MakionDocs ← makion.dev

Comment fonctionnent les rôles

Un rôle est le choix le plus important que vous faites avant d'envoyer une tâche. Vous le choisissez dans le compositeur de Chat, et il détermine deux choses à la fois : la méthodologie de l'agent — comment il aborde le travail — et, surtout, ses permissions SAP — quels outils lui sont physiquement remis.

Cette page explique comment les rôles délimitent l'agent, comment ils sont regroupés dans le sélecteur, et quelle connaissance porte chaque rôle. Chaque rôle sélectionnable par l'utilisateur est listé dans le tableau récapitulatif à la fin, avec un lien vers sa page de détail.

Un rôle est une frontière de permissions, pas seulement un prompt#

Les rôles sont appliqués au niveau des outils, pas par instruction. Lorsque vous choisissez un rôle, Makion décide quels outils SAP transmettre à l'agent pour cette exécution :

La suppression d'objets est désactivée pour tous les rôles, sans condition — en lecture seule comme en écriture. Aucun rôle ne peut supprimer un objet SAP ; la demande est bloquée avant même d'atteindre SAP. Voir le modèle de sécurité pour la façon dont cela est appliqué.

Parce que la frontière est physique, « lecture seule » dans Makion signifie lecture seule en fait, et pas seulement en intention. C'est ce qui vous permet de confier à l'agent tout un parc de code personnalisé à analyser, ou un incident à trier, sans aucun risque qu'il modifie quoi que ce soit.

Les rôles sont regroupés par produit#

Dans le compositeur de Chat, le sélecteur de Rôle regroupe les rôles sous trois en-têtes de produit :

Les rôles en lecture seule portent un suffixe · lecture seule dans le menu déroulant afin que vous puissiez voir d'un coup d'œil ce qu'un rôle peut faire avant de le choisir.

Chaque rôle porte une connaissance#

Un rôle n'est jamais qu'un simple ensemble de permissions. Chaque rôle s'exécute avec :

  1. Un pack de connaissances ABAP de base — les conventions partagées et les limites strictes que tout rôle Makion respecte.
  2. Les règles de base et la connaissance propres à votre projet — les standards qu'un administrateur définit par projet dans l'onglet Méthodologie. C'est ainsi que vous faites suivre à l'agent les conventions de votre équipe. Voir Méthodologie et Configurer des projets.

Certains rôles portent aussi des packs de connaissances supplémentaires propres au rôle — par exemple, les rôles de construction et de migration sont livrés avec une connaissance ciblée pour le travail CDS, RAP ou Clean-Core. Les administrateurs personnalisent les règles de base et la connaissance par projet, de sorte que le même rôle peut se comporter différemment sur deux projets, à dessein.

Lecture seule vs écriture en un coup d'œil#

Rôle en lecture seule Rôle en écriture
Outils remis à l'agent Ensemble en lecture uniquement Ensemble en lecture plus outils d'écriture
Peut-il verrouiller / définir le code source / créer / activer ? Non — physiquement impossible Oui, dans le cadre de la tâche que vous dirigez
Peut-il supprimer un objet SAP ? Non Non
Usage typique Investiguer, réviser, évaluer, diagnostiquer Implémenter, tester, migrer, construire

Un rôle en écriture modifie SAP pendant la conversation que vous dirigez — c'est justement l'objet d'un rôle en écriture. Si vous voulez un contrôle strict de type validation-humaine-puis-application sur chaque écriture, utilisez plutôt le mode autonome.

Rôles système (mode autonome uniquement)#

Au-delà des rôles sélectionnables par l'utilisateur, Makion dispose d'un petit ensemble de rôles système cachés utilisés uniquement par le pipeline d'application du mode autonome — par exemple le planificateur autonome, l'exécuteur et le rédacteur d'application, l'activateur par lots et le vérificateur. Vous ne choisissez jamais ces rôles dans le compositeur ; ils existent pour mener à bien le flux proposer → approuver → appliquer qu'un humain contrôle. Ils sont documentés avec le mode autonome, pas ici.

Tous les rôles sélectionnables par l'utilisateur#

Tous les rôles que vous pouvez choisir dans le compositeur, regroupés par produit.

Développement#

Rôle Lecture/Écriture Utilisez-le pour…
Développement Écriture Implémenter une exigence de bout en bout — explorer, réutiliser, planifier, verrouiller, valider, activer, rendre compte. Le rôle par défaut.
Architecture Lecture seule Obtenir une conception de solution et un plan (objets, patterns, modèle de données, transport, risques) sans toucher à SAP.
Revue de code Lecture seule Réviser les objets cibles par rapport à vos standards et obtenir des constats priorisés avec des corrections.
Tests unitaires Écriture (tests uniquement) Écrire ou étendre des tests ABAP Unit sans modifier la logique de production.
Contrôle ATC Écriture Exécuter l'ABAP Test Cockpit et rendre compte des constats regroupés ; corriger uniquement si vous le demandez.
Remédiation ATC Écriture Exécuter ATC et corriger les constats une catégorie à la fois, en préservant le comportement, sur son propre transport.
Recherche Lecture seule Investiguer et répondre à des questions avec des preuves — un premier rôle sûr.
Spécification Lecture seule (SAP) Transformer une spécification client brute en format de spécification normalisé de Makion.
Estimation d'effort Lecture seule Transformer une spécification en une estimation d'effort honnête et par tranches, que vous pouvez télécharger.
CDS Écriture Concevoir et construire de vrais modèles de données CDS VDM de bas en haut.
RAP Écriture Construire un objet métier RAP complet, du modèle de données jusqu'au service.
Fiori Écriture Rendre un service OData prêt pour Fiori Elements avec une couche d'annotations @UI.
Migration Écriture Préparer interactivement un objet pour ECC→S/4HANA / Clean-Core, avec validation humaine.
Migration Map Lecture seule Analyser un parc de code personnalisé pour une migration S/4 et classer les objets par usage.
Contrôle clean-core Lecture seule Auditer les objets pour la conformité clean-core S/4HANA.
Adobe Forms Lecture seule (SAP) Cloner et adapter un formulaire interactif SAP et obtenir un XDP fini à coller.

Conseil#

Rôle Lecture/Écriture Utilisez-le pour…
Évaluation Lecture seule Produire une évaluation de l'état actuel d'une zone de code personnalisé délimitée.
Revue des autorisations Lecture seule Dériver les objets d'autorisation requis à partir du code et signaler les manques vs les octrois excessifs.
Inventaire des interfaces Lecture seule Inventorier les interfaces (RFC, ALE/IDoc, Gateway) à partir de la configuration et du code.
Rapport de livraison Lecture seule Assembler le livrable destiné au client avec un verdict GO / GO-WITH-WARNINGS / NO-GO.
Migration Map Lecture seule (Ici aussi) Analyse de parc pour la planification ECC→S/4.
Contrôle clean-core Lecture seule (Ici aussi) Auditer les objets pour la conformité clean-core.

Support#

Rôle Lecture/Écriture Utilisez-le pour…
Diagnostic Lecture seule Trier un incident à partir d'un point d'ancrage et classer les causes racines probables.
Health Check Lecture seule Effectuer un balayage matinal rapide des IDoc bloqués, des jobs échoués et des dumps.
Triage IDoc Lecture seule Approfondir un échec d'IDoc et transmettre l'étape exacte de retraitement manuel.