mietti.
Artikkelit

Artikkeli

Claude-pluginit: näin tekoäly pääsee kiinni yrityksen järjestelmiin

Edellisessä artikkelissa kerroin, miten ei-tekninen tiimi ottaa Claude-skillit käyttöön. Skillit muuttuvat kuitenkin todella hyödyllisiksi vasta, kun ne pääsevät kiinni yrityksen omiin järjestelmiin. Silloin Claude ei enää vain luonnostele tekstiä, vaan hakee tiketin tiedot, päivittää artikkelin tai luo raportin suoraan oikeaan paikkaan. Tässä artikkelissa kerron, miten se tehdään turvallisesti.

Plugin on paketti, joka sisältää myös yhteydet

Skilli on ohje yhteen tehtävään. Plugin on askel pidemmälle: se on paketti, joka voi sisältää useita skillejä, valmiita komentoja ja yhteydet järjestelmien API-rajapintoihin. Käytännössä lähes jokaisessa yrityksen työkalussa, kuten asiakaspalvelujärjestelmässä, verkkosivualustassa tai taloushallinnon ohjelmistossa, on REST-rajapinta, jota kukaan ei ole tullut hyödyntäneeksi. Plugin kytkee Clauden siihen. Asennus tapahtuu samasta git-pohjaisesta marketplacesta kuin skillienkin, joten jakelu ja versiointi on jo ratkaistu.

Miltä tämä näyttää arjessa

Konkreettisia esimerkkejä omasta työstäni: asiakaspalvelija pyytää Claudea hakemaan tiketin ja siihen liittyvän tilauksen tiedot, ja Claude kokoaa tilannekuvan eri järjestelmistä sekunneissa. Sisällöntuottaja pyytää päivittämään ohjeartikkelin, ja Claude vie muutoksen suoraan julkaisujärjestelmään kaikilla kielillä API:n kautta. Analyytikko pyytää tietyn asiakasjoukon yhteydenotot, ja Claude hakee ne ja luokittelee tulokset. Yhteistä näille on, ettei kukaan avaa admin-työkalua, kopioi tunnisteita tai siirry järjestelmästä toiseen. Työ tehdään siellä, missä keskustelukin käydään.

Työnjako muuttuu: yksi rakentaa, kaikki käyttävät

Skillin voi kirjoittaa kuka tahansa prosessin tunteva, mutta API-yhteyden rakentaminen vaatii kertaluonteisesti teknistä osaamista: pitää lukea rajapinnan dokumentaatio, päättää mihin toimintoihin annetaan pääsy ja testata virhetilanteet. Hyvä uutinen on, että tämä tehdään kerran. Kun plugin on marketplacessa, jokainen tiimiläinen saa saman kyvykkyyden asentamalla sen, eikä kenenkään tarvitse ymmärtää, mitä konepellin alla tapahtuu. Yksi tekninen rakentaja, kymmenen hyötyjää.

API-avaimet eivät koskaan kuulu pluginiin

Tärkein turvallisuussääntö: pluginissa ja git-repossa ei ole yhtään salaisuutta. Avaimet ja tunnukset säilytetään jokaisen käyttäjän omalla koneella erillisessä tiedostossa tai salaisuuksien hallinnassa, ja plugin vain viittaa niihin. Näin repo voidaan jakaa huoletta, avaimen voi vaihtaa ilman että plugin muuttuu, ja jokainen käyttää järjestelmiä omilla tunnuksillaan, jolloin lokeista näkyy kuka teki mitäkin. Kannattaa myös suosia henkilökohtaisia, rajattuja avaimia yhden jaetun pääavaimen sijaan.

Lukeminen heti, kirjoittaminen vahvistuksella

Kaikki API-toiminnot eivät ole samanarvoisia. Tietojen hakeminen on riskitöntä, joten siitä kannattaa aloittaa: pelkillä lukuoikeuksilla toimiva plugin tuottaa jo ison osan hyödystä. Kirjoittavat toiminnot, kuten artikkelin päivittäminen tai tiketin muokkaaminen, rakennetaan niin, että Claude näyttää aina ensin, mitä se aikoo tehdä, ja ihminen hyväksyy muutoksen ennen kuin mitään lähetetään. Peruuttamattomia toimintoja, kuten poistoja, ei kannata antaa tekoälyn käyttöön lainkaan. Tämä ei ole epäluottamusta mallia kohtaan vaan samaa vastuunjakoa, jota hyvä tiimi noudattaa muutenkin.

Marketplace lunastaa lupauksensa viimeistään nyt

Skillien kohdalla git-pohjainen marketplace pitää ohjeet ajan tasalla. Pluginien kohdalla siitä tulee välttämätön, sillä API:t muuttuvat: kenttä vaihtaa nimeä, versio vanhenee tai rajapintaan tulee uusi pakollinen parametri. Kun yhteys on määritelty yhdessä paikassa, korjaus tehdään kerran ja jokainen saa toimivan version seuraavalla päivityksellä. Ilman yhteistä jakelukanavaa sama rikkoutunut integraatio korjattaisiin kymmenen kertaa, tai todennäköisemmin se jäisi puolella tiimistä käyttämättä.

Näin pääset alkuun

Järkevä etenemisjärjestys on sama kuin skilleissä, mutta varovaisempi:

  • Valitse yksi järjestelmä: Se, jonka tietoja tiimi kaipaa useimmin ja jossa on dokumentoitu REST-rajapinta.
  • Aloita lukuoikeuksilla: Ensimmäinen versio vain hakee ja kokoaa tietoa. Tämä on turvallista ja tuottaa hyödyn heti.
  • Lisää kirjoittavat toiminnot vahvistuksella: Vasta kun lukeminen toimii luotettavasti, ja aina niin, että ihminen hyväksyy muutokset ennen lähetystä.
  • Dokumentoi avainten hankinta: Kirjoita pluginin ohjeisiin, mistä käyttäjä saa oman avaimensa ja mihin se tallennetaan. Tämä on ei-teknisen käyttäjän suurin kynnys.
  • Julkaise marketplaceen ja nimeä omistaja: Integraatio tarvitsee huoltajan, joka reagoi, kun API muuttuu.

Rakennan yrityksille pluginit, jotka kytkevät Clauden turvallisesti omiin järjestelmiin, ja opetan tiimin käyttämään niitä. Jos haluat, että tiimisi tekoäly alkaa tehdä eikä vain kirjoittaa, ota yhteyttä.