MakionDocs ← makion.dev

Cómo funcionan los roles

Un rol es la decisión más importante que tomas antes de enviar una tarea. Lo eliges en el compositor del Chat, y decide dos cosas a la vez: la metodología del agente —cómo aborda el trabajo— y, algo crítico, sus permisos en SAP —qué herramientas se le entregan físicamente.

Esta página explica cómo los roles delimitan al agente, cómo se agrupan en el selector y qué conocimiento lleva cada rol. Todos los roles que puedes elegir aparecen en la tabla resumen al final, con un enlace a su página de detalle.

Un rol es un límite de permisos, no solo un prompt#

Los roles se aplican a nivel de herramienta, no mediante instrucciones. Cuando eliges un rol, Makion decide qué herramientas de SAP pasar al agente para esa ejecución:

La eliminación de objetos está deshabilitada para todos los roles, sin excepción —tanto de solo lectura como con escritura—. Ningún rol puede eliminar un objeto SAP; la solicitud se bloquea antes de llegar a SAP. Consulta el Modelo de seguridad para ver cómo se aplica esto.

Como el límite es físico, "solo lectura" en Makion significa solo lectura de hecho, no solo de intención. Esto es lo que te permite entregar al agente todo un patrimonio de código propio para analizarlo, o una incidencia para triajarla, sin riesgo de que cambie nada.

Los roles se agrupan por producto#

En el compositor del Chat, el selector de Rol agrupa los roles bajo tres encabezados de producto:

Los roles de solo lectura llevan un sufijo · solo lectura en el desplegable para que puedas saber de un vistazo qué puede hacer un rol antes de elegirlo.

Cada rol lleva conocimiento#

Un rol nunca es un simple conjunto de permisos sin más. Cada rol se ejecuta con:

  1. Un paquete de conocimiento ABAP base — las convenciones compartidas y los límites estrictos que respeta todo rol de Makion.
  2. Las reglas base y el conocimiento propios de tu proyecto — los estándares que un administrador define por proyecto en la pestaña Metodología. Así es como haces que el agente siga las convenciones de tu equipo. Consulta Metodología y Configurar proyectos.

Algunos roles también llevan paquetes de conocimiento adicionales específicos del rol —por ejemplo, los roles de construcción y migración incluyen conocimiento enfocado para trabajo con CDS, RAP o Clean-Core—. Los administradores personalizan las reglas base y el conocimiento por proyecto, de modo que el mismo rol puede comportarse de forma distinta en dos proyectos a propósito.

Solo lectura frente a escritura de un vistazo#

Rol de solo lectura Rol con escritura
Herramientas entregadas al agente Solo el conjunto de lectura El conjunto de lectura más las herramientas de escritura
¿Puede bloquear / establecer código fuente / crear / activar? No — físicamente no puede Sí, como parte de la tarea que le indiques
¿Puede eliminar un objeto SAP? No No
Uso típico Investigar, revisar, evaluar, diagnosticar Implementar, probar, migrar, construir

Un rol con escritura cambia SAP durante la conversación que estás dirigiendo — ese es el propósito de un rol con escritura. Si quieres una barrera estricta de aprobación-y-aplicación humana en cada escritura, usa el Modo autónomo en su lugar.

Roles del sistema (solo en modo autónomo)#

Más allá de los roles que puede elegir el usuario, Makion tiene un pequeño conjunto de roles del sistema ocultos que usa únicamente la canalización de aplicación del Modo autónomo —por ejemplo, el planificador autónomo, el ejecutor y escritor de aplicación, el activador por lotes y el verificador—. Nunca eliges estos en el compositor; existen para llevar a cabo el flujo de proponer → aprobar → aplicar que una persona controla. Están documentados junto con el modo autónomo, no aquí.

Todos los roles que puede elegir el usuario#

Todos los roles que puedes elegir en el compositor, agrupados por producto.

Desarrollo#

Rol Lectura/Escritura Úsalo para…
Desarrollo Escritura Implementar un requisito de principio a fin — explorar, reutilizar, planificar, bloquear, validar, activar, reportar. El rol por defecto.
Arquitectura Solo lectura Obtener un diseño de solución y un plan (objetos, patrones, modelo de datos, transporte, riesgos) sin tocar SAP.
Revisión de código Solo lectura Revisar los objetos objetivo frente a tus estándares y obtener hallazgos priorizados con correcciones.
Pruebas unitarias Escritura (solo pruebas) Escribir o ampliar pruebas de ABAP Unit sin cambiar la lógica de producción.
Comprobación ATC Escritura Ejecutar ABAP Test Cockpit y reportar hallazgos agrupados; corregir solo si lo pides.
Corrección ATC Escritura Ejecutar ATC y corregir hallazgos categoría por categoría, preservando el comportamiento, en su propio transporte.
Investigación Solo lectura Investigar y responder preguntas con evidencia — un primer rol seguro.
Especificación Solo lectura (SAP) Convertir una especificación de cliente en bruto al formato normalizado de especificaciones de Makion.
Estimación de esfuerzo Solo lectura Convertir una especificación en una estimación de esfuerzo honesta y por bandas que puedes descargar.
CDS Escritura Diseñar y construir modelos de datos CDS VDM reales de abajo hacia arriba.
RAP Escritura Construir un objeto de negocio RAP completo, del modelo de datos al servicio.
Fiori Escritura Dejar un servicio OData listo para Fiori Elements con una capa de anotaciones @UI.
Migración Escritura Preparar interactivamente un objeto para ECC→S/4HANA / Clean-Core, con aprobación humana.
Mapa de migración Solo lectura Analizar un patrimonio de código propio para una migración a S/4 y clasificar objetos por uso.
Comprobación clean-core Solo lectura Auditar objetos para el cumplimiento de clean-core en S/4HANA.
Adobe Forms Solo lectura (SAP) Clonar y adaptar un SAP Interactive Form y obtener un XDP terminado para pegar.

Consultoría#

Rol Lectura/Escritura Úsalo para…
Evaluación Solo lectura Producir una evaluación del estado actual de un área de código propio acotada.
Revisión de autorizaciones Solo lectura Derivar del código los objetos de autorización necesarios y reportar lo que falta frente a los permisos excesivos.
Inventario de interfaces Solo lectura Inventariar interfaces (RFC, ALE/IDoc, Gateway) a partir de la configuración y el código.
Informe de entrega Solo lectura Ensamblar el entregable orientado al cliente con un veredicto GO / GO-WITH-WARNINGS / NO-GO.
Mapa de migración Solo lectura (También aquí) Análisis del patrimonio para la planificación ECC→S/4.
Comprobación clean-core Solo lectura (También aquí) Auditar objetos para el cumplimiento de clean-core.

Soporte#

Rol Lectura/Escritura Úsalo para…
Diagnóstico Solo lectura Triajar una incidencia desde un único punto de anclaje y clasificar las causas raíz probables.
Chequeo de salud Solo lectura Ejecutar un barrido matutino rápido de IDocs atascados, jobs fallidos y dumps.
Triaje de IDoc Solo lectura Analizar en profundidad un fallo de IDoc y entregar el paso de reprocesamiento manual exacto.