Dolibarrban fut, az AI-szolgáltató még megkaphatja a kéréshez visszaadott ügyfél-, számla- vagy projektadatot. Más kialakítás csak a felhasználói szándékot értelmezteti a modellel, és az eredményt helyben tartja. A kettő adatvédelmi szempontból nem ugyanaz.
Bevezetés előtt rajzolja fel a teljes adatfolyamot: mi kerül ki a Dolibarrból, mely modellhez, milyen országba vagy szolgáltatóhoz, mennyi ideig tárolják, felhasználják-e modellfejlesztésre, és hogyan törölhető. Az „MCP-kompatibilis” technikai tulajdonság, nem adatvédelmi garancia.
Biztonságos pilot hét szabályban
- Külön tesztpéldány: maszkolt vagy szintetikus adatokkal induljon, ne az éles ERP-n.
- Külön technikai felhasználó: ne adminisztrátori kulcsot adjon az asszisztensnek.
- Először csak olvasás: egyetlen objektumtípusra és szükséges mezőkre szűkítve.
- Eszköz-engedélylista: alapértelmezésben minden művelet legyen tiltott; csak a pilothoz szükséges eszközök nyíljanak meg.
- Emberi jóváhagyás: pénzügyi, készlet-, küldési és törlési művelet ne fusson automatikusan.
- Audit és titokkezelés: legyen visszakereshető a kérés, felhasználó, eszköz, eredmény és jóváhagyó, de token és szükségtelen személyes adat ne kerüljön a naplóba.
- Visszavonási próba: tesztelje a token azonnali letiltását, a hozzáférés megszüntetését és a hibás művelet üzleti helyreállítását.
Az igazán érdekes lehetőség
A legjobb első feladat valószínűleg nem a teljesen önálló „AI-könyvelő”. Sokkal értékesebb lehet egy szűk, bizonyítható asszisztens: összegyűjti egy projekt nyitott feladatait, előkészíti a heti státuszt, megkeresi a hiányzó adatú ügyfeleket vagy piszkozatot készít egy ember által jóváhagyandó ajánlathoz. Itt az AI gyorsít, de az ERP üzleti szabályai és az emberi felelősség megmaradnak.
A Dolibarr nyitottsága különösen alkalmassá teszi az ilyen kísérletekre: a szervezet választhat külső modult, közösségi szervert vagy a fejlődő core-megoldást, és ellenőrizheti az adatfolyamot. Ugyanez a szabadság azonban felelősség is. Az AI-nak adott ERP-hozzáférés nem varázslat, hanem új integrációs felület — úgy kell tervezni, tesztelni és felügyelni, mint bármely más, üzleti adatot módosító rendszert.
Források
- DoliStore – MCP+ modul adatlap, verzió, kompatibilitás és gyártói leírás
- Dolibarr fejlesztői Doxygen – az AI modul MCP-, napló- és adatvédelmi komponensei
- Dolibarr GitHub #38356 – AI MCP Server and chat assistant fejlesztési téma
- Dolibarr fórum – nyílt forráskódú külső MCP-szerver bemutatása és üzemeltetési tapasztalatok
Forrásállapot: 2026. szeptember 10. A külső modulok képességei a fejlesztők állításai; telepítés előtt ellenőrizze az aktuális verziót, licencet, forráskódot, támogatást és a saját Dolibarr-környezetével való kompatibilitást.
Nézze meg, milyen Dolibarr-folyamat illeszkedhet a vállalkozásához, vagy küldje el röviden a saját helyzetét.
Ez a Dolibarr.hu szerkesztett, magyar nyelvű útmutatója.