Як працюють ролі
Роль — це найважливіший вибір, який ви робите перед надсиланням задачі. Ви обираєте її в редакторі повідомлення Чату, і вона одразу вирішує дві речі: методологію агента — як він підходить до роботи — і, що критично, його дозволи в SAP — які інструменти йому фізично передано.
Ця сторінка пояснює, як ролі обмежують агента, як вони згруповані в списку вибору та які знання несе кожна роль. Кожна доступна для вибору роль перелічена у зведеній таблиці наприкінці, з посиланням на її сторінку з деталями.
Роль — це межа дозволів, а не просто підказка#
Ролі впроваджуються на рівні інструментів, а не через інструкцію. Коли ви обираєте роль, Makion вирішує, які інструменти SAP передати агенту для цього запуску:
- Ролям лише для читання передається лише читальний набір інструментів SAP. Вони можуть читати вихідний код, структури, списки використання (where-used), таблиці, дампи та логи, але інструменти запису їм ніколи не передаються — тож вони фізично не можуть заблокувати об'єкт, задати вихідний код, створити чи активувати. Немає такої підказки, яку можна написати, щоб роль лише для читання змінила SAP, бо цю здатність їй ніколи не надавали.
- Ролі із записом отримують читальний набір плюс інструменти запису, тож вони можуть блокувати, задавати вихідний код, створювати та активувати в межах виконання роботи, яку ви скеровуєте.
Видалення об'єктів вимкнене для кожної ролі, беззастережно — як для ролей лише для читання, так і для ролей із записом. Жодна роль не може видалити об'єкт SAP; запит блокується ще до того, як досягне SAP. Дивіться Модель безпеки, щоб дізнатися, як це впроваджено.
Оскільки межа фізична, «лише для читання» в Makion означає лише для читання насправді, а не лише за наміром. Саме це дозволяє передати агенту цілий масив кастомного коду для аналізу або інцидент на розбір без ризику, що він щось змінить.
Ролі згруповані за продуктом#
У редакторі повідомлення Чату селектор Роль групує ролі під трьома заголовками продуктів:
- Розробка — будувати, рецензувати, тестувати та мігрувати ABAP і пов'язані об'єкти.
- Консалтинг — консультативний аналіз лише для читання, що дає клієнтські результати.
- Підтримка — діагностика інцидентів лише для читання, що називає наступну дію для людини.
Ролі лише для читання мають суфікс · лише читання у випадному списку, тож ви можете з першого погляду зрозуміти, що роль вміє, ще до її вибору.
Кожна роль несе знання#
Роль — це ніколи не просто голий набір дозволів. Кожна роль працює з:
- Базовим пакетом знань ABAP — спільні конвенції та жорсткі обмеження, яких дотримується кожна роль Makion.
- Власними базовими правилами та знаннями вашого проєкту — стандартами, які адміністратор визначає для кожного проєкту у вкладці Методологія. Саме так ви змушуєте агента дотримуватися конвенцій вашої команди. Дивіться Методологію та Налаштування проєктів.
Деякі ролі також несуть додаткові пакети знань, специфічні для ролі — наприклад, ролі побудови й міграції постачаються з цільовими знаннями для роботи з CDS, RAP чи Clean-Core. Адміністратори налаштовують базові правила та знання для кожного проєкту, тож одна й та сама роль може навмисно поводитися по-різному у двох проєктах.
Лише для читання проти запису з першого погляду#
| Роль лише для читання | Роль із записом | |
|---|---|---|
| Інструменти, передані агенту | Лише читальний набір | Читальний набір плюс інструменти запису |
| Чи може блокувати / задавати код / створювати / активувати? | Ні — фізично не може | Так, у межах задачі, яку ви скеровуєте |
| Чи може видалити об'єкт SAP? | Ні | Ні |
| Типове застосування | Досліджувати, рецензувати, оцінювати, діагностувати | Впроваджувати, тестувати, мігрувати, будувати |
Роль із записом змінює SAP під час розмови, яку ви скеровуєте — саме в цьому призначення ролі із записом. Якщо вам потрібен жорсткий шлюз «людина схвалює та застосовує» на кожен запис, використовуйте натомість Автономний режим.
Системні ролі (лише в Автономному режимі)#
Окрім доступних для вибору ролей, у Makion є невеликий набір прихованих системних ролей, які використовуються лише конвеєром застосування Автономного режиму — наприклад, автономний планувальник, виконавець і письменник застосування, пакетний активатор та верифікатор. Ви ніколи не обираєте їх у редакторі повідомлення; вони існують, щоб виконувати потік «пропозиція → схвалення → застосування», який контролює людина. Вони задокументовані разом з Автономним режимом, а не тут.
Усі доступні для вибору ролі#
Кожна роль, яку ви можете обрати в редакторі повідомлення, згрупована за продуктом.
Розробка#
| Роль | Читання/Запис | Використовуйте, щоб… |
|---|---|---|
| Розробка | Запис | Реалізувати вимогу від початку до кінця — дослідити, повторно використати, спланувати, заблокувати, перевірити, активувати, відзвітувати. Типова роль. |
| Архітектура | Лише читання | Отримати проєкт рішення й план (об'єкти, патерни, модель даних, транспорт, ризики) без втручання в SAP. |
| Рецензія коду | Лише читання | Рецензувати цільові об'єкти за вашими стандартами й отримати пріоритезовані зауваження з виправленнями. |
| Модульні тести | Запис (лише тести) | Написати чи розширити тести ABAP Unit без зміни продуктивної логіки. |
| Перевірка ATC | Запис | Запустити ABAP Test Cockpit і відзвітувати про згруповані зауваження; виправляти лише на запит. |
| Усунення ATC | Запис | Запустити ATC і виправляти зауваження по одній категорії за раз, зі збереженням поведінки, на власному транспорті. |
| Дослідження | Лише читання | Досліджувати й відповідати на питання з доказами — безпечна перша роль. |
| Специфікація | Лише читання (SAP) | Перетворити сиру клієнтську специфікацію на нормалізований формат специфікації Makion. |
| Оцінка трудовитрат | Лише читання | Перетворити специфікацію на чесну діапазонну оцінку трудовитрат, яку можна завантажити. |
| CDS | Запис | Проєктувати й будувати справжні моделі даних CDS VDM знизу вгору. |
| RAP | Запис | Побудувати повний бізнес-об'єкт RAP, від моделі даних до сервісу. |
| Fiori | Запис | Підготувати сервіс OData до Fiori Elements за допомогою шару анотацій @UI. |
| Міграція | Запис | Інтерактивно підготувати один об'єкт до ECC→S/4HANA / Clean-Core, зі схваленням людиною. |
| Карта міграції | Лише читання | Проаналізувати масив кастомного коду для міграції на S/4 і класифікувати об'єкти за використанням. |
| Перевірка clean-core | Лише читання | Проаудитувати об'єкти на відповідність clean-core для S/4HANA. |
| Adobe Forms | Лише читання (SAP) | Клонувати й адаптувати SAP Interactive Form і отримати готовий XDP для вставки. |
Консалтинг#
| Роль | Читання/Запис | Використовуйте, щоб… |
|---|---|---|
| Оцінювання | Лише читання | Скласти оцінку поточного стану обмеженої області кастомного коду. |
| Рецензія повноважень | Лише читання | Вивести необхідні об'єкти повноважень із коду й відзвітувати про брак проти надмірних прав. |
| Інвентаризація інтерфейсів | Лише читання | Інвентаризувати інтерфейси (RFC, ALE/IDoc, Gateway) з конфігурації та коду. |
| Звіт про постачання | Лише читання | Зібрати клієнтський результат із вердиктом GO / GO-WITH-WARNINGS / NO-GO. |
| Карта міграції | Лише читання | (Також тут) Аналіз масиву для планування ECC→S/4. |
| Перевірка clean-core | Лише читання | (Також тут) Аудит об'єктів на відповідність clean-core. |
Підтримка#
| Роль | Читання/Запис | Використовуйте, щоб… |
|---|---|---|
| Діагностика | Лише читання | Розібрати інцидент від однієї опорної точки й ранжувати ймовірні першопричини. |
| Перевірка стану | Лише читання | Провести швидкий ранковий огляд на застряглі IDoc, збійні завдання та дампи. |
| Розбір IDoc | Лише читання | Заглибитися у збій IDoc і передати точний крок ручної повторної обробки. |
Пов'язані сторінки#
- Чат — де ви обираєте роль і надсилаєте задачу.
- Ролі розробника — будувати, рецензувати, тестувати та аналізувати ABAP.
- CDS, RAP, Fiori та міграція — CDS, RAP, Fiori та міграція.
- Adobe Forms — клонувати й адаптувати SAP Interactive Forms.
- Ролі консалтингу — консультативні результати лише для читання.
- Ролі підтримки — діагностика інцидентів лише для читання.
- Методологія та Налаштування проєктів — налаштувати базові правила та знання ролей для кожного проєкту.
- Модель безпеки — як впроваджено доступ лише для читання та запис.
- Автономний режим — конвеєр застосування під контролем людини та його системні ролі.