Comment fonctionnent les rôles
Un rôle est le choix le plus important que vous faites avant d'envoyer une tâche. Vous le choisissez dans le compositeur de Chat, et il détermine deux choses à la fois : la méthodologie de l'agent — comment il aborde le travail — et, surtout, ses permissions SAP — quels outils lui sont physiquement remis.
Cette page explique comment les rôles délimitent l'agent, comment ils sont regroupés dans le sélecteur, et quelle connaissance porte chaque rôle. Chaque rôle sélectionnable par l'utilisateur est listé dans le tableau récapitulatif à la fin, avec un lien vers sa page de détail.
Un rôle est une frontière de permissions, pas seulement un prompt#
Les rôles sont appliqués au niveau des outils, pas par instruction. Lorsque vous choisissez un rôle, Makion décide quels outils SAP transmettre à l'agent pour cette exécution :
- Les rôles en lecture seule reçoivent uniquement l'ensemble en lecture des outils SAP. Ils peuvent lire le code source, les structures, les listes d'utilisations, les tables, les dumps et les logs, mais les outils d'écriture ne leur sont jamais transmis — de sorte qu'ils ne peuvent physiquement ni verrouiller un objet, ni définir un code source, ni créer, ni activer. Aucun prompt que vous puissiez écrire ne peut faire modifier SAP par un rôle en lecture seule, car cette capacité ne lui a jamais été donnée.
- Les rôles en écriture reçoivent l'ensemble en lecture plus les outils d'écriture, de sorte qu'ils peuvent verrouiller, définir le code source, créer et activer dans le cadre du travail que vous dirigez.
La suppression d'objets est désactivée pour tous les rôles, sans condition — en lecture seule comme en écriture. Aucun rôle ne peut supprimer un objet SAP ; la demande est bloquée avant même d'atteindre SAP. Voir le modèle de sécurité pour la façon dont cela est appliqué.
Parce que la frontière est physique, « lecture seule » dans Makion signifie lecture seule en fait, et pas seulement en intention. C'est ce qui vous permet de confier à l'agent tout un parc de code personnalisé à analyser, ou un incident à trier, sans aucun risque qu'il modifie quoi que ce soit.
Les rôles sont regroupés par produit#
Dans le compositeur de Chat, le sélecteur de Rôle regroupe les rôles sous trois en-têtes de produit :
- Développement — construire, réviser, tester et migrer de l'ABAP et des objets associés.
- Conseil — analyse consultative en lecture seule produisant des livrables destinés au client.
- Support — diagnostics d'incidents en lecture seule qui nomment la prochaine action à mener par un humain.
Les rôles en lecture seule portent un suffixe · lecture seule dans le menu déroulant afin que vous puissiez voir d'un coup d'œil ce qu'un rôle peut faire avant de le choisir.
Chaque rôle porte une connaissance#
Un rôle n'est jamais qu'un simple ensemble de permissions. Chaque rôle s'exécute avec :
- Un pack de connaissances ABAP de base — les conventions partagées et les limites strictes que tout rôle Makion respecte.
- Les règles de base et la connaissance propres à votre projet — les standards qu'un administrateur définit par projet dans l'onglet Méthodologie. C'est ainsi que vous faites suivre à l'agent les conventions de votre équipe. Voir Méthodologie et Configurer des projets.
Certains rôles portent aussi des packs de connaissances supplémentaires propres au rôle — par exemple, les rôles de construction et de migration sont livrés avec une connaissance ciblée pour le travail CDS, RAP ou Clean-Core. Les administrateurs personnalisent les règles de base et la connaissance par projet, de sorte que le même rôle peut se comporter différemment sur deux projets, à dessein.
Lecture seule vs écriture en un coup d'œil#
| Rôle en lecture seule | Rôle en écriture | |
|---|---|---|
| Outils remis à l'agent | Ensemble en lecture uniquement | Ensemble en lecture plus outils d'écriture |
| Peut-il verrouiller / définir le code source / créer / activer ? | Non — physiquement impossible | Oui, dans le cadre de la tâche que vous dirigez |
| Peut-il supprimer un objet SAP ? | Non | Non |
| Usage typique | Investiguer, réviser, évaluer, diagnostiquer | Implémenter, tester, migrer, construire |
Un rôle en écriture modifie SAP pendant la conversation que vous dirigez — c'est justement l'objet d'un rôle en écriture. Si vous voulez un contrôle strict de type validation-humaine-puis-application sur chaque écriture, utilisez plutôt le mode autonome.
Rôles système (mode autonome uniquement)#
Au-delà des rôles sélectionnables par l'utilisateur, Makion dispose d'un petit ensemble de rôles système cachés utilisés uniquement par le pipeline d'application du mode autonome — par exemple le planificateur autonome, l'exécuteur et le rédacteur d'application, l'activateur par lots et le vérificateur. Vous ne choisissez jamais ces rôles dans le compositeur ; ils existent pour mener à bien le flux proposer → approuver → appliquer qu'un humain contrôle. Ils sont documentés avec le mode autonome, pas ici.
Tous les rôles sélectionnables par l'utilisateur#
Tous les rôles que vous pouvez choisir dans le compositeur, regroupés par produit.
Développement#
| Rôle | Lecture/Écriture | Utilisez-le pour… |
|---|---|---|
| Développement | Écriture | Implémenter une exigence de bout en bout — explorer, réutiliser, planifier, verrouiller, valider, activer, rendre compte. Le rôle par défaut. |
| Architecture | Lecture seule | Obtenir une conception de solution et un plan (objets, patterns, modèle de données, transport, risques) sans toucher à SAP. |
| Revue de code | Lecture seule | Réviser les objets cibles par rapport à vos standards et obtenir des constats priorisés avec des corrections. |
| Tests unitaires | Écriture (tests uniquement) | Écrire ou étendre des tests ABAP Unit sans modifier la logique de production. |
| Contrôle ATC | Écriture | Exécuter l'ABAP Test Cockpit et rendre compte des constats regroupés ; corriger uniquement si vous le demandez. |
| Remédiation ATC | Écriture | Exécuter ATC et corriger les constats une catégorie à la fois, en préservant le comportement, sur son propre transport. |
| Recherche | Lecture seule | Investiguer et répondre à des questions avec des preuves — un premier rôle sûr. |
| Spécification | Lecture seule (SAP) | Transformer une spécification client brute en format de spécification normalisé de Makion. |
| Estimation d'effort | Lecture seule | Transformer une spécification en une estimation d'effort honnête et par tranches, que vous pouvez télécharger. |
| CDS | Écriture | Concevoir et construire de vrais modèles de données CDS VDM de bas en haut. |
| RAP | Écriture | Construire un objet métier RAP complet, du modèle de données jusqu'au service. |
| Fiori | Écriture | Rendre un service OData prêt pour Fiori Elements avec une couche d'annotations @UI. |
| Migration | Écriture | Préparer interactivement un objet pour ECC→S/4HANA / Clean-Core, avec validation humaine. |
| Migration Map | Lecture seule | Analyser un parc de code personnalisé pour une migration S/4 et classer les objets par usage. |
| Contrôle clean-core | Lecture seule | Auditer les objets pour la conformité clean-core S/4HANA. |
| Adobe Forms | Lecture seule (SAP) | Cloner et adapter un formulaire interactif SAP et obtenir un XDP fini à coller. |
Conseil#
| Rôle | Lecture/Écriture | Utilisez-le pour… |
|---|---|---|
| Évaluation | Lecture seule | Produire une évaluation de l'état actuel d'une zone de code personnalisé délimitée. |
| Revue des autorisations | Lecture seule | Dériver les objets d'autorisation requis à partir du code et signaler les manques vs les octrois excessifs. |
| Inventaire des interfaces | Lecture seule | Inventorier les interfaces (RFC, ALE/IDoc, Gateway) à partir de la configuration et du code. |
| Rapport de livraison | Lecture seule | Assembler le livrable destiné au client avec un verdict GO / GO-WITH-WARNINGS / NO-GO. |
| Migration Map | Lecture seule | (Ici aussi) Analyse de parc pour la planification ECC→S/4. |
| Contrôle clean-core | Lecture seule | (Ici aussi) Auditer les objets pour la conformité clean-core. |
Support#
| Rôle | Lecture/Écriture | Utilisez-le pour… |
|---|---|---|
| Diagnostic | Lecture seule | Trier un incident à partir d'un point d'ancrage et classer les causes racines probables. |
| Health Check | Lecture seule | Effectuer un balayage matinal rapide des IDoc bloqués, des jobs échoués et des dumps. |
| Triage IDoc | Lecture seule | Approfondir un échec d'IDoc et transmettre l'étape exacte de retraitement manuel. |
Pages associées#
- Chat — où vous choisissez un rôle et envoyez une tâche.
- Rôles de développement — construire, réviser, tester et analyser de l'ABAP.
- CDS, RAP, Fiori et migration — CDS, RAP, Fiori et migration.
- Adobe Forms — cloner et adapter des formulaires interactifs SAP.
- Rôles de conseil — livrables consultatifs en lecture seule.
- Rôles de support — diagnostics d'incidents en lecture seule.
- Méthodologie et Configurer des projets — personnaliser les règles de base et la connaissance des rôles par projet.
- Modèle de sécurité — comment les accès en lecture seule et en écriture sont appliqués.
- Mode autonome — le pipeline d'application sous contrôle humain et ses rôles système.