Безпека за побудовою
«А якщо воно зламає продуктив?» Не зламає. Це закладено в конструкцію, а не в промпт.
Read-only як межа інструментів
- Роль «тільки читання» фізично не може писати.Read-інструменти й write-інструменти — різні набори; read-only ролі write-інструменти просто не передаються. Межа на рівні коду, а не прохання до AI «поводитись добре». Захищено з обох боків: і локальний конектор, і серверний брокер окремо відхиляють запис на read-only тирі.
- Брокер перевіряє кожен виклик.Кожен виклик SAP-інструмента проходить через брокер конектора; виклик поза набором поточної ролі відхиляється там і ніколи не доходить до SAP. Для двигунів без власного allow-list (Codex, Kimi) це головний і єдиний гейт, і він тримає.
- Видалення обʼєктів SAP вимкнено назавжди.
sap_delete_objectне входить у жодну роль, і брокер блокує його беззастережно. Перемикача, щоб його увімкнути, не існує.
Пише лише Development, і лише на dev-системі. Кожна роль Support і Consult — тільки читання. Подивитись доступ кожної ролі →
Гейт на двох людей
Жодного запису без людини в автономному режимі. Двокроковий людський гейт: людина ухвалює, потім окремо підтверджує застосування. Як працює автономний режим →
Повний журнал аудиту
Повний журнал аудиту. Кожен виклик інструмента (із позначкою на записах), кожне підключення, помилка та прогін агента фіксуються й доступні адміну.
Усе на вашому сервері
Ваше підключення до SAP і креденшели лишаються у вашій інфраструктурі.
Ви піднімаєте власний бекенд, базу і підключення до SAP. Підключення до SAP, ключ AI і креденшели входу лишаються на вашому сервері — немає data-path до Makion, вендор не бачить вашого коду. Ваш код аналізує ваш власний AI-акаунт, на умовах вашого провайдера. Саме тому Makion працює й там, де хмарний тулінг SAP пасує: на ваших on-prem системах і старому ECC. Для команд, чиє головне заперечення проти AI в SAP полягає в посереднику між ними та їхньою системою, Makion прибирає вендора з середини.
Встановлюється на вашому сервері. Ваш SAP, ваш AI-акаунт, ваш ключ. Він використовує ваш власний AI-акаунт, через ваш API-ключ або підписку (де це дозволяють умови вашого провайдера), і працює на вашому сервері. Усе лишається у вашій інфраструктурі. Ключі моделей — серверний секрет: вони підставляються лише в процес агента, ніколи не показуються клієнту й ніколи не логуються.
- Ваш бекенд, ваша база даних. Розгорнуто на інфраструктурі, яку контролюєте ви.
- Ключі та креденшели — серверний секрет. Клієнту їх не показують ніколи.
- Жодного стороннього SaaS. Дані SAP не потрапляють у сервіс, яким керує Makion, а ваша ліцензія перевіряється офлайн. Жодного phone-home.
- S/4HANA і on-prem однаково. Усюди, куди дістає ADT, і там, де хмарний тулінг SAP не може.
Керування в десктоп-застосунку
Рушії, ролі, специфікації, проєкти, автономний режим, вхід у модель.
Не треба лізти в конфіги на кожен чих. Рушії й методологія ролей, специфікації, проєкти, вмикання/вимикання автономного режиму, вхід у AI-модель — усе керується прямо в десктоп-застосунку. Ізоляція за принципом канал = один розробник × один проєкт: кожен канал має власне підключення до SAP, власний воркспейс і власну історію. Кілька розробників спокійно ділять один інстанс Makion, не змішуючи системи й сесії.
Чат проти автономного режиму
Питання
А якщо воно зламає продуктив?
Не зламає. Це закладено в конструкцію, а не в промпт. Пише лише Development, і лише на системі рівня development. Read-only ролям write-інструменти не передаються, брокер відхиляє будь-який виклик поза набором ролі, а видалення об'єктів SAP вимкнено назавжди.
Чи бачить Makion мій код?
Ні. Немає data-path до Makion, вендор не бачить вашого коду. Ваш код аналізує ваш власний AI-акаунт, на умовах вашого провайдера. Підключення до SAP, ключ AI і креденшели входу лишаються на вашому сервері.
Чи може агент видаляти об'єкти SAP?
Ні. sap_delete_object немає в жодній ролі, а брокер блокує його безумовно. Перемикача, щоб увімкнути, не існує.
Чи є гейт на кожен запис?
В автономному режимі — так: людина ухвалює елемент черги, потім окремо підтверджує застосування. В інтерактивному чаті роль із правом запису виконує зміну під час діалогу, який ведете ви; ви керуєте покроково. Якщо потрібен жорсткий кнопковий гейт на кожен запис, використовуйте автономний режим із чергою на випуск.
Поставте Makion у ваш SAP
Ваш SAP, ваші стандарти, ваші умови.
Кілька розробників або впровадження в клієнта? Команди та enterprise