MakionDocs ← makion.dev

Modelo de segurança

O Makion assenta num princípio: a IA pode investigar o seu sistema SAP livremente, mas só pode alterá-lo sob controlo humano direto — e esse controlo é imposto em código, não pedindo educadamente ao modelo. Esta página explica cada camada de proteção para que possa avaliar o produto com confiança.

O Makion não está associado à SAP SE. SAP e ABAP são marcas registadas da SAP SE e são aqui usadas apenas de forma descritiva.

On-premise: o seu SAP, o seu servidor, a sua máquina#

Tudo corre em infraestrutura que o cliente controla. O backend do Makion é alojado pelo cliente, o conector SAP corre na própria máquina do programador, e o início de sessão da IA reside no próprio servidor do cliente. Não existe nenhum SaaS de terceiros operado pelo Makion no caminho: a sua ligação SAP, os seus dados SAP, as suas credenciais e o seu início de sessão da IA nunca saem de infraestrutura que possui.

Esta é uma resposta deliberada às duas objeções mais difíceis à IA-no-SAP — o acesso de terceiros ao sistema, e a residência dos dados. Ambas são resolvidas pelo design on-premise (na sua própria infraestrutura), propriedade do cliente.

As funções de leitura apenas fisicamente não conseguem escrever#

Uma função é uma fronteira de permissões imposta ao nível da ferramenta, não um pedido de prompt. Quando escolhe uma função de leitura apenas — Arquitetura, Revisão de código, Investigação, e todas as funções de consultoria e suporte — o agente recebe apenas o conjunto de leitura das ferramentas SAP. As ferramentas de escrita nunca lhe são passadas.

Como as ferramentas de escrita nunca foram dadas ao agente, não há nenhum prompt que possa escrever que faça com que uma função de leitura apenas bloqueie, defina fonte, crie ou ative o que quer que seja. "Leitura apenas" significa, portanto, leitura apenas de facto, não apenas de intenção. É isto que torna seguro entregar ao agente um domínio inteiro de código personalizado para analisar, ou um incidente de produção para triagem.

A eliminação de objetos está permanentemente desativada — para todas as funções#

Nenhuma função no Makion pode eliminar um objeto SAP. A operação de eliminação está desativada incondicionalmente — para funções de leitura apenas e de escrita por igual — e o pedido é bloqueado antes de sequer chegar ao SAP. Não existe qualquer definição que a reative.

Níveis de ambiente: QAS e PROD são de leitura apenas#

Cada ligação SAP no separador Sistemas é etiquetada com um nível de ambienteDEV, QAS ou PROD. QAS e PROD são de leitura apenas. Um agente ligado a um sistema QAS ou PROD recebe apenas ferramentas de leitura, independentemente da função selecionada, pelo que nunca pode alterar esses sistemas. Apenas um sistema DEV é gravável, e mesmo assim apenas através de uma função com escrita que escolha deliberadamente.

A confirmação de alteração de ambiente#

Como o DEV é gravável e o QAS/PROD são de leitura apenas, alterar discretamente o nível de um sistema poderia dar a um agente acesso de escrita à produção. O Makion recusa-se a deixar que isso aconteça por um clique acidental.

Qualquer alteração que altere a garantia de leitura apenas de um sistema aciona primeiro uma confirmação de alteração de ambiente. A caixa de diálogo mostra o Sistema, o Host, o Mandante e o Destino, e exige que digite uma cadeia de confirmação exata — o nível e o nome do sistema — antes de prosseguir. Texto errado, ou cancelar, aborta a alteração. Tornar um sistema de produção gravável é, portanto, sempre uma decisão deliberada e digitada, nunca um acidente.

Nunca despromova um sistema PROD ou QAS para um nível gravável para "trabalhar mais depressa." A etiqueta de leitura apenas é a garantia de que um agente nunca pode alterar esses sistemas.

O gate de aplicação humano no modo autónomo#

O modo autónomo é o gate mais forte do produto. Quando o agente corre sem supervisão, o seu acesso SAP é de leitura apenas durante toda a execução — só pode propor alterações para uma fila de envio (ship queue). Levar uma alteração ao SAP é um fluxo de três fases, e cada fase depois da primeira é uma ação humana:

  1. Propor (agente, leitura apenas) — o agente escreve as suas alterações pretendidas na fila de envio. Nada toca no SAP.
  2. Aprovar (humano) — uma pessoa revê uma proposta e aprova ou rejeita. Aprovar apenas regista a decisão; não escreve nada.
  3. Aplicar (humano) — uma pessoa clica em Aplicar ao SAP e confirma. Este é o único passo que escreve.

Uma proposta pode permanecer Aprovada indefinidamente com zero efeito no SAP. O sistema ativo só muda quando um humano a aplica explicitamente. Se quer um gate humano rígido, ao nível de botão, sobre cada escrita, use o modo autónomo em vez de uma função com escrita interativa.

No Chat interativo, uma função com escrita altera o SAP durante a conversa que está a dirigir — esse é o propósito de uma função com escrita, e escolheu-a e conduziu-a. O gate propor → aprovar → aplicar é específico do modo autónomo.

As palavras-passe SAP são cifradas com o Windows DPAPI#

A sua palavra-passe SAP é cifrada na sua própria máquina com o Windows DPAPI, restrita à sua conta de utilizador. Nunca é guardada em texto simples, e nunca sai da sua máquina — é usada apenas pelo seu próprio conector para abrir o túnel para o SAP. Quando edita um sistema guardado, o campo da palavra-passe mostra (guardada — deixe vazio para manter) em vez do valor.

Um registo de auditoria completo#

O Makion regista o que acontece. As ligações SAP, as chamadas SAP que o agente faz, os erros e as execuções do agente são todos capturados num registo de auditoria, para que possa rever exatamente o que foi lido, o que foi alterado e quando. Consulte o Registo de auditoria.

As camadas em conjunto#

Camada O que garante
Alojamento on-premise Os dados SAP, as credenciais e o início de sessão da IA permanecem em infraestrutura que possui.
Funções de leitura apenas O agente recebe apenas ferramentas de leitura — fisicamente não consegue escrever.
Eliminação desativada Nenhuma função pode eliminar um objeto SAP, nunca.
Níveis QAS/PROD de leitura apenas Um agente nunca pode alterar um sistema QAS ou PROD.
Confirmação de alteração de ambiente Tornar um sistema gravável exige uma confirmação digitada.
Gate de aplicação autónomo As execuções sem supervisão são de leitura apenas; um humano aprova e aplica cada escrita.
Palavras-passe cifradas com DPAPI As palavras-passe SAP são cifradas, restritas ao utilizador, nunca em texto simples.
Registo de auditoria Ligações, chamadas SAP, erros e execuções são registados.