Модель безпеки
Makion побудований на одному принципі: ШІ може вільно досліджувати вашу систему SAP, але змінювати її він може лише під прямим контролем людини — і цей контроль забезпечений у коді, а не ввічливими проханнями до моделі. Ця сторінка пояснює кожен шар захисту, щоб ви могли оцінити продукт із упевненістю.
Makion не пов'язаний із SAP SE. SAP і ABAP — торгові марки SAP SE, і тут вони вживаються лише описово.
On-premise (локально, у вашій інфраструктурі): ваш SAP, ваш сервер, ваша машина#
Усе працює на інфраструктурі, яку контролює клієнт. Бекенд Makion розміщується клієнтом, SAP-конектор працює на власній машині розробника, а вхід у ШІ живе на власному сервері клієнта. У ланцюжку немає жодного стороннього SaaS, яким керує Makion: ваше підключення до SAP, ваші дані SAP, ваші облікові дані та ваш вхід у ШІ ніколи не залишають інфраструктуру, якою ви володієте.
Це свідома відповідь на два найскладніші заперечення щодо ШІ в SAP — сторонній доступ до системи та резидентність даних. Обидва вирішуються локальною конструкцією у власності клієнта.
Ролі лише для читання фізично не можуть писати#
Роль — це межа дозволів, забезпечена на рівні інструментів, а не проханням у промпті. Коли ви обираєте роль лише для читання — Архітектура, Ревʼю коду, Дослідження і кожну консалтингову та підтримкову роль — агенту передається лише набір інструментів SAP для читання. Інструменти запису йому ніколи не передаються.
Оскільки інструменти запису агенту ніколи не давали, немає промпту, який ви могли б написати, щоб роль лише для читання заблокувала, задала сорс, створила чи активувала будь-що. «Лише для читання» тому означає лише читання насправді, а не лише за наміром. Саме це робить безпечним передати агенту весь масив кастомного коду для аналізу або продуктивний інцидент для тріажу.
Видалення об'єктів назавжди вимкнене — для кожної ролі#
Жодна роль у Makion не може видалити об'єкт SAP. Операція видалення вимкнена безумовно — однаково для ролей лише для читання і ролей із записом — і запит блокується, перш ніж він взагалі досягне SAP. Немає налаштування, яке вмикає її назад.
Рівні середовищ: QAS і PROD — лише для читання#
Кожне підключення до SAP на вкладці Системи позначене рівнем середовища — DEV, QAS або PROD. QAS і PROD — лише для читання. Агенту, підключеному до системи QAS чи PROD, передаються лише інструменти для читання незалежно від обраної ролі, тож він ніколи не може змінити ці системи. Записуваною є лише система DEV, і навіть тоді — лише через роль із записом, яку ви свідомо обираєте.
Підтвердження зміни середовища#
Оскільки DEV є записуваним, а QAS/PROD — лише для читання, тихе змінення рівня системи могло б надати агенту доступ на запис до продуктиву. Makion відмовляється допускати, щоб це сталося випадковим кліком.
Будь-яка зміна, що змінила б гарантію «лише для читання» системи, спершу запускає підтвердження зміни середовища. Діалог показує Систему, Хост, Клієнт і Ціль та вимагає, щоб ви ввели точний рядок підтвердження — рівень і назву системи — перш ніж він продовжить. Неправильний текст або скасування перериває зміну. Зробити продуктивну систему записуваною тому завжди є свідомим, набраним вручну рішенням, ніколи не випадковістю.
Ніколи не знижуйте рівень системи PROD чи QAS до записуваного, щоб «швидше зробити роботу». Позначка «лише для читання» — це гарантія того, що агент ніколи не зможе змінити ці системи.
Людський запобіжник застосування в Автономному режимі#
Автономний режим — найсильніший запобіжник у продукті. Коли агент працює без нагляду, його доступ до SAP лишається лише для читання протягом усього запуску — він може лише пропонувати зміни в чергу змін. Провести зміну в SAP — це триетапний потік, і кожен етап після першого є дією людини:
- Пропозиція (агент, лише читання) — агент записує свої заплановані зміни в чергу змін. Ніщо не торкається SAP.
- Схвалення (людина) — людина переглядає пропозицію і схвалює чи відхиляє її. Схвалення лише фіксує рішення; воно нічого не записує.
- Застосування (людина) — людина натискає Застосувати в SAP і підтверджує. Це єдиний крок, що записує.
Пропозиція може лишатися Схваленою скільки завгодно без жодного впливу на SAP. Робоча система змінюється лише тоді, коли людина явно її застосовує. Якщо ви хочете жорсткий, на рівні кнопки людський запобіжник на кожен запис, використовуйте Автономний режим, а не інтерактивну роль із записом.
В інтерактивному Чаті роль із записом справді змінює SAP під час розмови, якою ви керуєте — це і є призначення ролі із записом, і ви її обрали й скеровуєте. Запобіжник пропозиція → схвалення → застосування специфічний для Автономного режиму.
Паролі SAP шифруються за допомогою Windows DPAPI#
Ваш пароль SAP шифрується на вашій власній машині за допомогою Windows DPAPI, з прив'язкою до вашого облікового запису користувача. Він ніколи не зберігається у відкритому вигляді і ніколи не залишає вашу машину — він використовується лише вашим власним конектором, щоб відкрити тунель до SAP. Коли ви редагуєте збережену систему, поле пароля показує (saved — leave empty to keep), а не значення.
Повний журнал аудиту#
Makion записує те, що відбувається. Підключення до SAP, SAP-виклики, які робить агент, помилки та запуски агента — усе фіксується в журналі аудиту, тож ви можете переглянути, що саме було прочитано, що змінено і коли. Дивіться Журнал аудиту.
Шари разом#
| Шар | Що він гарантує |
|---|---|
| Локальний хостинг | Дані SAP, облікові дані та вхід у ШІ лишаються на інфраструктурі, якою ви володієте. |
| Ролі лише для читання | Агенту передаються лише інструменти для читання — він фізично не може писати. |
| Видалення вимкнене | Жодна роль не може видалити об'єкт SAP, ніколи. |
| Рівні QAS/PROD лише для читання | Агент ніколи не може змінити систему QAS чи PROD. |
| Підтвердження зміни середовища | Зробити систему записуваною вимагає набраного вручну підтвердження. |
| Запобіжник застосування в Автономному режимі | Запуски без нагляду — лише для читання; людина схвалює і застосовує кожен запис. |
| Паролі, зашифровані DPAPI | Паролі SAP зашифровані, прив'язані до користувача, ніколи не у відкритому вигляді. |
| Журнал аудиту | Підключення, SAP-виклики, помилки та запуски записуються. |
Пов'язані сторінки#
- Як працюють ролі — лише для читання проти запису, забезпечено на рівні інструментів.
- Системи та підключення до SAP — рівні та підтвердження зміни середовища.
- Автономний режим — людський запобіжник пропозиція → схвалення → застосування.
- Журнал аудиту — запис підключень, SAP-викликів і запусків.
- FAQ — короткі відповіді на поширені питання про безпеку.