Modello di sicurezza
Makion è costruito su un principio: l'IA può investigare liberamente il tuo sistema SAP, ma può modificarlo solo sotto diretto controllo umano — e quel controllo è imposto nel codice, non chiedendo gentilmente al modello. Questa pagina spiega ogni livello di protezione così puoi valutare il prodotto con fiducia.
Makion non è affiliato a SAP SE. SAP e ABAP sono marchi di SAP SE e vengono qui usati solo in senso descrittivo.
On-prem: il tuo SAP, il tuo server, la tua macchina#
Tutto gira su infrastruttura controllata dal cliente. Il backend Makion è ospitato dal cliente, il connettore SAP gira sulla macchina dello sviluppatore stesso e l'accesso all'IA risiede sul server del cliente stesso. Nel percorso non c'è alcun SaaS di terze parti gestito da Makion: la tua connessione SAP, i tuoi dati SAP, le tue credenziali e il tuo accesso all'IA non lasciano mai infrastruttura di tua proprietà.
È una risposta deliberata alle due obiezioni più difficili all'IA-in-SAP — l'accesso di terze parti al sistema e la residenza dei dati. Entrambe sono risolte dal design on-prem, di proprietà del cliente.
I ruoli di sola lettura fisicamente non possono scrivere#
Un ruolo è un confine di permessi imposto a livello di strumento, non una richiesta nel prompt. Quando scegli un ruolo di sola lettura — Architecture, Code review, Research e ogni ruolo di consulting e support — all'agente viene consegnato solo l'insieme di strumenti SAP di lettura. Gli strumenti di scrittura non gli vengono mai passati.
Poiché gli strumenti di scrittura non sono mai stati dati all'agente, non esiste alcun prompt tu possa scrivere che faccia bloccare, impostare sorgenti, creare o attivare qualcosa a un ruolo di sola lettura. «Sola lettura» significa quindi sola lettura di fatto, non solo nell'intenzione. È questo che rende sicuro affidare all'agente un intero parco di codice custom da analizzare, o un incidente di produzione da classificare.
La cancellazione di oggetti è disabilitata in modo permanente — per ogni ruolo#
Nessun ruolo in Makion può cancellare un oggetto SAP. L'operazione di cancellazione è disabilitata incondizionatamente — sia per i ruoli di sola lettura sia per quelli con scrittura — e la richiesta viene bloccata prima ancora di raggiungere SAP. Non esiste un'impostazione che la riattivi.
Livelli dell'ambiente: QAS e PROD sono in sola lettura#
Ogni connessione SAP nella scheda Systems è etichettata con un livello dell'ambiente — DEV, QAS o PROD. QAS e PROD sono in sola lettura. Un agente connesso a un sistema QAS o PROD riceve solo strumenti di lettura, indipendentemente dal ruolo selezionato, quindi non può mai cambiare quei sistemi. Solo un sistema DEV è scrivibile, e solo tramite un ruolo con scrittura che scegli deliberatamente.
La conferma di cambio ambiente#
Poiché DEV è scrivibile e QAS/PROD sono in sola lettura, cambiare di nascosto il livello di un sistema potrebbe dare a un agente accesso in scrittura alla produzione. Makion si rifiuta di lasciare che ciò accada per un clic distratto.
Qualsiasi modifica che alteri la garanzia di sola lettura di un sistema attiva prima una conferma di cambio ambiente. La finestra di dialogo mostra il Sistema, l'Host, il Client e il Target, e richiede di digitare una stringa di conferma esatta — il livello e il nome del sistema — prima di procedere. Testo errato, o annulla, interrompe la modifica. Rendere scrivibile un sistema di produzione è quindi sempre una decisione deliberata e digitata, mai un incidente.
Non declassare mai un sistema PROD o QAS a un livello scrivibile per «lavorare più in fretta». L'etichetta di sola lettura è la garanzia che un agente non possa mai cambiare quei sistemi.
Il gate umano di applicazione nella Modalità autonoma#
La Modalità autonoma è il gate più forte del prodotto. Quando l'agente gira senza supervisione, il suo accesso a SAP è in sola lettura per l'intera esecuzione — può solo proporre modifiche in una coda di invio (ship queue). Portare una modifica in SAP è un flusso in tre fasi, e ogni fase dopo la prima è un'azione umana:
- Proponi (agente, sola lettura) — l'agente scrive le modifiche previste nella coda di invio. Nulla tocca SAP.
- Approva (umano) — una persona esamina una proposta e la approva o la rifiuta. Approvare registra solo la decisione; non scrive nulla.
- Applica (umano) — una persona clicca Applica in SAP e conferma. È l'unico passo che scrive.
Una proposta può restare Approvata indefinitamente senza alcun effetto su SAP. Il sistema in produzione cambia solo quando un umano la applica esplicitamente. Se vuoi un gate umano rigido, a livello di pulsante, su ogni scrittura, usa la Modalità autonoma invece di un ruolo interattivo con scrittura.
Nella Chat interattiva, un ruolo con scrittura modifica effettivamente SAP durante la conversazione che stai dirigendo — è lo scopo di un ruolo con scrittura, e l'hai scelto tu e lo guidi tu. Il gate proponi → approva → applica è specifico della Modalità autonoma.
Le password SAP sono cifrate con Windows DPAPI#
La tua password SAP è cifrata sulla tua macchina con Windows DPAPI, con ambito limitato al tuo account utente. Non è mai conservata in chiaro e non lascia mai la tua macchina — è usata solo dal tuo connettore per aprire il tunnel verso SAP. Quando modifichi un sistema salvato, il campo password mostra (salvato — lascia vuoto per mantenere) invece del valore.
Un registro di audit completo#
Makion registra ciò che accade. Le connessioni SAP, le chiamate SAP che l'agente effettua, gli errori e le esecuzioni dell'agente sono tutti catturati in un registro di audit, così puoi esaminare esattamente cosa è stato letto, cosa è stato cambiato e quando. Vedi il Registro di audit.
I livelli insieme#
| Livello | Cosa garantisce |
|---|---|
| Hosting on-prem | I dati SAP, le credenziali e l'accesso all'IA restano su infrastruttura di tua proprietà. |
| Ruoli di sola lettura | All'agente vengono dati solo strumenti di lettura — fisicamente non può scrivere. |
| Cancellazione disabilitata | Nessun ruolo può cancellare un oggetto SAP, mai. |
| Livelli QAS/PROD in sola lettura | Un agente non può mai cambiare un sistema QAS o PROD. |
| Conferma di cambio ambiente | Rendere scrivibile un sistema richiede una conferma digitata. |
| Gate di applicazione autonomo | Le esecuzioni senza supervisione sono in sola lettura; un umano approva e applica ogni scrittura. |
| Password cifrate con DPAPI | Le password SAP sono cifrate, user-scoped, mai in chiaro. |
| Registro di audit | Connessioni, chiamate SAP, errori ed esecuzioni sono registrati. |
Pagine correlate#
- Come funzionano i ruoli — sola lettura vs scrittura, imposto a livello di strumento.
- Systems e connessioni SAP — i livelli e la conferma di cambio ambiente.
- Modalità autonoma — il gate umano proponi → approva → applica.
- Registro di audit — l'archivio di connessioni, chiamate SAP ed esecuzioni.
- FAQ — risposte brevi alle domande comuni sulla sicurezza.