Seguro por diseño
«¿Y si rompe producción?» No lo hará. Está integrado en el diseño, no en un prompt.
Solo lectura es un límite de herramientas
- Un rol de solo lectura físicamente no puede escribir.Las herramientas de lectura y las de escritura son conjuntos distintos; a los roles de solo lectura sencillamente no se les entregan las herramientas de escritura. El límite está en el código, no en una petición a la IA para que «se porte bien». Aplicado por ambos lados: el connector local y el broker del servidor rechazan por separado la escritura en un nivel de solo lectura.
- El broker comprueba cada llamada.Cada llamada a una herramienta de SAP pasa por el broker del connector; una llamada fuera del conjunto del rol actual se rechaza allí y nunca llega a SAP. Para los motores sin lista de permitidos propia (Codex, Kimi) esta es la puerta principal y única, y aguanta.
- La eliminación de objetos SAP está deshabilitada de forma permanente.
sap_delete_objectno está en ningún rol, y el broker lo bloquea sin condiciones. No hay interruptor para activarlo.
Solo Development escribe, y solo en un sistema dev. Todos los roles de Support y de consultoría son de solo lectura. Vea el acceso de cada rol →
Gate de dos personas
Ninguna escritura sin una persona en modo autónomo. Una aprobación humana en dos pasos: alguien aprueba y después confirma la aplicación por separado. Cómo funciona el modo autónomo →
Un registro de auditoría completo
Un registro de auditoría completo. Cada llamada a herramienta (marcada en las escrituras), cada conexión, error y ejecución del agente queda registrada y disponible para el administrador.
Todo en su servidor
Su conexión a SAP y sus credenciales permanecen en su infraestructura.
Usted levanta su propio backend, base de datos y conexión a SAP. La conexión a SAP, la clave de IA y las credenciales de inicio de sesión permanecen en su servidor. No hay ruta de datos hacia Makion, el proveedor nunca ve su código. Su código lo analiza su propia cuenta de IA, según los términos de su proveedor. Precisamente por eso Makion también funciona donde el tooling cloud de SAP se queda corto: en sus sistemas on-prem y ECC antiguo. Para equipos cuya principal objeción a la IA en SAP es un tercero situado entre ellos y su sistema, Makion elimina al proveedor del medio.
Instalado en su servidor. Su SAP, su cuenta de IA, su clave. Usa su propia cuenta de IA, con su clave de API o su suscripción (donde lo permitan los términos de su proveedor), y se ejecuta en su servidor. Todo permanece en su infraestructura. Las claves de modelo son un secreto del servidor: se inyectan solo en el proceso del agente, nunca se muestran al cliente ni se registran.
- Su backend, su base de datos. Desplegado en infraestructura que usted controla.
- Las claves y credenciales son un secreto del servidor. Nunca se muestran al cliente.
- Sin SaaS de terceros. Los datos de SAP no van a un servicio operado por Makion, y su licencia se verifica sin conexión. Sin llamadas a casa.
- S/4HANA y on-prem por igual. Allí donde llega ADT, donde el tooling cloud de SAP no puede.
Gestionado desde la aplicación de escritorio
Motores, roles, especificaciones, proyectos, modo autónomo, inicio de sesión del modelo.
No hay que meterse en archivos de configuración por cualquier cosa. Motores y metodología de roles, especificaciones, proyectos, activar/desactivar el modo autónomo, inicio de sesión en el modelo de IA — todo se gestiona directamente en la aplicación de escritorio. La aislación sigue el principio canal = un desarrollador × un proyecto: cada canal tiene su propia conexión a SAP, su propio workspace y su propio historial. Varios desarrolladores comparten sin problemas una única instancia de Makion, sin mezclar sistemas ni sesiones.
Chat frente a modo autónomo
Preguntas
¿Y si rompe producción?
No lo hará. Está integrado en el diseño, no en un prompt. Solo Development escribe, y solo en un sistema de nivel de desarrollo. A los roles de solo lectura nunca se les entregan las herramientas de escritura, el broker rechaza cualquier llamada fuera del conjunto del rol y la eliminación de objetos SAP está deshabilitada de forma permanente.
¿Ve Makion mi código?
No. No hay ruta de datos hacia Makion, el proveedor nunca ve su código. Su código lo analiza su propia cuenta de IA, según los términos de su proveedor. La conexión a SAP, la clave de IA y las credenciales de inicio de sesión permanecen en su servidor.
¿Puede el agente eliminar objetos SAP?
No. sap_delete_object no está en ningún rol, y el broker lo bloquea sin condiciones. No hay interruptor para activarlo.
¿Hay una aprobación en cada escritura?
En modo autónomo, sí: una persona aprueba el elemento de la cola y después confirma la aplicación por separado. En un chat interactivo, un rol con permiso de escritura realiza el cambio durante el diálogo que usted mantiene; usted dirige paso a paso. Si necesita un gate de botón estricto en cada escritura, use el modo autónomo con la cola de publicación.
Ponga Makion dentro de su SAP
Su SAP, sus estándares, sus condiciones.
¿Varios desarrolladores o un despliegue en cliente? Equipos y empresas