MakionDocs ← makion.dev

Як працюють ролі

Роль — це найважливіший вибір, який ви робите перед надсиланням задачі. Ви обираєте її в редакторі повідомлення Чату, і вона одразу вирішує дві речі: методологію агента — як він підходить до роботи — і, що критично, його дозволи в SAP — які інструменти йому фізично передано.

Ця сторінка пояснює, як ролі обмежують агента, як вони згруповані в списку вибору та які знання несе кожна роль. Кожна доступна для вибору роль перелічена у зведеній таблиці наприкінці, з посиланням на її сторінку з деталями.

Роль — це межа дозволів, а не просто підказка#

Ролі впроваджуються на рівні інструментів, а не через інструкцію. Коли ви обираєте роль, Makion вирішує, які інструменти SAP передати агенту для цього запуску:

Видалення об'єктів вимкнене для кожної ролі, беззастережно — як для ролей лише для читання, так і для ролей із записом. Жодна роль не може видалити об'єкт SAP; запит блокується ще до того, як досягне SAP. Дивіться Модель безпеки, щоб дізнатися, як це впроваджено.

Оскільки межа фізична, «лише для читання» в Makion означає лише для читання насправді, а не лише за наміром. Саме це дозволяє передати агенту цілий масив кастомного коду для аналізу або інцидент на розбір без ризику, що він щось змінить.

Ролі згруповані за продуктом#

У редакторі повідомлення Чату селектор Роль групує ролі під трьома заголовками продуктів:

Ролі лише для читання мають суфікс · лише читання у випадному списку, тож ви можете з першого погляду зрозуміти, що роль вміє, ще до її вибору.

Кожна роль несе знання#

Роль — це ніколи не просто голий набір дозволів. Кожна роль працює з:

  1. Базовим пакетом знань ABAP — спільні конвенції та жорсткі обмеження, яких дотримується кожна роль Makion.
  2. Власними базовими правилами та знаннями вашого проєкту — стандартами, які адміністратор визначає для кожного проєкту у вкладці Методологія. Саме так ви змушуєте агента дотримуватися конвенцій вашої команди. Дивіться Методологію та Налаштування проєктів.

Деякі ролі також несуть додаткові пакети знань, специфічні для ролі — наприклад, ролі побудови й міграції постачаються з цільовими знаннями для роботи з CDS, RAP чи Clean-Core. Адміністратори налаштовують базові правила та знання для кожного проєкту, тож одна й та сама роль може навмисно поводитися по-різному у двох проєктах.

Лише для читання проти запису з першого погляду#

Роль лише для читання Роль із записом
Інструменти, передані агенту Лише читальний набір Читальний набір плюс інструменти запису
Чи може блокувати / задавати код / створювати / активувати? Ні — фізично не може Так, у межах задачі, яку ви скеровуєте
Чи може видалити об'єкт SAP? Ні Ні
Типове застосування Досліджувати, рецензувати, оцінювати, діагностувати Впроваджувати, тестувати, мігрувати, будувати

Роль із записом змінює SAP під час розмови, яку ви скеровуєте — саме в цьому призначення ролі із записом. Якщо вам потрібен жорсткий шлюз «людина схвалює та застосовує» на кожен запис, використовуйте натомість Автономний режим.

Системні ролі (лише в Автономному режимі)#

Окрім доступних для вибору ролей, у Makion є невеликий набір прихованих системних ролей, які використовуються лише конвеєром застосування Автономного режиму — наприклад, автономний планувальник, виконавець і письменник застосування, пакетний активатор та верифікатор. Ви ніколи не обираєте їх у редакторі повідомлення; вони існують, щоб виконувати потік «пропозиція → схвалення → застосування», який контролює людина. Вони задокументовані разом з Автономним режимом, а не тут.

Усі доступні для вибору ролі#

Кожна роль, яку ви можете обрати в редакторі повідомлення, згрупована за продуктом.

Розробка#

Роль Читання/Запис Використовуйте, щоб…
Розробка Запис Реалізувати вимогу від початку до кінця — дослідити, повторно використати, спланувати, заблокувати, перевірити, активувати, відзвітувати. Типова роль.
Архітектура Лише читання Отримати проєкт рішення й план (об'єкти, патерни, модель даних, транспорт, ризики) без втручання в SAP.
Рецензія коду Лише читання Рецензувати цільові об'єкти за вашими стандартами й отримати пріоритезовані зауваження з виправленнями.
Модульні тести Запис (лише тести) Написати чи розширити тести ABAP Unit без зміни продуктивної логіки.
Перевірка ATC Запис Запустити ABAP Test Cockpit і відзвітувати про згруповані зауваження; виправляти лише на запит.
Усунення ATC Запис Запустити ATC і виправляти зауваження по одній категорії за раз, зі збереженням поведінки, на власному транспорті.
Дослідження Лише читання Досліджувати й відповідати на питання з доказами — безпечна перша роль.
Специфікація Лише читання (SAP) Перетворити сиру клієнтську специфікацію на нормалізований формат специфікації Makion.
Оцінка трудовитрат Лише читання Перетворити специфікацію на чесну діапазонну оцінку трудовитрат, яку можна завантажити.
CDS Запис Проєктувати й будувати справжні моделі даних CDS VDM знизу вгору.
RAP Запис Побудувати повний бізнес-об'єкт RAP, від моделі даних до сервісу.
Fiori Запис Підготувати сервіс OData до Fiori Elements за допомогою шару анотацій @UI.
Міграція Запис Інтерактивно підготувати один об'єкт до ECC→S/4HANA / Clean-Core, зі схваленням людиною.
Карта міграції Лише читання Проаналізувати масив кастомного коду для міграції на S/4 і класифікувати об'єкти за використанням.
Перевірка clean-core Лише читання Проаудитувати об'єкти на відповідність clean-core для S/4HANA.
Adobe Forms Лише читання (SAP) Клонувати й адаптувати SAP Interactive Form і отримати готовий XDP для вставки.

Консалтинг#

Роль Читання/Запис Використовуйте, щоб…
Оцінювання Лише читання Скласти оцінку поточного стану обмеженої області кастомного коду.
Рецензія повноважень Лише читання Вивести необхідні об'єкти повноважень із коду й відзвітувати про брак проти надмірних прав.
Інвентаризація інтерфейсів Лише читання Інвентаризувати інтерфейси (RFC, ALE/IDoc, Gateway) з конфігурації та коду.
Звіт про постачання Лише читання Зібрати клієнтський результат із вердиктом GO / GO-WITH-WARNINGS / NO-GO.
Карта міграції Лише читання (Також тут) Аналіз масиву для планування ECC→S/4.
Перевірка clean-core Лише читання (Також тут) Аудит об'єктів на відповідність clean-core.

Підтримка#

Роль Читання/Запис Використовуйте, щоб…
Діагностика Лише читання Розібрати інцидент від однієї опорної точки й ранжувати ймовірні першопричини.
Перевірка стану Лише читання Провести швидкий ранковий огляд на застряглі IDoc, збійні завдання та дампи.
Розбір IDoc Лише читання Заглибитися у збій IDoc і передати точний крок ручної повторної обробки.