MakionDocs ← makion.dev

Modelo de seguridad

Makion se basa en un principio: la IA puede investigar tu sistema SAP libremente, pero solo puede cambiarlo bajo control humano directo — y ese control se aplica en el código, no pidiéndoselo amablemente al modelo. Esta página explica cada capa de protección para que puedas evaluar el producto con confianza.

Makion no está afiliado a SAP SE. SAP y ABAP son marcas comerciales de SAP SE y aquí se usan solo de forma descriptiva.

On-prem: tu SAP, tu servidor, tu máquina#

Todo se ejecuta en infraestructura que el cliente controla. El backend de Makion lo aloja el cliente, el connector de SAP se ejecuta en la propia máquina del desarrollador, y el inicio de sesión de la IA vive en el propio servidor del cliente. No hay ningún SaaS de terceros operado por Makion en la ruta: tu conexión SAP, tus datos de SAP, tus credenciales y tu inicio de sesión de la IA nunca salen de infraestructura que posees.

Esta es una respuesta deliberada a las dos objeciones más difíciles de la IA-en-SAP — el acceso de terceros al sistema y la residencia de los datos. Ambas se resuelven con el diseño on-prem (en tu propia infraestructura), propiedad del cliente.

Los roles de solo lectura físicamente no pueden escribir#

Un rol es un límite de permisos aplicado a nivel de herramienta, no una petición en el prompt. Cuando eliges un rol de solo lectura — Arquitectura, Revisión de código, Investigación y todos los roles de consultoría y soporte — al agente se le entrega solo el conjunto de herramientas de lectura de SAP. Las herramientas de escritura nunca se le pasan.

Como las herramientas de escritura nunca se le dieron al agente, no hay ningún prompt que puedas escribir que haga que un rol de solo lectura bloquee, establezca código fuente, cree o active nada. Por tanto, «solo lectura» significa solo lectura de hecho, no solo de intención. Esto es lo que hace seguro entregar al agente todo un patrimonio de código a medida para analizar, o un incidente de producción para triar.

La eliminación de objetos está deshabilitada de forma permanente — para todos los roles#

Ningún rol en Makion puede eliminar un objeto SAP. La operación de eliminación está deshabilitada de forma incondicional — tanto para los roles de solo lectura como para los de escritura — y la petición se bloquea antes de que llegue siquiera a SAP. No hay ningún ajuste que la vuelva a activar.

Niveles de entorno: QAS y PROD son de solo lectura#

Cada conexión SAP de la pestaña Sistemas está etiquetada con un nivel de entornoDEV, QAS o PROD. QAS y PROD son de solo lectura. Un agente conectado a un sistema QAS o PROD recibe solo herramientas de lectura sin importar qué rol se seleccione, así que nunca puede cambiar esos sistemas. Solo un sistema DEV admite escritura, y solo entonces a través de un rol con escritura que elijas deliberadamente.

La confirmación de cambio de entorno#

Como DEV admite escritura y QAS/PROD son de solo lectura, cambiar sigilosamente el nivel de un sistema podría dar a un agente acceso de escritura a producción. Makion se niega a dejar que eso ocurra por un clic accidental.

Cualquier cambio que alteraría la garantía de solo lectura de un sistema activa primero una confirmación de cambio de entorno. El diálogo muestra el Sistema, el Host, el Mandante y el Objetivo, y requiere que escribas una cadena de confirmación exacta — el nivel y el nombre del sistema — antes de continuar. Un texto incorrecto, o cancelar, aborta el cambio. Hacer que un sistema de producción admita escritura es, por tanto, siempre una decisión deliberada y escrita, nunca un accidente.

Nunca degrades un sistema PROD o QAS a un nivel con escritura para «trabajar más rápido». La etiqueta de solo lectura es la garantía de que un agente nunca puede cambiar esos sistemas.

La barrera humana de aplicación en el modo autónomo#

El modo autónomo es la barrera más fuerte del producto. Cuando el agente se ejecuta sin supervisión, su acceso a SAP es de solo lectura durante toda la ejecución — solo puede proponer cambios en una cola de envío. Llevar un cambio a SAP es un flujo de tres etapas, y cada etapa después de la primera es una acción humana:

  1. Proponer (agente, solo lectura) — el agente escribe sus cambios previstos en la cola de envío. Nada toca SAP.
  2. Aprobar (humano) — una persona revisa una propuesta y la aprueba o la rechaza. Aprobar solo registra la decisión; no escribe nada.
  3. Aplicar (humano) — una persona hace clic en Aplicar en SAP y confirma. Este es el único paso que escribe.

Una propuesta puede permanecer Aprobada indefinidamente sin ningún efecto en SAP. El sistema en producción cambia solo cuando un humano la aplica explícitamente. Si quieres una barrera humana estricta, a nivel de botón, en cada escritura, usa el modo autónomo en lugar de un rol con escritura interactivo.

En el Chat interactivo, un rol con escritura sí cambia SAP durante la conversación que diriges — ese es el propósito de un rol con escritura, y tú lo elegiste y lo diriges. La barrera proponer → aprobar → aplicar es específica del modo autónomo.

Las contraseñas de SAP se cifran con Windows DPAPI#

Tu contraseña de SAP se cifra en tu propia máquina con Windows DPAPI, con alcance a tu cuenta de usuario. Nunca se almacena en texto plano, y nunca sale de tu máquina — la usa solo tu propio connector para abrir el túnel hacia SAP. Cuando editas un sistema guardado, el campo de contraseña muestra (saved — leave empty to keep) en lugar del valor.

Un registro de auditoría completo#

Makion registra lo que ocurre. Las conexiones SAP, las llamadas SAP que hace el agente, los errores y las ejecuciones del agente se capturan todos en un registro de auditoría, para que puedas revisar exactamente qué se leyó, qué se cambió y cuándo. Consulta el Registro de auditoría.

Las capas juntas#

Capa Qué garantiza
Alojamiento on-prem Los datos de SAP, las credenciales y el inicio de sesión de la IA permanecen en infraestructura que posees.
Roles de solo lectura Al agente se le entregan solo herramientas de lectura — físicamente no puede escribir.
Eliminación deshabilitada Ningún rol puede eliminar un objeto SAP, nunca.
Niveles QAS/PROD de solo lectura Un agente nunca puede cambiar un sistema QAS o PROD.
Confirmación de cambio de entorno Hacer que un sistema admita escritura requiere una confirmación escrita.
Barrera de aplicación autónoma Las ejecuciones sin supervisión son de solo lectura; un humano aprueba y aplica cada escritura.
Contraseñas cifradas con DPAPI Las contraseñas de SAP se cifran, con alcance de usuario, nunca en texto plano.
Registro de auditoría Se registran las conexiones, las llamadas SAP, los errores y las ejecuciones.