Безпека за побудовою

Безпека за побудовою

«А якщо воно зламає продуктив?» Не зламає. Це закладено в конструкцію, а не в промпт.

Межа

Read-only як межа інструментів

  • Роль «тільки читання» фізично не може писати.Read-інструменти й write-інструменти — різні набори; read-only ролі write-інструменти просто не передаються. Межа на рівні коду, а не прохання до AI «поводитись добре». Захищено з обох боків: і локальний конектор, і серверний брокер окремо відхиляють запис на read-only тирі.
  • Брокер перевіряє кожен виклик.Кожен виклик SAP-інструмента проходить через брокер конектора; виклик поза набором поточної ролі відхиляється там і ніколи не доходить до SAP. Для двигунів без власного allow-list (Codex, Kimi) це головний і єдиний гейт, і він тримає.
  • Видалення обʼєктів SAP вимкнено назавжди.sap_delete_object не входить у жодну роль, і брокер блокує його беззастережно. Перемикача, щоб його увімкнути, не існує.

Пише лише Development, і лише на dev-системі. Кожна роль Support і Consult — тільки читання. Подивитись доступ кожної ролі →

Автономні прогони

Гейт на двох людей

Жодного запису без людини в автономному режимі. Двокроковий людський гейт: людина ухвалює, потім окремо підтверджує застосування. Як працює автономний режим →

Аудит

Повний журнал аудиту

Повний журнал аудиту. Кожен виклик інструмента (із позначкою на записах), кожне підключення, помилка та прогін агента фіксуються й доступні адміну.

On-prem

Усе на вашому сервері

Ваше підключення до SAP і креденшели лишаються у вашій інфраструктурі.

Ви піднімаєте власний бекенд, базу і підключення до SAP. Підключення до SAP, ключ AI і креденшели входу лишаються на вашому сервері — немає data-path до Makion, вендор не бачить вашого коду. Ваш код аналізує ваш власний AI-акаунт, на умовах вашого провайдера. Саме тому Makion працює й там, де хмарний тулінг SAP пасує: на ваших on-prem системах і старому ECC. Для команд, чиє головне заперечення проти AI в SAP полягає в посереднику між ними та їхньою системою, Makion прибирає вендора з середини.

Встановлюється на вашому сервері. Ваш SAP, ваш AI-акаунт, ваш ключ. Він використовує ваш власний AI-акаунт, через ваш API-ключ або підписку (де це дозволяють умови вашого провайдера), і працює на вашому сервері. Усе лишається у вашій інфраструктурі. Ключі моделей — серверний секрет: вони підставляються лише в процес агента, ніколи не показуються клієнту й ніколи не логуються.

  • Ваш бекенд, ваша база даних. Розгорнуто на інфраструктурі, яку контролюєте ви.
  • Ключі та креденшели — серверний секрет. Клієнту їх не показують ніколи.
  • Жодного стороннього SaaS. Дані SAP не потрапляють у сервіс, яким керує Makion, а ваша ліцензія перевіряється офлайн. Жодного phone-home.
  • S/4HANA і on-prem однаково. Усюди, куди дістає ADT, і там, де хмарний тулінг SAP не може.
Керування із застосунку

Керування в десктоп-застосунку

Рушії, ролі, специфікації, проєкти, автономний режим, вхід у модель.

Не треба лізти в конфіги на кожен чих. Рушії й методологія ролей, специфікації, проєкти, вмикання/вимикання автономного режиму, вхід у AI-модель — усе керується прямо в десктоп-застосунку. Ізоляція за принципом канал = один розробник × один проєкт: кожен канал має власне підключення до SAP, власний воркспейс і власну історію. Кілька розробників спокійно ділять один інстанс Makion, не змішуючи системи й сесії.

Чат проти автономного режиму

Чесно: в інтерактивному чаті роль із правом запису (Development, Unit tests, ATC) виконує зміну під час діалогу, який ведете ви — окремої кнопки «Apply» тут немає, ви керуєте покроково. Тверді гарантії чату: read-only ролі писати не можуть, а видалення вимкнено завжди. Якщо потрібен жорсткий кнопковий гейт на кожен запис, використовуйте автономний режим із чергою на випуск.

Питання

А якщо воно зламає продуктив?

Не зламає. Це закладено в конструкцію, а не в промпт. Пише лише Development, і лише на системі рівня development. Read-only ролям write-інструменти не передаються, брокер відхиляє будь-який виклик поза набором ролі, а видалення об'єктів SAP вимкнено назавжди.

Чи бачить Makion мій код?

Ні. Немає data-path до Makion, вендор не бачить вашого коду. Ваш код аналізує ваш власний AI-акаунт, на умовах вашого провайдера. Підключення до SAP, ключ AI і креденшели входу лишаються на вашому сервері.

Чи може агент видаляти об'єкти SAP?

Ні. sap_delete_object немає в жодній ролі, а брокер блокує його безумовно. Перемикача, щоб увімкнути, не існує.

Чи є гейт на кожен запис?

В автономному режимі — так: людина ухвалює елемент черги, потім окремо підтверджує застосування. В інтерактивному чаті роль із правом запису виконує зміну під час діалогу, який ведете ви; ви керуєте покроково. Якщо потрібен жорсткий кнопковий гейт на кожен запис, використовуйте автономний режим із чергою на випуск.

Почати

Поставте Makion у ваш SAP

Ваш SAP, ваші стандарти, ваші умови.

Кілька розробників або впровадження в клієнта? Команди та enterprise