Dolibarr.huBlogAz AI belépőkártyája: a Dolibarr most azt kérdezi, kinek a nevében dolgozik az asszisztens
DOLIBARR.HU · BLOG

Az AI belépőkártyája: a Dolibarr most azt kérdezi, kinek a nevében dolgozik az asszisztens – Dolibarr.hu

Az AI belépőkártyája: a Dolibarr most azt kérdezi, kinek a nevében dolgozik az asszisztens illusztrációja
2026. szeptember 16. · AI és biztonság

Az AI belépőkártyája: a Dolibarr most azt kérdezi, kinek a nevében dolgozik az asszisztens

Egy friss fejlesztési javaslat a közös technikai fiók helyett konkrét Dolibarr-felhasználóhoz kötné az MCP-hívásokat. Apró technikai váltásnak tűnik, pedig az AI elszámoltathatóságának alapja.

← Vissza a blogbejegyzésekhez

2026. szeptember 14-én új fejlesztési javaslat jelent meg a Dolibarr projektben: az MCP-szerver a hívókat konkrét Dolibarr-felhasználóként hitelesítené. A különbség elsőre technikainak tűnik. Valójában egy alapvető üzleti kérdésre adna pontosabb választ: amikor egy AI-asszisztens adatot kér le vagy műveletet indít az ERP-ben, kinek a nevében teszi?

!
Javaslat, nem kiadott funkció

A #40425 számú pull request a cikk lezárásakor nyitott. Nincs benne a Dolibarr 24.0.1 stabil kiadásában, a végleges megoldás és a célverzió még változhat. A cikk a javaslat jelentőségét elemzi, nem bevezetési ígéretet tesz.

Mi változna a gyakorlatban?

A Dolibarr 24 kísérleti MCP-szervere már képes külső AI-klienseket a rendszer eszközeihez kapcsolni. Az eredeti fejlesztés szolgáltatásfelhasználói modellt is leírt: az AI csak azt láthatja, amit a számára kijelölt technikai felhasználó. Ez jobb a korlátlan hozzáférésnél, de minden külső hívás ugyanazon identitás mögé kerülhet.

Az új javaslat címe szerint a hívókat Dolibarr-felhasználóként azonosítaná. Ha ez megfelelő jogosultság-ellenőrzéssel és naplózással valósul meg, az asszisztens hozzáférése nem egy közös „AI-fiók”, hanem az adott ember tényleges szerepköréhez köthető.

Közös technikai identitásFelhasználóhoz kötött identitás
minden hívás ugyanahhoz a fiókhoz látszik tartoznia hívás kezdeményezője elkülöníthető
a jogosultság az összes AI-használóra közösa hozzáférés szerepkörönként szűkíthető
nehezebb megállapítani, ki kért egy műveletetpontosabb auditnyom építhető
egy közös kulcs kompromittálódása nagyobb hatású lehetfelhasználónként visszavonható hozzáférés tervezhető

Az AI nem új jogosultsági szint

A legfontosabb tervezési elv az lenne, hogy az AI ne kapjon több jogot annál, mint aki használja. Ha egy értékesítő nem láthatja a béreket vagy nem törölhet számlát a Dolibarr felületén, ugyanazt az MCP-n keresztül se tudja megtenni. Az asszisztens kényelmesebb kezelőfelület lehet, de nem lehet kerülőút.

Ehhez a hitelesítés önmagában kevés. Minden eszközhívásnál szerveroldali objektum-, entitás- és műveleti jogosultság-ellenőrzés szükséges. Az AI válasza, a kliens felülete vagy egy elrejtett gomb nem biztonsági kontroll.

Négy kérdés, amit egy valódi bevezetés előtt fel kell tenni

  1. Ki a kezdeményező? A naplóban különüljön el az ember, az MCP-kliens és a végrehajtott Dolibarr-művelet.
  2. Milyen jog öröklődik? Az asszisztens csak az aktuális felhasználó és entitás engedélyezett adatait érje el.
  3. Mi kér megerősítést? Létrehozás, módosítás, törlés, validálás és pénzügyi művelet előtt legyen egyértelmű jóváhagyás.
  4. Hogyan vonható vissza? Legyen rövid élettartamú, célhoz kötött hozzáférés; a munkaviszony vagy szerepkör változásakor ne maradjon árva kulcs.

Miért több ez, mint egy új bejelentkezési mód?

Az ERP-ben az identitás felelősséget jelent. Egy ajánlat lekérése, egy készletadat összesítése és egy számla validálása nem azonos kockázatú művelet. A felhasználói hitelesítés teszi lehetővé, hogy az AI-használatot ugyanabba a jogosultsági, audit- és kiléptetési rendbe illesszük, amelyben az emberek dolgoznak.

Az igazán hasznos AI tudja, hol a határ

Az asszisztens értéke nem attól nő, hogy mindent elér. Attól lesz üzletileg használható, hogy pontosan annyit ér el, amennyi az adott feladathoz és felhasználóhoz szükséges — és minden lépése visszakövethető.

Mit tegyünk addig?

A nyitott pull requestet ne telepítési útmutatóként kezeljük. A Dolibarr 24 MCP- és AI-funkciói kísérletiek; éles adatnál külön tesztpéldány, legkisebb jogosultságú szolgáltatásfelhasználó, hálózati korlátozás, titokkezelés, műveleti megerősítés és rendszeres naplóellenőrzés szükséges. A fejlesztési javaslat állapotát frissítés előtt újra ellenőrizni kell.

Források

Forrásállapot: 2026. szeptember 16. A #40425 a lezáráskor nyitott fejlesztési javaslat; nem része a Dolibarr 24.0.1 stabil kiadásának. A cikk a jelenlegi javaslatból levont szakmai következtetéseket külön kezeli a már kiadott funkcióktól.

Hasonló helyzetben van?

Nézze meg, milyen Dolibarr-folyamat illeszkedhet a vállalkozásához, vagy küldje el röviden a saját helyzetét.

Bekapcsolódok a közösségbe Egyeztetést kérek

Ez a Dolibarr.hu szerkesztett, magyar nyelvű útmutatója.

Mi legyen a következő lépés?

Ha a cikkben leírt helyzet a saját működésére is jellemző, először ellenőrizze a Dolibarr alkalmasságát, majd egyeztessük a konkrét folyamatot.

Bekapcsolódok a közösségbe → Kapcsolat a közösséggel →