Sécurisé par conception

Sécurisé par conception

« Et si ça casse la production ? » Non. C'est intégré à la conception, pas à un prompt.

Limite

La lecture seule est une limite d'outils

  • Un rôle en lecture seule ne peut physiquement pas écrire.Les outils de lecture et les outils d'écriture sont des ensembles distincts ; les outils d'écriture ne sont tout simplement pas remis aux rôles en lecture seule. La limite est dans le code, pas dans une prière adressée à l'IA de « bien se comporter ». Appliqué des deux côtés : le connecteur local et le broker serveur refusent chacun l'écriture sur un niveau en lecture seule.
  • Le broker vérifie chaque appel.Chaque appel d'outil SAP passe par le broker du connecteur ; un appel hors du jeu du rôle courant y est rejeté et n'atteint jamais SAP. Pour les moteurs sans liste blanche propre (Codex, Kimi), c'est le gate principal et unique, et il tient.
  • La suppression d'objets SAP est définitivement désactivée.sap_delete_object n'est dans aucun rôle, et le broker le bloque sans condition. Il n'existe aucun interrupteur pour l'activer.

Seul Development écrit, et uniquement sur un système de dev. Tout rôle Support et Consult est en lecture seule. Voir l'accès de chaque rôle →

Exécutions autonomes

Gate à deux personnes

Aucune écriture sans humain en mode autonome. Un gate humain en deux temps : une personne approuve, puis confirme séparément l'application. Comment fonctionne le mode autonome →

Audit

Un journal d'audit complet

Un journal d'audit complet. Chaque appel d'outil (signalé sur les écritures), chaque connexion, erreur et exécution d'agent est enregistré et accessible à l'administrateur.

On-prem

Tout sur votre serveur

Votre connexion SAP et vos identifiants restent dans votre infrastructure.

Vous mettez en place votre propre backend, base de données et connexion à SAP. La connexion SAP, la clé IA et les identifiants de connexion restent sur votre serveur. Il n'y a aucun chemin de données vers Makion, l'éditeur ne voit jamais votre code. Votre code est analysé par votre propre compte IA, selon les conditions de votre fournisseur. C'est précisément pourquoi Makion fonctionne aussi là où l'outillage cloud de SAP est en défaut : sur vos systèmes on-prem et vos anciens ECC. Pour les équipes dont la principale objection à l'IA dans SAP est un tiers placé entre elles et leur système, Makion retire l'éditeur du milieu.

Installé sur votre serveur. Votre SAP, votre compte IA, votre clé. Il utilise votre propre compte IA, via votre clé API ou votre abonnement (là où les conditions de votre fournisseur l'autorisent), et tourne sur votre serveur. Tout reste dans votre infrastructure. Les clés de modèle sont un secret côté serveur : injectées uniquement dans le processus de l'agent, jamais montrées au client et jamais journalisées.

  • Votre backend, votre base de données. Déployés sur une infrastructure que vous contrôlez.
  • Clés et identifiants sont un secret côté serveur. Jamais montrés au client.
  • Aucun SaaS tiers. Les données SAP ne partent pas vers un service exploité par Makion, et votre licence est vérifiée hors ligne. Aucun phone-home.
  • S/4HANA comme on-prem. Partout où ADT est disponible, là où l'outillage cloud de SAP ne va pas.
Piloté depuis l'application

Piloté depuis l'application de bureau

Moteurs, rôles, specs, projets, mode autonome, connexion au modèle.

Pas besoin de plonger dans les fichiers de config pour le moindre détail. Moteurs et méthodologie des rôles, specs, projets, activation/désactivation du mode autonome, connexion au modèle — tout se gère directement dans l'application de bureau. L'isolation suit le principe canal = un développeur × un projet : chaque canal a sa propre connexion SAP, son propre workspace et son propre historique. Plusieurs développeurs partagent sans souci une même instance Makion, sans mélanger les systèmes ni les sessions.

Chat ou mode autonome

En toute honnêteté : dans un chat interactif, un rôle avec droit d'écriture (Development, Unit tests, ATC) effectue la modification au cours du dialogue que vous menez. Il n'y a pas ici de bouton « Apply » séparé, vous pilotez étape par étape. Les garanties fermes du chat : les rôles en lecture seule ne peuvent pas écrire, et la suppression est toujours désactivée. Si vous avez besoin d'un gate à bouton strict sur chaque écriture, utilisez le mode autonome avec la file de mise en production.

Questions

Et si ça casse la production ?

Non. C'est intégré à la conception, pas à un prompt. Seul Development écrit, et uniquement sur un système de niveau développement. Les rôles en lecture seule ne reçoivent jamais les outils d'écriture, le broker rejette tout appel hors du jeu du rôle, et la suppression d'objets SAP est définitivement désactivée.

Makion voit-il mon code ?

Non. Il n'y a aucun chemin de données vers Makion, l'éditeur ne voit jamais votre code. Votre code est analysé par votre propre compte IA, selon les conditions de votre fournisseur. La connexion SAP, la clé IA et les identifiants de connexion restent sur votre serveur.

L'agent peut-il supprimer des objets SAP ?

Non. sap_delete_object n'est dans aucun rôle, et le broker le bloque sans condition. Il n'existe aucun interrupteur pour l'activer.

Y a-t-il un gate sur chaque écriture ?

En mode autonome, oui : une personne approuve l'élément de la file, puis confirme séparément l'application. Dans un chat interactif, un rôle avec droit d'écriture effectue la modification au cours du dialogue que vous menez ; vous pilotez étape par étape. Si vous avez besoin d'un gate à bouton strict sur chaque écriture, utilisez le mode autonome avec la file de mise en production.

Commencer

Installez Makion dans votre SAP

Votre SAP, vos standards, vos conditions.

Plusieurs développeurs ou un déploiement client ? Équipes et entreprises