Sicher by Design

Sicher by Design

„Was, wenn es die Produktion kaputt macht?“ Tut es nicht. Das steckt im Design, nicht in einem Prompt.

Grenze

Read-only ist eine Tool-Grenze

  • Eine read-only-Rolle kann physisch nicht schreiben.Read-Tools und Write-Tools sind getrennte Sätze; read-only-Rollen werden die Write-Tools schlicht nicht übergeben. Die Grenze liegt im Code, nicht in einer Bitte an die KI, sich „zu benehmen“. Beidseitig durchgesetzt: der lokale Connector und der Server-Broker verweigern Schreibvorgänge auf einem Read-only-Tier jeweils selbst.
  • Der Broker prüft jeden Aufruf.Jeder SAP-Tool-Aufruf läuft über den Connector-Broker; ein Aufruf außerhalb des Sets der aktuellen Rolle wird dort abgewiesen und erreicht SAP nie. Für Engines ohne eigene Allow-List (Codex, Kimi) ist das das wichtigste und einzige Gate, und es hält.
  • Das Löschen von SAP-Objekten ist dauerhaft deaktiviert.sap_delete_object steckt in keiner Rolle, und der Broker blockiert es bedingungslos. Es gibt keinen Schalter, um es einzuschalten.

Nur Development schreibt, und nur auf einem dev-System. Jede Support- und Beratungsrolle ist read-only. Zugriff jeder Rolle ansehen →

Autonome Läufe

Zwei-Personen-Gate

Kein Schreibvorgang ohne Menschen im autonomen Modus. Ein zweistufiges menschliches Gate: eine Person genehmigt, dann bestätigt sie separat die Anwendung. So funktioniert der autonome Modus →

Audit

Ein vollständiges Audit-Log

Ein vollständiges Audit-Log. Jeder Tool-Aufruf (bei Schreibvorgängen markiert), jede Verbindung, jeder Fehler und jeder Agentenlauf wird aufgezeichnet und steht dem Admin zur Verfügung.

On-prem

Alles auf Ihrem Server

Ihre SAP-Verbindung und Ihre Zugangsdaten bleiben auf Ihrer Infrastruktur.

Sie stellen Ihr eigenes Backend, Ihre Datenbank und die SAP-Verbindung bereit. Die SAP-Verbindung, der KI-Schlüssel und die Anmeldedaten für den Login bleiben auf Ihrem Server. Es gibt keinen Datenpfad zu Makion, der Anbieter sieht Ihren Code nie. Ihr Code wird von Ihrem eigenen KI-Konto analysiert, zu den Bedingungen Ihres Anbieters. Genau deshalb funktioniert Makion auch dort, wo SAPs Cloud-Tooling zu kurz greift: auf Ihren on-prem-Systemen und altem ECC. Für Teams, deren Haupteinwand gegen KI in SAP ein Dritter zwischen ihnen und ihrem System ist, nimmt Makion den Anbieter aus der Mitte.

Auf Ihrem Server installiert. Ihr SAP, Ihr KI-Konto, Ihr Schlüssel. Es nutzt Ihr eigenes KI-Konto, über Ihren API-Schlüssel oder Ihr Abonnement (soweit die Bedingungen Ihres Anbieters es erlauben), und läuft auf Ihrem Server. Alles bleibt auf Ihrer Infrastruktur. Modellschlüssel sind ein serverseitiges Geheimnis: sie werden nur in den Agentenprozess eingespeist, nie dem Client gezeigt und nie geloggt.

  • Ihr Backend, Ihre Datenbank. Auf einer Infrastruktur bereitgestellt, die Sie kontrollieren.
  • Schlüssel und Zugangsdaten sind ein serverseitiges Geheimnis. Dem Client nie gezeigt.
  • Kein Drittanbieter-SaaS. SAP-Daten gehen nicht an einen von Makion betriebenen Dienst, und Ihre Lizenz wird offline verifiziert. Kein Phone-Home.
  • S/4HANA und on-prem gleichermaßen. Überall dort, wo ADT hinreicht, auch wo SAPs Cloud-Tooling nicht hinkommt.
Steuerung aus der App

In der Desktop-App verwaltet

Engines, Rollen, Spezifikationen, Projekte, autonomer Modus, Modell-Anmeldung.

Kein Wühlen in Konfigurationsdateien für jede Kleinigkeit. Engines und Rollen-Methodik, Spezifikationen, Projekte, das Ein-/Ausschalten des autonomen Modus, die Modell-Anmeldung — alles wird direkt in der Desktop-App verwaltet. Die Isolation folgt dem Prinzip Kanal = ein Entwickler × ein Projekt: jeder Kanal hat seine eigene SAP-Verbindung, seinen eigenen Workspace und seinen eigenen Verlauf. Mehrere Entwickler teilen sich bequem eine Makion-Instanz, ohne Systeme und Sitzungen zu vermischen.

Chat versus autonom

Ehrlich gesagt: im interaktiven Chat nimmt eine Rolle mit Schreibrecht (Development, Unit tests, ATC) die Änderung während des von Ihnen geführten Dialogs vor. Einen separaten „Apply“-Button gibt es hier nicht, Sie steuern Schritt für Schritt. Die harten Garantien im Chat: read-only-Rollen können nicht schreiben, und das Löschen ist immer deaktiviert. Wenn Sie ein hartes Button-Gate für jeden Schreibvorgang brauchen, nutzen Sie den autonomen Modus mit der Ship-Queue.

Fragen

Was, wenn es die Produktion kaputt macht?

Tut es nicht. Das steckt im Design, nicht in einem Prompt. Nur Development schreibt, und nur auf einem System der Entwicklungsstufe. Read-only-Rollen bekommen die Write-Tools nie ausgehändigt, der Broker weist jeden Aufruf außerhalb des Rollen-Sets ab, und das Löschen von SAP-Objekten ist dauerhaft deaktiviert.

Sieht Makion meinen Code?

Nein. Es gibt keinen Datenpfad zu Makion, der Anbieter sieht Ihren Code nie. Ihr Code wird von Ihrem eigenen KI-Konto analysiert, zu den Bedingungen Ihres Anbieters. Die SAP-Verbindung, der KI-Schlüssel und die Anmeldedaten bleiben auf Ihrem Server.

Kann der Agent SAP-Objekte löschen?

Nein. sap_delete_object steckt in keiner Rolle, und der Broker blockiert es bedingungslos. Es gibt keinen Schalter, um es einzuschalten.

Gibt es ein Gate für jeden Schreibvorgang?

Im autonomen Modus ja: eine Person genehmigt den Queue-Eintrag, dann bestätigt sie separat die Anwendung. Im interaktiven Chat nimmt eine Rolle mit Schreibrecht die Änderung während des von Ihnen geführten Dialogs vor; Sie steuern Schritt für Schritt. Wenn Sie ein hartes Button-Gate für jeden Schreibvorgang brauchen, nutzen Sie den autonomen Modus mit der Ship-Queue.

Loslegen

Bringen Sie Makion in Ihr SAP

Ihr SAP, Ihre Standards, Ihre Bedingungen.

Mehrere Entwickler oder ein Rollout beim Kunden? Teams & Enterprise