Koppla din AI-chatt

Fråga din AI-chatt vad du vill om bokföringen — ”vad ligger på 1930 nu?”, ”vilka fakturor förfaller den här veckan?” — och få svaret ur dina egna siffror i stället för ur en gissning. Be den också kontera en händelse, så lägger den ett färdigt utkast i din godkännandekö.

AI:n föreslår, du bokför · din vanliga inloggning · varje anrop loggas

Det här bör du veta innan du slår på den

  • Det AI:n läser skickas till modelleverantören. Det är samma sak som händer när du själv klistrar in siffror i en chatt — skillnaden är att kopplingen gör det åt dig, och att du slipper klistra.
  • Kopplingen har samma åtkomst som din inloggning. Inloggningen i AI-chatten ger ett nyckelknippe av samma storlek som ditt eget, inte ett mindre. Det är inte en brist i vår kod utan en gräns i Supabases OAuth-server, och vi säger det hellre rakt ut än döljer det.
  • De sju läsverktygen kan bara läsa — men nyckeln är inte begränsad till dem. Inget av dem bokför, ändrar, betalar eller tar bort. Nyckeln som lämnas till AI-leverantören när du godkänner är däremot din vanliga inloggningsnyckel, och den räcker lika långt som du själv gör. Skillnaden mot att logga in själv är inte vad nyckeln kan, utan vem som håller den.
  • Det åttonde verktyget skriver — men bokför aldrig. Be AI:n kontera något, så lägger den ett utkast i din godkännandekö. Utkastet är inget verifikat: ingen verifikationsserie rörs, ingen siffra hamnar i huvudboken, och inget går att ångra i efterhand, eftersom inget har hänt. Du öppnar Att godkänna, läser hela konteringen och klickar Godkänn & bokför — eller Avvisa. AI:n föreslår, du bokför. Godkännanderutan i chatten är ett ja till att AI:n får föreslå; klicket i programmet är ja till bokföringen, och det är det som räknas.
  • Har ditt konto tvåstegsverifiering fungerar kopplingen inte. Inloggningen som AI-chatten gör når bara steg ett, och programmet lämnar inte ut bokföring till en halvfärdig inloggning. AI-chatten säger då att den saknar verktyg, eller visar beskedet om tvåstegsverifiering.
  • Inloggningssidan går att nå för den som känner adressen. Vem som helst kan be om att få koppla sig; det som stoppar dem är att DU måste logga in och godkänna. Ingen åtkomst uppstår utan att en människa loggat in. Läs därför namnet i godkännanderutan OCH adressen nyckeln skickas till — namnet väljer kopplingen själv, adressen gör den inte.
  • Inloggningsservern tillåter fortfarande det svagare av de två sätten att säkra inloggningen (PKCE plain vid sidan av S256). Det är Supabases OAuth-server som avgör det, inte vår kod, och vi kan varken kräva eller stänga av det i den här versionen. Det spelar roll först om någon kan avlyssna trafiken mellan din dator och inloggningsservern — men vi skriver det hellre här än låter dig tro att vi redan stängt det.
  • Varje anrop hamnar i revisionsloggen: vem, vilket verktyg, när och hur många rader. Aldrig beloppen — en logg över dina siffror hade varit en andra kopia av bokföringen.

Steg 1 — slå på OAuth-servern i din Supabase

Inloggningen sker mot din egen Supabase, inte mot oss. Den delen är avstängd från början och slås på en gång.

  1. 1Logga in på supabase.com och öppna projektet som hör till din installation.
  2. 2Gå till Authentication i vänstermenyn.
  3. 3Välj OAuth Server (den kan stå som beta).
  4. 4Slå på servern och spara. Du behöver inte fylla i någon klient — AI-chatten registrerar sig själv när du kopplar den, så låt dynamisk klientregistrering vara påslagen.

Kör du din egen Supabase?

Då finns reglagen i en fil i stället för i panelen. Utan de två raderna svarar din inloggningsserver att funktionen är avstängd, och AI-chatten kommer aldrig till någon inloggning.

  1. 1Öppna supabase/config.toml i din installation.
  2. 2Under [auth.oauth_server]: sätt enabled = true.
  3. 3Sätt allow_dynamic_registration = true — det är så AI-chatten registrerar sig själv.
  4. 4Låt authorization_url_path stå som /oauth/consent. Det är godkännanderutan i programmet.
  5. 5Starta om Supabase-stacken så att ändringen träder i kraft.

Steg 2 — slå på kopplingen i programmet

Gå till Inställningar → Koppla din AI-chatt och kryssa i ”Tillåt att AI-chattar kopplas till den här bokföringen”. Bara administratören kan göra det. På samma kort står adressen du behöver i nästa steg — den slutar på /api/mcp.

Kryssa ur det du inte vill att AI:n ska komma åt. Ett urkryssat verktyg finns inte för AI:n — den ser det inte ens i sin lista.

Steg 3 — lägg till kopplingen i Claude

  1. 1Öppna claude.ai och gå till Settings → Connectors.
  2. 2Klicka Add custom connector.
  3. 3Namn: skriv Debet & Kredit.
  4. 4Remote MCP server URL: klistra in adressen från Inställningar → Koppla din AI-chatt.
  5. 5Lämna Advanced settings tomt. Något klient-id och någon hemlighet behövs inte.
  6. 6Klicka Add, och sedan Connect.
  7. 7Du skickas till programmets egen godkännanderuta. Logga in med samma konto som du använder här om du inte redan är inloggad.
  8. 8Läs vad rutan säger att kopplingen får, och klicka Godkänn. Först då finns kopplingen — nekar du händer ingenting alls.

Öppna sedan en ny chatt, aktivera kopplingen och fråga något du redan vet svaret på — till exempel saldot på ett konto. Stämmer det är kopplingen klar.

Vad AI:n kan läsa

  • KontosaldonSaldon per konto, med ingående balans och utgående saldo.
  • ResultatrapportIntäkter, kostnader och resultat för en vald period.
  • BalansrapportTillgångar, eget kapital och skulder per ett valt datum.
  • Sök verifikatEnskilda verifikat med sina konteringsrader.
  • FakturorKund- och leverantörsfakturor med status och förfallodatum.
  • MomslägeMomsdeklarationens rutor per period och vilka perioder som är låsta.
  • Oavstämt och obetaltOavstämda banktransaktioner och obetalda fakturor.

Vad AI:n kan föreslå

  • Skapa utkast till verifikatLåter AI:n lägga färdiga konteringsförslag i din godkännandekö. Inget bokförs — du läser utkastet under Att godkänna och bokför det själv.

Säg till exempel ”bokför kvittot från Bauhaus, 1 250 kr inklusive moms, betalt med företagskortet”. AI:n räknar fram konteringen och lägger den som ett utkast under Att godkänna i programmet. Programmet kontrollerar att debet och kredit går ihop på öret innan utkastet läggs i kön, att varje konto finns i din kontoplan och att datumet ligger i ett öppet räkenskapsår och en olåst period — annars får AI:n ett nej med skälet utskrivet i stället för att lägga något du inte kan bokföra. Utkastverktyget lägger högst 30 utkast per dygn; taket gäller det kopplingen gör genom verktyget.

Vill du inte ha den möjligheten alls kryssar du ur Skapa utkast till verifikat i Inställningar. Då finns verktyget inte för AI:n, och den kan bara läsa.

Om något inte fungerar

  • AI-chatten säger att den inte har några verktyg: huvudströmbrytaren i Inställningar är av, eller så är alla urkryssade. Står allt påslaget är nästa fråga om kontot har tvåstegsverifiering — se raden nedan.
  • Du har tvåstegsverifiering och kopplingen är tyst: den kan inte användas med tvåstegsverifiering påslagen i den här versionen. Det är inte en inställning som går att kryssa förbi, och kopplingen visar beskedet i chatten.
  • Inloggningen startar aldrig: OAuth-servern i Supabase är inte påslagen. Gå tillbaka till steg 1.
  • Du loggar in men kommer tillbaka utan koppling: godkännanderutan måste avslutas med Godkänn. Kom du aldrig till någon godkännanderuta är dynamisk klientregistrering avstängd i Supabase — slå på den i steg 1 — eller så är adressen du klistrade in inte den som står på kortet i Inställningar, inklusive https.
  • Ett verktyg svarar att det inte finns: det är urkryssat. Ett verktyg som är av visas inte, i stället för att erbjudas och sedan säga nej.
  • AI:n säger att den har bokfört något: det har den inte, och ingen väg i kopplingen kan det. Öppna Att godkänna — utkastet ligger där och väntar på ditt klick. Är kön tom skapades aldrig något utkast, och då står skälet i chattens eget svar.
  • AI:n får nej när den vill lägga ett utkast: antingen går debet och kredit inte ihop (den får då differensen utskriven och kan rätta sig), eller så finns ett av kontona inte i din aktiva kontoplan, eller så ligger datumet i ett avslutat räkenskapsår, en låst period eller inget räkenskapsår alls, eller så är dygnets tak på 30 utkast nått. Taket räknas på ett rullande dygn och öppnar sig allt eftersom utkasten blir ett dygn gamla — att godkänna eller avvisa dem påverkar inte räkningen. Har ditt konto rollen granskare får du bara läsa; då visas verktyget inte heller för AI:n — be administratören om en annan roll.
  • Du vill se vad AI:n faktiskt hämtat eller föreslagit: revisionsloggen står längst ned på kortet i Inställningar. Ett utkast loggas med sitt id, aldrig med beloppen.

Stänga av igen

Kryssa ur strömbrytaren i Inställningar. Kopplingen slutar fungera direkt, utan att något behöver tas bort i AI-chatten — och revisionsloggen ligger kvar, så du kan se i efterhand vad som hämtades medan den var på.