MakionDocs ← makion.dev

Sicherheitsmodell

Makion baut auf einem Prinzip auf: Die KI kann Ihr SAP-System frei untersuchen, aber es nur unter direkter menschlicher Kontrolle ändern — und diese Kontrolle wird im Code durchgesetzt, nicht durch höfliches Bitten des Modells. Diese Seite erklärt jede Schutzschicht, damit Sie das Produkt mit Zuversicht bewerten können.

Makion ist nicht mit der SAP SE verbunden. SAP und ABAP sind Marken der SAP SE und werden hier nur beschreibend verwendet.

On-Premise: Ihr SAP, Ihr Server, Ihr Rechner#

Alles läuft auf Infrastruktur, die der Kunde kontrolliert (On-Premise, in Ihrer eigenen Infrastruktur). Das Makion-Backend wird vom Kunden gehostet, der SAP-Connector läuft auf dem eigenen Rechner des Entwicklers, und die KI-Anmeldung liegt auf dem eigenen Server des Kunden. Es gibt kein von Makion betriebenes Drittanbieter-SaaS im Pfad: Ihre SAP-Verbindung, Ihre SAP-Daten, Ihre Anmeldedaten und Ihre KI-Anmeldung verlassen nie die Infrastruktur, die Ihnen gehört.

Dies ist eine bewusste Antwort auf die beiden härtesten Einwände gegen KI-in-SAP — Drittanbieterzugriff auf das System und Datenresidenz. Beide werden durch das On-Premise-Design in Kundenbesitz aufgelöst.

Schreibgeschützte Rollen können physisch nicht schreiben#

Eine Rolle ist eine Berechtigungsgrenze, die auf Werkzeugebene durchgesetzt wird, keine Prompt-Anfrage. Wenn Sie eine schreibgeschützte Rolle wählen — Architecture, Code review, Research und jede Beratungs- und Support-Rolle — wird dem Agenten nur der Lese-Satz der SAP-Werkzeuge übergeben. Die Schreibwerkzeuge werden ihm nie übergeben.

Weil die Schreibwerkzeuge dem Agenten nie gegeben wurden, gibt es keinen Prompt, den Sie schreiben könnten, der eine schreibgeschützte Rolle etwas sperren, Quelltext setzen, anlegen oder aktivieren lässt. „Schreibgeschützt" bedeutet daher tatsächlich schreibgeschützt, nicht nur der Absicht nach. Das macht es sicher, dem Agenten einen ganzen Eigenentwicklungsbestand zur Analyse oder einen Produktivstörfall zur Triage zu übergeben.

Das Löschen von Objekten ist dauerhaft deaktiviert — für jede Rolle#

Keine Rolle in Makion kann ein SAP-Objekt löschen. Die Löschoperation ist bedingungslos deaktiviert — für schreibgeschützte und schreibende Rollen gleichermaßen — und die Anfrage wird blockiert, bevor sie SAP überhaupt erreicht. Es gibt keine Einstellung, die sie wieder einschaltet.

Umgebungsstufen: QAS und PROD sind schreibgeschützt#

Jede SAP-Verbindung im Reiter Systeme ist mit einer Umgebungs-Stufe gekennzeichnet — DEV, QAS oder PROD. QAS und PROD sind schreibgeschützt. Einem Agenten, der mit einem QAS- oder PROD-System verbunden ist, werden nur Lesewerkzeuge übergeben, egal welche Rolle gewählt ist, sodass er diese Systeme nie ändern kann. Nur ein DEV-System ist beschreibbar, und auch dann nur über eine schreibende Rolle, die Sie bewusst wählen.

Die Umgebungswechsel-Bestätigung#

Weil DEV beschreibbar und QAS/PROD schreibgeschützt sind, könnte das stille Ändern der Stufe eines Systems einem Agenten Schreibzugriff auf das Produktivsystem geben. Makion weigert sich, das durch einen versehentlichen Klick geschehen zu lassen.

Jede Änderung, die die Schreibschutz-Garantie eines Systems ändern würde, löst zuerst eine Umgebungswechsel-Bestätigung aus. Der Dialog zeigt System, Host, Mandant und Ziel und verlangt, dass Sie eine exakte Bestätigungszeichenfolge eintippen — die Stufe und den Systemnamen — bevor er fortfährt. Falscher Text oder Abbrechen bricht die Änderung ab. Ein Produktivsystem beschreibbar zu machen ist daher immer eine bewusste, getippte Entscheidung, nie ein Versehen.

Stufen Sie ein PROD- oder QAS-System nie auf eine beschreibbare Stufe herab, um „schneller fertig zu werden". Die Schreibschutz-Kennzeichnung ist die Garantie, dass ein Agent diese Systeme nie ändern kann.

Das menschliche Anwende-Gate im autonomen Modus#

Der autonome Modus ist das stärkste Gate im Produkt. Wenn der Agent unbeaufsichtigt läuft, ist sein SAP-Zugriff für den gesamten Lauf schreibgeschützt — er kann Änderungen nur in eine Ship-Queue vorschlagen. Eine Änderung nach SAP zu bringen ist ein dreistufiger Ablauf, und jede Stufe nach der ersten ist eine menschliche Aktion:

  1. Vorschlagen (Agent, schreibgeschützt) — der Agent schreibt seine beabsichtigten Änderungen in die Ship-Queue. Nichts berührt SAP.
  2. Genehmigen (Mensch) — eine Person prüft einen Vorschlag und genehmigt oder lehnt ihn ab. Das Genehmigen protokolliert nur die Entscheidung; es schreibt nichts.
  3. Anwenden (Mensch) — eine Person klickt In SAP anwenden und bestätigt. Dies ist der einzige Schritt, der schreibt.

Ein Vorschlag kann unbegrenzt Genehmigt bleiben, ohne jede Wirkung auf SAP. Das Live-System ändert sich nur, wenn ein Mensch es explizit anwendet. Wenn Sie ein hartes Menschen-Gate auf Schaltflächenebene für jeden Schreibvorgang wollen, nutzen Sie den autonomen Modus statt einer interaktiven schreibenden Rolle.

Im interaktiven Chat ändert eine schreibende Rolle SAP während des Gesprächs, das Sie steuern — das ist der Zweck einer schreibenden Rolle, und Sie haben sie gewählt und lenken sie. Das Gate Vorschlagen → Genehmigen → Anwenden ist spezifisch für den autonomen Modus.

SAP-Passwörter werden mit Windows DPAPI verschlüsselt#

Ihr SAP-Passwort wird auf Ihrem eigenen Rechner mit Windows DPAPI verschlüsselt, beschränkt auf Ihr Benutzerkonto. Es wird nie im Klartext gespeichert und verlässt Ihren Rechner nie — es wird nur von Ihrem eigenen Connector verwendet, um den Tunnel zu SAP zu öffnen. Wenn Sie ein gespeichertes System bearbeiten, zeigt das Passwortfeld (saved — leave empty to keep) statt des Werts.

Ein vollständiges Audit-Protokoll#

Makion zeichnet auf, was geschieht. SAP-Verbindungen, die SAP-Aufrufe des Agenten, Fehler und Agentenläufe werden alle in einem Audit-Protokoll erfasst, sodass Sie genau nachvollziehen können, was gelesen, was geändert wurde und wann. Siehe das Audit-Protokoll.

Die Schichten zusammen#

Schicht Was sie garantiert
On-Premise-Hosting SAP-Daten, Anmeldedaten und KI-Anmeldung bleiben auf Infrastruktur, die Ihnen gehört.
Schreibgeschützte Rollen Dem Agenten werden nur Lesewerkzeuge übergeben — er kann physisch nicht schreiben.
Löschen deaktiviert Keine Rolle kann jemals ein SAP-Objekt löschen.
Schreibgeschützte QAS/PROD-Stufen Ein Agent kann ein QAS- oder PROD-System nie ändern.
Umgebungswechsel-Bestätigung Ein System beschreibbar zu machen erfordert eine getippte Bestätigung.
Autonomes Anwende-Gate Unbeaufsichtigte Läufe sind schreibgeschützt; ein Mensch genehmigt und wendet jeden Schreibvorgang an.
DPAPI-verschlüsselte Passwörter SAP-Passwörter sind verschlüsselt, user-scoped, nie im Klartext.
Audit-Protokoll Verbindungen, SAP-Aufrufe, Fehler und Läufe werden aufgezeichnet.