MakionDocs ← makion.dev

So funktionieren Rollen

Eine Rolle ist die wichtigste Entscheidung, die Sie treffen, bevor Sie eine Aufgabe absenden. Sie wählen sie im Chat-Editor, und sie bestimmt zwei Dinge auf einmal: die Methodik des Agenten — wie er an die Arbeit herangeht — und, entscheidend, seine SAP-Berechtigungen — welche Werkzeuge ihm physisch übergeben werden.

Diese Seite erklärt, wie Rollen den Agenten eingrenzen, wie sie in der Auswahl gruppiert sind und welches Wissen jede Rolle mitbringt. Jede vom Benutzer wählbare Rolle ist in der Übersichtstabelle am Ende aufgeführt, mit einem Link zu ihrer Detailseite.

Eine Rolle ist eine Berechtigungsgrenze, nicht nur ein Prompt#

Rollen werden auf Werkzeugebene durchgesetzt, nicht per Anweisung. Wenn Sie eine Rolle wählen, entscheidet Makion, welche SAP-Werkzeuge dem Agenten für diesen Lauf übergeben werden:

Das Löschen von Objekten ist für jede Rolle bedingungslos deaktiviert — schreibgeschützt wie schreibend gleichermaßen. Keine Rolle kann ein SAP-Objekt löschen; die Anfrage wird blockiert, bevor sie SAP überhaupt erreicht. Wie das durchgesetzt wird, zeigt das Sicherheitsmodell.

Weil die Grenze physisch ist, bedeutet „schreibgeschützt" in Makion tatsächlich schreibgeschützt, nicht nur der Absicht nach. Genau das erlaubt es Ihnen, dem Agenten einen ganzen Bestand an Eigenentwicklungen zur Analyse oder einen Störfall zur Triage zu übergeben, ohne das Risiko, dass er etwas verändert.

Rollen sind nach Produkt gruppiert#

Im Chat-Editor gruppiert die Rollen-Auswahl die Rollen unter drei Produktüberschriften:

Schreibgeschützte Rollen tragen im Dropdown das Suffix · read-only, damit Sie auf einen Blick erkennen, was eine Rolle kann, bevor Sie sie wählen.

Jede Rolle bringt Wissen mit#

Eine Rolle ist nie nur ein nackter Berechtigungssatz. Jede Rolle läuft mit:

  1. Einem Basispaket an ABAP-Wissen — den gemeinsamen Konventionen und harten Grenzen, die jede Makion-Rolle beachtet.
  2. Den eigenen Basisregeln und dem Wissen Ihres Projekts — den Standards, die ein Admin pro Projekt im Reiter Methodik definiert. So bringen Sie den Agenten dazu, den Konventionen Ihres Teams zu folgen. Siehe Methodik und Projekte konfigurieren.

Einige Rollen bringen außerdem zusätzliche rollenspezifische Wissenspakete mit — zum Beispiel liefern die Build- und Migrationsrollen fokussiertes Wissen für CDS, RAP oder Clean-Core-Arbeit. Admins passen die Basisregeln und das Wissen pro Projekt an, sodass sich dieselbe Rolle in zwei Projekten absichtlich unterschiedlich verhalten kann.

Schreibgeschützt vs. schreibend auf einen Blick#

Schreibgeschützte Rolle Schreibende Rolle
Dem Agenten übergebene Werkzeuge Nur Lese-Satz Lese-Satz plus Schreibwerkzeuge
Kann sie sperren / Quelltext setzen / anlegen / aktivieren? Nein — physisch unmöglich Ja, im Rahmen der von Ihnen angewiesenen Aufgabe
Kann sie ein SAP-Objekt löschen? Nein Nein
Typische Verwendung Untersuchen, prüfen, bewerten, diagnostizieren Umsetzen, testen, migrieren, bauen

Eine schreibende Rolle verändert SAP während des Gesprächs, das Sie steuern — genau das ist der Zweck einer schreibenden Rolle. Wenn Sie für jeden Schreibvorgang ein hartes Menschlich-freigeben-und-anwenden-Gate wollen, nutzen Sie stattdessen den autonomen Modus.

Systemrollen (nur im autonomen Modus)#

Neben den vom Benutzer wählbaren Rollen hat Makion einen kleinen Satz versteckter Systemrollen, die nur von der Anwende-Pipeline des autonomen Modus verwendet werden — zum Beispiel der autonome Planer, der Anwende-Executor und -Schreiber, der Batch-Aktivierer und der Prüfer. Diese wählen Sie nie im Editor; sie existieren, um den Ablauf Vorschlagen → Genehmigen → Anwenden auszuführen, den ein Mensch freigibt. Sie sind beim autonomen Modus dokumentiert, nicht hier.

Alle vom Benutzer wählbaren Rollen#

Jede Rolle, die Sie im Editor wählen können, gruppiert nach Produkt.

Entwicklung#

Rolle Lesen/Schreiben Verwenden für…
Development Schreibend Eine Anforderung durchgängig umsetzen — erkunden, wiederverwenden, planen, sperren, validieren, aktivieren, berichten. Die Standardrolle.
Architecture Schreibgeschützt Ein Lösungsdesign und einen Plan (Objekte, Muster, Datenmodell, Transport, Risiken) erhalten, ohne SAP zu berühren.
Code review Schreibgeschützt Zielobjekte gegen Ihre Standards prüfen und priorisierte Befunde mit Korrekturen erhalten.
Unit tests Schreibend (nur Tests) ABAP-Unit-Tests schreiben oder erweitern, ohne die Produktivlogik zu ändern.
ATC check Schreibend ABAP Test Cockpit ausführen und gruppierte Befunde berichten; nur korrigieren, wenn Sie es verlangen.
ATC remediation Schreibend ATC ausführen und Befunde kategorienweise beheben, verhaltenswahrend, auf eigenem Transport.
Research Schreibgeschützt Untersuchen und Fragen mit Belegen beantworten — eine sichere erste Rolle.
Specification Schreibgeschützt (SAP) Eine rohe Kundenspezifikation in Makions normalisiertes Spezifikationsformat überführen.
Effort estimate Schreibgeschützt Eine Spezifikation in eine ehrliche, gebänderte Aufwandsschätzung überführen, die Sie herunterladen können.
CDS Schreibend Echte CDS-VDM-Datenmodelle von unten nach oben entwerfen und bauen.
RAP Schreibend Ein vollständiges RAP-Business-Objekt bauen, vom Datenmodell bis zum Service.
Fiori Schreibend Einen OData-Service mit einer @UI-Annotationsschicht Fiori-Elements-fähig machen.
Migration Schreibend Ein Objekt interaktiv für ECC→S/4HANA / Clean-Core vorbereiten, menschlich freigegeben.
Migration Map Schreibgeschützt Einen Eigenentwicklungsbestand für eine S/4-Migration analysieren und Objekte nach Verwendung klassifizieren.
Clean-core check Schreibgeschützt Objekte auf S/4HANA-Clean-Core-Konformität prüfen.
Adobe Forms Schreibgeschützt (SAP) Ein SAP Interactive Form klonen und anpassen und ein fertiges XDP zum Einfügen erhalten.

Beratung#

Rolle Lesen/Schreiben Verwenden für…
Assessment Schreibgeschützt Eine Ist-Zustands-Bewertung eines abgegrenzten Eigenentwicklungsbereichs erstellen.
Authorization Review Schreibgeschützt Erforderliche Berechtigungsobjekte aus dem Code ableiten und Fehlendes vs. Über-Berechtigung berichten.
Interface Inventory Schreibgeschützt Schnittstellen (RFC, ALE/IDoc, Gateway) aus Konfiguration und Code inventarisieren.
Delivery Report Schreibgeschützt Das kundenorientierte Ergebnis mit einem Urteil GO / GO-WITH-WARNINGS / NO-GO zusammenstellen.
Migration Map Schreibgeschützt (Auch hier) Bestandsanalyse für die ECC→S/4-Planung.
Clean-core check Schreibgeschützt (Auch hier) Objekte auf Clean-Core-Konformität prüfen.

Support#

Rolle Lesen/Schreiben Verwenden für…
Diagnose Schreibgeschützt Einen Störfall von einem Ankerpunkt aus triagieren und wahrscheinliche Grundursachen priorisieren.
Health Check Schreibgeschützt Einen schnellen Morgendurchlauf nach hängenden IDocs, fehlgeschlagenen Jobs und Dumps machen.
IDoc Triage Schreibgeschützt Einen IDoc-Fehler im Detail untersuchen und den exakten manuellen Wiederaufsetzschritt übergeben.