Cómo funcionan los roles
Un rol es la decisión más importante que tomas antes de enviar una tarea. Lo eliges en el compositor del Chat, y decide dos cosas a la vez: la metodología del agente —cómo aborda el trabajo— y, algo crítico, sus permisos en SAP —qué herramientas se le entregan físicamente.
Esta página explica cómo los roles delimitan al agente, cómo se agrupan en el selector y qué conocimiento lleva cada rol. Todos los roles que puedes elegir aparecen en la tabla resumen al final, con un enlace a su página de detalle.
Un rol es un límite de permisos, no solo un prompt#
Los roles se aplican a nivel de herramienta, no mediante instrucciones. Cuando eliges un rol, Makion decide qué herramientas de SAP pasar al agente para esa ejecución:
- A los roles de solo lectura se les entrega únicamente el conjunto de lectura de las herramientas de SAP. Pueden leer código fuente, estructuras, listas de usos (where-used), tablas, dumps y logs, pero las herramientas de escritura nunca se les pasan, así que físicamente no pueden bloquear un objeto, establecer código fuente, crear ni activar. No existe ningún prompt que puedas escribir para que un rol de solo lectura cambie SAP, porque esa capacidad nunca se le dio.
- Los roles con escritura obtienen el conjunto de lectura más las herramientas de escritura, de modo que pueden bloquear, establecer código fuente, crear y activar como parte del trabajo que les indiques.
La eliminación de objetos está deshabilitada para todos los roles, sin excepción —tanto de solo lectura como con escritura—. Ningún rol puede eliminar un objeto SAP; la solicitud se bloquea antes de llegar a SAP. Consulta el Modelo de seguridad para ver cómo se aplica esto.
Como el límite es físico, "solo lectura" en Makion significa solo lectura de hecho, no solo de intención. Esto es lo que te permite entregar al agente todo un patrimonio de código propio para analizarlo, o una incidencia para triajarla, sin riesgo de que cambie nada.
Los roles se agrupan por producto#
En el compositor del Chat, el selector de Rol agrupa los roles bajo tres encabezados de producto:
- Desarrollo — construir, revisar, probar y migrar ABAP y objetos relacionados.
- Consultoría — análisis asesor de solo lectura que produce entregables orientados al cliente.
- Soporte — diagnóstico de incidencias de solo lectura que nombra la siguiente acción para una persona.
Los roles de solo lectura llevan un sufijo · solo lectura en el desplegable para que puedas saber de un vistazo qué puede hacer un rol antes de elegirlo.
Cada rol lleva conocimiento#
Un rol nunca es un simple conjunto de permisos sin más. Cada rol se ejecuta con:
- Un paquete de conocimiento ABAP base — las convenciones compartidas y los límites estrictos que respeta todo rol de Makion.
- Las reglas base y el conocimiento propios de tu proyecto — los estándares que un administrador define por proyecto en la pestaña Metodología. Así es como haces que el agente siga las convenciones de tu equipo. Consulta Metodología y Configurar proyectos.
Algunos roles también llevan paquetes de conocimiento adicionales específicos del rol —por ejemplo, los roles de construcción y migración incluyen conocimiento enfocado para trabajo con CDS, RAP o Clean-Core—. Los administradores personalizan las reglas base y el conocimiento por proyecto, de modo que el mismo rol puede comportarse de forma distinta en dos proyectos a propósito.
Solo lectura frente a escritura de un vistazo#
| Rol de solo lectura | Rol con escritura | |
|---|---|---|
| Herramientas entregadas al agente | Solo el conjunto de lectura | El conjunto de lectura más las herramientas de escritura |
| ¿Puede bloquear / establecer código fuente / crear / activar? | No — físicamente no puede | Sí, como parte de la tarea que le indiques |
| ¿Puede eliminar un objeto SAP? | No | No |
| Uso típico | Investigar, revisar, evaluar, diagnosticar | Implementar, probar, migrar, construir |
Un rol con escritura cambia SAP durante la conversación que estás dirigiendo — ese es el propósito de un rol con escritura. Si quieres una barrera estricta de aprobación-y-aplicación humana en cada escritura, usa el Modo autónomo en su lugar.
Roles del sistema (solo en modo autónomo)#
Más allá de los roles que puede elegir el usuario, Makion tiene un pequeño conjunto de roles del sistema ocultos que usa únicamente la canalización de aplicación del Modo autónomo —por ejemplo, el planificador autónomo, el ejecutor y escritor de aplicación, el activador por lotes y el verificador—. Nunca eliges estos en el compositor; existen para llevar a cabo el flujo de proponer → aprobar → aplicar que una persona controla. Están documentados junto con el modo autónomo, no aquí.
Todos los roles que puede elegir el usuario#
Todos los roles que puedes elegir en el compositor, agrupados por producto.
Desarrollo#
| Rol | Lectura/Escritura | Úsalo para… |
|---|---|---|
| Desarrollo | Escritura | Implementar un requisito de principio a fin — explorar, reutilizar, planificar, bloquear, validar, activar, reportar. El rol por defecto. |
| Arquitectura | Solo lectura | Obtener un diseño de solución y un plan (objetos, patrones, modelo de datos, transporte, riesgos) sin tocar SAP. |
| Revisión de código | Solo lectura | Revisar los objetos objetivo frente a tus estándares y obtener hallazgos priorizados con correcciones. |
| Pruebas unitarias | Escritura (solo pruebas) | Escribir o ampliar pruebas de ABAP Unit sin cambiar la lógica de producción. |
| Comprobación ATC | Escritura | Ejecutar ABAP Test Cockpit y reportar hallazgos agrupados; corregir solo si lo pides. |
| Corrección ATC | Escritura | Ejecutar ATC y corregir hallazgos categoría por categoría, preservando el comportamiento, en su propio transporte. |
| Investigación | Solo lectura | Investigar y responder preguntas con evidencia — un primer rol seguro. |
| Especificación | Solo lectura (SAP) | Convertir una especificación de cliente en bruto al formato normalizado de especificaciones de Makion. |
| Estimación de esfuerzo | Solo lectura | Convertir una especificación en una estimación de esfuerzo honesta y por bandas que puedes descargar. |
| CDS | Escritura | Diseñar y construir modelos de datos CDS VDM reales de abajo hacia arriba. |
| RAP | Escritura | Construir un objeto de negocio RAP completo, del modelo de datos al servicio. |
| Fiori | Escritura | Dejar un servicio OData listo para Fiori Elements con una capa de anotaciones @UI. |
| Migración | Escritura | Preparar interactivamente un objeto para ECC→S/4HANA / Clean-Core, con aprobación humana. |
| Mapa de migración | Solo lectura | Analizar un patrimonio de código propio para una migración a S/4 y clasificar objetos por uso. |
| Comprobación clean-core | Solo lectura | Auditar objetos para el cumplimiento de clean-core en S/4HANA. |
| Adobe Forms | Solo lectura (SAP) | Clonar y adaptar un SAP Interactive Form y obtener un XDP terminado para pegar. |
Consultoría#
| Rol | Lectura/Escritura | Úsalo para… |
|---|---|---|
| Evaluación | Solo lectura | Producir una evaluación del estado actual de un área de código propio acotada. |
| Revisión de autorizaciones | Solo lectura | Derivar del código los objetos de autorización necesarios y reportar lo que falta frente a los permisos excesivos. |
| Inventario de interfaces | Solo lectura | Inventariar interfaces (RFC, ALE/IDoc, Gateway) a partir de la configuración y el código. |
| Informe de entrega | Solo lectura | Ensamblar el entregable orientado al cliente con un veredicto GO / GO-WITH-WARNINGS / NO-GO. |
| Mapa de migración | Solo lectura | (También aquí) Análisis del patrimonio para la planificación ECC→S/4. |
| Comprobación clean-core | Solo lectura | (También aquí) Auditar objetos para el cumplimiento de clean-core. |
Soporte#
| Rol | Lectura/Escritura | Úsalo para… |
|---|---|---|
| Diagnóstico | Solo lectura | Triajar una incidencia desde un único punto de anclaje y clasificar las causas raíz probables. |
| Chequeo de salud | Solo lectura | Ejecutar un barrido matutino rápido de IDocs atascados, jobs fallidos y dumps. |
| Triaje de IDoc | Solo lectura | Analizar en profundidad un fallo de IDoc y entregar el paso de reprocesamiento manual exacto. |
Páginas relacionadas#
- Chat — donde eliges un rol y envías una tarea.
- Roles de desarrollador — construir, revisar, probar y analizar ABAP.
- CDS, RAP, Fiori y migración — CDS, RAP, Fiori y migración.
- Adobe Forms — clonar y adaptar SAP Interactive Forms.
- Roles de consultoría — entregables asesores de solo lectura.
- Roles de soporte — diagnóstico de incidencias de solo lectura.
- Metodología y Configurar proyectos — personaliza las reglas base y el conocimiento de los roles por proyecto.
- Modelo de seguridad — cómo se aplican los accesos de solo lectura y escritura.
- Modo autónomo — la canalización de aplicación controlada por humanos y sus roles del sistema.