Инструменты MCP 3CX и уровни прав доступа
- Введение
- Настройки разрешений для инструментов AI‑клиента
- Интеграция прав доступа 3CX
- Роли пользователей и доступ к инструментам
- Инструменты только для чтения
- Пользователи, контакты и справочник
- Вызовы, записи разговоров и голосовая почта
- Очереди, отделы и профили
- Система и диагностика
- Компоненты АТС и база данных
- Инструменты приложений обработки вызовов (Call flow)
- Инструменты записи и удаления
- Действия с вызовами, очередями и профилями
- Действия с конфигурацией АТС
- Дополнительная информация
Введение
Ниже приведено описание ИИ-функций, поддерживаемых сервером 3CX MCP, и соответствующих уровней прав доступа. Это позволит вам управлять разрешениями ИИ-клиента, подключениями MCP и конкретными функциями АТС, доступными для ИИ.
Настройки разрешений для инструментов AI‑клиента
Эти настройки определяют, как ИИ-клиент получает доступ к отдельным инструментам, и служат первым уровнем контроля перед тем, как любой запрос попадет на АТС.
- Всегда разрешать: Клиент запускает инструмент немедленно без вмешательства пользователя.
- Требуется подтверждение: Клиент запрашивает подтверждение пользователя перед выполнением каждого запроса.
- Запретить: Клиент полностью блокирует выполнение инструмента.
Эти клиентские настройки не предоставляют дополнительных прав в 3CX, но они определяют, как (и будет ли вообще) отправлен запрос в 3CX. Сервер 3CX MCP по-прежнему обрабатывает каждый запрос от имени авторизованного пользователя 3CX.
Интеграция прав доступа 3CX
Возможности ИИ строго ограничены правами пользователя 3CX, который авторизовал подключение. Сервер MCP привязывает запрос ИИ к этой конкретной учетной записи, наследуя все связанные с ней средства управления доступом на основе ролей и возможности.
- Ограничения на уровне учетной записи, такие как доступ к отделам, управление очередями или настройки DID, соблюдаются всегда.
- Если у конкретного пользователя 3CX нет прав на изменение данных, ИИ не сможет выполнить эти действия, независимо от настроек на стороне клиента.
- Инструмент запросов (Query) строго ограничен операциями чтения (read-only) для обеспечения целостности базы данных.
Роли пользователей и доступ к инструментам
В списке ниже представлены инструменты, доступные через 3CX MCP сервер. То, что пользователь может видеть или делать с их помощью, зависит от прав учетной записи 3CX, используемой для подключения.
Инструменты только для чтения
Эти инструменты позволяют ИИ просматривать информацию из АТС. Они не изменяют настройки АТС и не влияют на вызовы.
Пользователи, контакты и справочник
- Find by email - поиск контакта по адресу электронной почты.
- Find extension - поиск контакта по точному добавочному номеру.
- List CRM contacts - поиск контактов в интегрированной CRM-системе.
- List phonebook - поиск по доступным адресным книгам 3CX.
- List users - просмотр пользователей АТС и их добавочных номеров.
Вызовы, записи разговоров и голосовая почта
- List active calls - отображение текущих активных вызовов.
- List recordings - просмотр записей разговоров, доступных авторизованному пользователю.
- List voicemails - просмотр сообщений голосовой почты, доступных авторизованному пользователю.
Очереди, отделы и профили
- List department members - просмотр участников отдела.
- List departments - просмотротделов, доступных авторизованному пользователю.
- List profiles - просмотр профилей переадресации или статусов присутствия, доступных текущему пользователю.
- List queue agents - просмотр операторов в очереди.
- List queues - просмотр очередей, к которым текущий пользователь имеет доступ или которыми может управлять.
Система и диагностика
- Get server time - просмотр текущего времени сервера АТС.
- List event log - поиск или просмотр структурированной информации о событиях АТС.
- List services - просмотр служб АТС и их текущего состояния.
- Search logs - поиск по журналам приложения с использованием доступных фильтров.
Компоненты АТС и база данных
- Describe table - возврат схемы доступной таблицы базы данных.
- List DIDs - просмотр доступных на АТС DID-номеров.
- List IP blocklist - просмотр записей в черном списке IP-адресов АТС.
- List peers - просмотр настроенных пиров (узлов) АТС.
- List phone blacklist - просмотр записей в черном списке телефонных номеров.
- List tables - просмотр таблиц базы данных, доступных текущему пользователю.
- List trunks - просмотр настроенных SIP-транков.
- Query - выполнение SQL-запроса SELECT (только для чтения) к доступным данным.
Инструменты приложений обработки вызовов (Call flow)
- Get call flow app - получение данных о приложении Call Flow (CFA).
- Get call flow app files - получение файлов, связанных с приложением обработки вызовов.
- Get edit URL - возврат ссылки на редактирование для поддерживаемого объекта АТС.
- List call flow apps - просмотр приложений call flow, доступных на АТС.
Инструменты записи и удаления
Инструменты записи и удаления могут изменять состояние вызова, статус пользователя, данные маршрутизации, черные списки или правила обработки вызовов. Настоятельно рекомендуется оставлять для этих инструментов настройку Требуется подтверждение (Needs approval) или Заблокировано (Blocked), пока рабочий процесс не будет проверен и авторизованному пользователю не будет явно разрешено выполнять эти действия.
Действия с вызовами, очередями и профилями
- Drop call - завершение выбранного активного вызова.
- Select profile - активация профиля переадресации или статуса присутствия.
- Set profile message - установка или удаление пользовательского сообщения для активного профиля/статуса.
- Set profile override - временное применение другого профиля.
- Set queue agent status - вход или выход оператора из очереди (если у пользователя есть соответствующие права).
- Set queue status - вход или выход текущего пользователя из очередей.
Действия с конфигурацией АТС
- Add IP blocklist entry - добавление IP-адреса в черный список АТС.
- Add phone blacklist number - добавление телефонного номера в черный список.
- Assign DID - назначение DID-номера с использованием прав, доступных авторизованному пользователю.
- Remove IP blocklist entry - удаление IP-адреса из черного списка АТС.
- Remove phone blacklist number - удаление телефонного номера из черного списка.
- Update call flow app script - обновление скрипта, используемого приложением Call Flow.
Дополнительная информация
- Руководство администратора 3CX
- Роли доступа в системе 3CX
- Создание пользователей / добавочных номеров
- ИИ функции в АТС 3CX
Версия документа
Последнее обновление документа 28 июля 2026
https://www.3cx.ru/docs/mcp-tools-permissions/
