So funktionieren Rollen
Eine Rolle ist die wichtigste Entscheidung, die Sie treffen, bevor Sie eine Aufgabe absenden. Sie wählen sie im Chat-Editor, und sie bestimmt zwei Dinge auf einmal: die Methodik des Agenten — wie er an die Arbeit herangeht — und, entscheidend, seine SAP-Berechtigungen — welche Werkzeuge ihm physisch übergeben werden.
Diese Seite erklärt, wie Rollen den Agenten eingrenzen, wie sie in der Auswahl gruppiert sind und welches Wissen jede Rolle mitbringt. Jede vom Benutzer wählbare Rolle ist in der Übersichtstabelle am Ende aufgeführt, mit einem Link zu ihrer Detailseite.
Eine Rolle ist eine Berechtigungsgrenze, nicht nur ein Prompt#
Rollen werden auf Werkzeugebene durchgesetzt, nicht per Anweisung. Wenn Sie eine Rolle wählen, entscheidet Makion, welche SAP-Werkzeuge dem Agenten für diesen Lauf übergeben werden:
- Schreibgeschützte Rollen erhalten nur den Lese-Satz der SAP-Werkzeuge. Sie können Quelltext, Strukturen, Verwendungsnachweise, Tabellen, Dumps und Logs lesen, aber die Schreibwerkzeuge werden ihnen nie übergeben — sie können also physisch kein Objekt sperren, keinen Quelltext setzen, nichts anlegen und nichts aktivieren. Es gibt keinen Prompt, mit dem eine schreibgeschützte Rolle SAP ändern könnte, weil ihr diese Fähigkeit nie gegeben wurde.
- Schreibende Rollen erhalten den Lese-Satz plus die Schreibwerkzeuge, sodass sie im Rahmen der von Ihnen angewiesenen Arbeit sperren, Quelltext setzen, anlegen und aktivieren können.
Das Löschen von Objekten ist für jede Rolle bedingungslos deaktiviert — schreibgeschützt wie schreibend gleichermaßen. Keine Rolle kann ein SAP-Objekt löschen; die Anfrage wird blockiert, bevor sie SAP überhaupt erreicht. Wie das durchgesetzt wird, zeigt das Sicherheitsmodell.
Weil die Grenze physisch ist, bedeutet „schreibgeschützt" in Makion tatsächlich schreibgeschützt, nicht nur der Absicht nach. Genau das erlaubt es Ihnen, dem Agenten einen ganzen Bestand an Eigenentwicklungen zur Analyse oder einen Störfall zur Triage zu übergeben, ohne das Risiko, dass er etwas verändert.
Rollen sind nach Produkt gruppiert#
Im Chat-Editor gruppiert die Rollen-Auswahl die Rollen unter drei Produktüberschriften:
- Entwicklung — ABAP und zugehörige Objekte bauen, prüfen, testen und migrieren.
- Beratung — schreibgeschützte beratende Analyse, die kundenorientierte Ergebnisse erzeugt.
- Support — schreibgeschützte Störfalldiagnose, die die nächste Aktion für einen Menschen benennt.
Schreibgeschützte Rollen tragen im Dropdown das Suffix · read-only, damit Sie auf einen Blick erkennen, was eine Rolle kann, bevor Sie sie wählen.
Jede Rolle bringt Wissen mit#
Eine Rolle ist nie nur ein nackter Berechtigungssatz. Jede Rolle läuft mit:
- Einem Basispaket an ABAP-Wissen — den gemeinsamen Konventionen und harten Grenzen, die jede Makion-Rolle beachtet.
- Den eigenen Basisregeln und dem Wissen Ihres Projekts — den Standards, die ein Admin pro Projekt im Reiter Methodik definiert. So bringen Sie den Agenten dazu, den Konventionen Ihres Teams zu folgen. Siehe Methodik und Projekte konfigurieren.
Einige Rollen bringen außerdem zusätzliche rollenspezifische Wissenspakete mit — zum Beispiel liefern die Build- und Migrationsrollen fokussiertes Wissen für CDS, RAP oder Clean-Core-Arbeit. Admins passen die Basisregeln und das Wissen pro Projekt an, sodass sich dieselbe Rolle in zwei Projekten absichtlich unterschiedlich verhalten kann.
Schreibgeschützt vs. schreibend auf einen Blick#
| Schreibgeschützte Rolle | Schreibende Rolle | |
|---|---|---|
| Dem Agenten übergebene Werkzeuge | Nur Lese-Satz | Lese-Satz plus Schreibwerkzeuge |
| Kann sie sperren / Quelltext setzen / anlegen / aktivieren? | Nein — physisch unmöglich | Ja, im Rahmen der von Ihnen angewiesenen Aufgabe |
| Kann sie ein SAP-Objekt löschen? | Nein | Nein |
| Typische Verwendung | Untersuchen, prüfen, bewerten, diagnostizieren | Umsetzen, testen, migrieren, bauen |
Eine schreibende Rolle verändert SAP während des Gesprächs, das Sie steuern — genau das ist der Zweck einer schreibenden Rolle. Wenn Sie für jeden Schreibvorgang ein hartes Menschlich-freigeben-und-anwenden-Gate wollen, nutzen Sie stattdessen den autonomen Modus.
Systemrollen (nur im autonomen Modus)#
Neben den vom Benutzer wählbaren Rollen hat Makion einen kleinen Satz versteckter Systemrollen, die nur von der Anwende-Pipeline des autonomen Modus verwendet werden — zum Beispiel der autonome Planer, der Anwende-Executor und -Schreiber, der Batch-Aktivierer und der Prüfer. Diese wählen Sie nie im Editor; sie existieren, um den Ablauf Vorschlagen → Genehmigen → Anwenden auszuführen, den ein Mensch freigibt. Sie sind beim autonomen Modus dokumentiert, nicht hier.
Alle vom Benutzer wählbaren Rollen#
Jede Rolle, die Sie im Editor wählen können, gruppiert nach Produkt.
Entwicklung#
| Rolle | Lesen/Schreiben | Verwenden für… |
|---|---|---|
| Development | Schreibend | Eine Anforderung durchgängig umsetzen — erkunden, wiederverwenden, planen, sperren, validieren, aktivieren, berichten. Die Standardrolle. |
| Architecture | Schreibgeschützt | Ein Lösungsdesign und einen Plan (Objekte, Muster, Datenmodell, Transport, Risiken) erhalten, ohne SAP zu berühren. |
| Code review | Schreibgeschützt | Zielobjekte gegen Ihre Standards prüfen und priorisierte Befunde mit Korrekturen erhalten. |
| Unit tests | Schreibend (nur Tests) | ABAP-Unit-Tests schreiben oder erweitern, ohne die Produktivlogik zu ändern. |
| ATC check | Schreibend | ABAP Test Cockpit ausführen und gruppierte Befunde berichten; nur korrigieren, wenn Sie es verlangen. |
| ATC remediation | Schreibend | ATC ausführen und Befunde kategorienweise beheben, verhaltenswahrend, auf eigenem Transport. |
| Research | Schreibgeschützt | Untersuchen und Fragen mit Belegen beantworten — eine sichere erste Rolle. |
| Specification | Schreibgeschützt (SAP) | Eine rohe Kundenspezifikation in Makions normalisiertes Spezifikationsformat überführen. |
| Effort estimate | Schreibgeschützt | Eine Spezifikation in eine ehrliche, gebänderte Aufwandsschätzung überführen, die Sie herunterladen können. |
| CDS | Schreibend | Echte CDS-VDM-Datenmodelle von unten nach oben entwerfen und bauen. |
| RAP | Schreibend | Ein vollständiges RAP-Business-Objekt bauen, vom Datenmodell bis zum Service. |
| Fiori | Schreibend | Einen OData-Service mit einer @UI-Annotationsschicht Fiori-Elements-fähig machen. |
| Migration | Schreibend | Ein Objekt interaktiv für ECC→S/4HANA / Clean-Core vorbereiten, menschlich freigegeben. |
| Migration Map | Schreibgeschützt | Einen Eigenentwicklungsbestand für eine S/4-Migration analysieren und Objekte nach Verwendung klassifizieren. |
| Clean-core check | Schreibgeschützt | Objekte auf S/4HANA-Clean-Core-Konformität prüfen. |
| Adobe Forms | Schreibgeschützt (SAP) | Ein SAP Interactive Form klonen und anpassen und ein fertiges XDP zum Einfügen erhalten. |
Beratung#
| Rolle | Lesen/Schreiben | Verwenden für… |
|---|---|---|
| Assessment | Schreibgeschützt | Eine Ist-Zustands-Bewertung eines abgegrenzten Eigenentwicklungsbereichs erstellen. |
| Authorization Review | Schreibgeschützt | Erforderliche Berechtigungsobjekte aus dem Code ableiten und Fehlendes vs. Über-Berechtigung berichten. |
| Interface Inventory | Schreibgeschützt | Schnittstellen (RFC, ALE/IDoc, Gateway) aus Konfiguration und Code inventarisieren. |
| Delivery Report | Schreibgeschützt | Das kundenorientierte Ergebnis mit einem Urteil GO / GO-WITH-WARNINGS / NO-GO zusammenstellen. |
| Migration Map | Schreibgeschützt | (Auch hier) Bestandsanalyse für die ECC→S/4-Planung. |
| Clean-core check | Schreibgeschützt | (Auch hier) Objekte auf Clean-Core-Konformität prüfen. |
Support#
| Rolle | Lesen/Schreiben | Verwenden für… |
|---|---|---|
| Diagnose | Schreibgeschützt | Einen Störfall von einem Ankerpunkt aus triagieren und wahrscheinliche Grundursachen priorisieren. |
| Health Check | Schreibgeschützt | Einen schnellen Morgendurchlauf nach hängenden IDocs, fehlgeschlagenen Jobs und Dumps machen. |
| IDoc Triage | Schreibgeschützt | Einen IDoc-Fehler im Detail untersuchen und den exakten manuellen Wiederaufsetzschritt übergeben. |
Verwandte Seiten#
- Chat — wo Sie eine Rolle wählen und eine Aufgabe absenden.
- Entwickler-Rollen — ABAP bauen, prüfen, testen und analysieren.
- CDS, RAP, Fiori & Migration — CDS, RAP, Fiori und Migration.
- Adobe Forms — SAP Interactive Forms klonen und anpassen.
- Beratungsrollen — schreibgeschützte beratende Ergebnisse.
- Support-Rollen — schreibgeschützte Störfalldiagnose.
- Methodik und Projekte konfigurieren — Basisregeln und Rollenwissen pro Projekt anpassen.
- Sicherheitsmodell — wie schreibgeschützter und schreibender Zugriff durchgesetzt werden.
- Autonomer Modus — die menschlich freigegebene Anwende-Pipeline und ihre Systemrollen.