Przejdź do treści

Agent może prowadzić sprawę przez kilka systemów. Przed każdym działaniem musi jednak przejść kontrolę uprawnień.

Agent nie przechowuje kluczy do systemów. Gdy chce wykonać działanie, przekazuje jego kontekst do modułu kontroli uprawnień. Dopiero zgoda uruchamia właściwe poświadczenie. Odmowa zatrzymuje wywołanie, a jej powód trafia do dziennika.

Kontrola działań agentówDostarczoneRozpiszmy jedną akcję przez wasze systemy

Zakres testu

System przygotował żądanie działania w ustalonym formacie. Moduł uprawnień podjął wiążącą decyzję, zażądał drugiej zgody i nie wywołał systemu docelowego.

Zapisany test
Zakres testu
Co sprawdziliśmy
Kontrola działań agentów
Dane testu
dane testowe

Problem, rozwiązanie i wynik

  1. Dlaczego wspólne konto agenta jest ryzykiem

    Proces przechodzi przez ERP, CRM i DMS, a każdy system ma inne role i poświadczenia. Jeśli agent dostanie stały klucz, trudno ograniczyć pojedynczą akcję i później wykazać, dlaczego została wykonana.

  2. Co robi system

    Przed każdym działaniem system sprawdza tożsamość, jednostkę, klasę danych, rodzaj działania i wymagane zgody. Odmowa zatrzymuje dostęp do danych uwierzytelniających oraz połączenie z systemem docelowym.

  3. Co sprawdziliśmy

    System przygotował żądanie działania w ustalonym formacie. Moduł uprawnień podjął wiążącą decyzję, zażądał drugiej zgody i nie wywołał systemu docelowego.

Dla kogo

Ten system pasuje do organizacji, która chce uruchomić agentów w kilku systemach, ale wymaga kontroli każdej akcji, rozdziału obowiązków i historii możliwej do sprawdzenia.

Żądanie, kontrola, poświadczenie i zapis decyzji

  1. 01Agent nie przechowuje kluczy do systemów
  2. 02Każda akcja ma osobną decyzję
  3. 03Odmowa zatrzymuje wywołanie przed systemem docelowym
Dla kogo
Organizacje wielodziałowe z agentami pracującymi w kilku systemach
Dane wejściowe
Działania proponowane przez agenta w ERP, CRM i DMS, każde z informacją o tożsamości, klasie danych i możliwości cofnięcia
Decyzja człowieka
Osoby odpowiedzialne za systemy zatwierdzają role, wyjątki i działania wymagające drugiej zgody
Koszt
Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
Bezpieczeństwo
Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.
Zakres testu
Czas decyzji sprawdzamy w pilotażu na regułach, systemach i obciążeniu klienta.
Możliwość kontroli
Każda decyzja zapisuje zastosowaną regułę, jej wersję, wykonawcę i wymagane zatwierdzenie.
Budowa podobnego systemu
od 25 000 zł netto · 6–16 tygodni

Uprawnienia działania

Kto zarządza uprawnieniami

Osoby odpowiedzialne za systemy i bezpieczeństwo zatwierdzają role, reguły oraz wyjątki. Działania wymagające drugiej zgody czekają na człowieka. Agent wykonuje wyłącznie akcje dopuszczone przez aktualne reguły.

Koszt
Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
Bezpieczeństwo
Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.

Co trzeba sprawdzić przed produkcją

Publiczny podgląd odtwarza mechanizm na fikcyjnej firmie i atrapach ERP, CRM oraz DMS. Nie pokazuje prywatnej topologii klienta. Przed wdrożeniem trzeba odwzorować jego role, klasy danych, zasady rozdziału obowiązków i sposób wydawania poświadczeń.

Szacowany efekt

Policz efekt na swoim wolumenie

To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Podczas pilotażu sprawdzamy go na danych procesu.

  1. Dziś

    Scenariusz obecny: 38 h

  2. Po uruchomieniu

    Scenariusz po zmianie: 12 h

  3. Oszczędność czasu lub kosztu

    Scenariusz: 18-35 h/mies., baza 26 h

Wolumen
Scenariusz: 900 akcji/mies.
Formuła
900 x (2,5 - 0,8) min / 60
Status wyliczenia
średnia

Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są testowe. Dane klientów pozostają prywatne. Wyniki dotyczą opisanego testu; wpływ produkcyjny sprawdzamy na danych klienta.

Ekrany robocze

Osoby odpowiedzialne za systemy ustalają reguły i wyjątki. Agent prowadzi sprawę wyłącznie w zatwierdzonym zakresie.

Sprawa może przejść przez kilka systemów bez ręcznego przekazywania jej między pracownikami. Każda akcja ma osobną decyzję i powód. Zespół bezpieczeństwa może odtworzyć pełną ścieżkę bez powierzania agentowi stałego dostępu.

Decyzje, reguły i historia sprawy.

Test kontekstu

Podgląd decyzji dla konkretnej osoby, jednostki, danych i akcji.

Rejestr reguł dostępu

Role, osoby odpowiedzialne, reguły i wymagane zatwierdzenia.

Historia działań

Kolejne decyzje oraz wywołania ERP, CRM i DMS.

Ekrany systemu

Zobacz, jak system działa w praktyce

To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.

Ekrany
12
px
1440 · 390
011440×1100
Decyzja z podaną regułą i kontekstem.
390390×844
  1. 021440×1100
    Rejestr ról oraz reguł dostępu.
  2. 031440×1100
    Historia sprawy przechodzącej przez trzy systemy.
Otwórz archiwum pozostałych ekranów (9)
  1. 041440×1100
    Sprawy
  2. 051440×1100
    Jedna sprawa i macierz dostępu
  3. 061440×1100
    Przebiegi
  4. 071440×1100
    Zatrzymane wykonanie
  5. 081440×1100
    Uprawnienia
  6. 091440×1100
    Reguły dostępu
  7. 101440×1100
    Rozdział obowiązków
  8. 111440×1100
    Księga audytu
  9. 121440×1100
    Test

Technologia

OPA, dostawca tożsamości i oddzielne adaptery systemów.

OPA odpowiada za decyzje. Dex dostarcza tożsamość. FastAPI koordynuje żądania, a adaptery obsługują różne sposoby uwierzytelniania ERP, CRM i DMS. PostgreSQL przechowuje reguły oraz historię decyzji.

OPA 1.8.0
niezależny punkt decyzyjny: ocenia każde żądanie i zwraca decyzję z regułą oraz numerem jej wersji
LangGraph 1.2.10
steruje kolejnymi krokami jako niezaufany klient, bez dostępu do poświadczeń systemów docelowych
Dex 2.43.1
lokalne źródło tożsamości OIDC; adapter CRM przyjmuje jego token Bearer i sam sprawdza ten sposób dostępu
FastAPI + httpx
adaptery celów: uwierzytelniają ERP, CRM i DMS trzema różnymi mechanizmami, dopiero po zgodzie
PostgreSQL 17
dziennik decyzji tylko do dopisywania, z testem integralności wpisów

Klient otrzymuje kod, reguły dostępu, dane testowe i dokumentację. Reguły oraz adaptery dostosowujemy do jego rzeczywistych ról i systemów.

Szczegóły techniczne i wyniki testów

Jak system pracuje

Najpierw decyzja o uprawnieniu. Dopiero potem poświadczenie i wykonanie.

System wybiera następny krok. Osobny moduł sprawdza, czy wskazana osoba lub usługa może wykonać dane działanie na tej klasie informacji. Adapter pobiera poświadczenie dopiero po zgodzie.

01

Agent zgłasza działanie wraz z pełnym kontekstem

02

Moduł OPA sprawdza reguły dostępu i wymagane zgody

03

Zgoda uruchamia właściwe poświadczenie

Odmowa zatrzymuje wywołanie przed systemem

04

Decyzja, wykonanie i powód trafiają do historii

Szczegóły techniczne

Reguły dostępu są oddzielone od przebiegu pracy i poświadczeń.

OPA podejmuje decyzję na podstawie pełnego kontekstu. Dex potwierdza tożsamość. Adaptery wydają różne poświadczenia dla ERP, CRM i DMS dopiero po zgodzie.

  1. 01

    Kontekst

    Żądanie opisuje użytkownika, dane i działanie.

    Do decyzji trafiają tożsamość, jednostka, klasa danych, akcja, odwracalność oraz liczba zapisanych zatwierdzeń.

  2. 02

    Decyzja

    OPA ocenia jawne reguły.

    OPA zwraca zgodę albo odmowę wraz z regułą. Konflikt rozdziału obowiązków i brak wymaganej zgody zatrzymują akcję.

  3. 03

    Poświadczenie

    Poświadczenie jest wydawane dopiero po zgodzie.

    ERP używa HTTP Basic, CRM tokenu OIDC Bearer, a DMS podpisu HMAC-SHA256. Agent nie przechowuje żadnego z tych poświadczeń.

  4. 04

    Historia

    Każda decyzja i próba wykonania zostają w historii.

    Dziennik zapisuje system docelowy, tożsamość narzędzia, wykonawcę, decyzję i powód. Nowe wpisy można dopisywać, ale nie zmieniać.

Dlaczego uprawnienia są osobną usługą

Agent wybiera krok procesu, ale nie może sam przyznać sobie dostępu. OPA stosuje te same reguły do każdego narzędzia i zapisuje decyzję, którą można później sprawdzić.

  • Jawny kontekst każdej akcji
  • Reguły poza modelem
  • Poświadczenie dopiero po zgodzie
  • Oddzielna historia decyzji

Chcesz sprawdzić podobny proces w swojej firmie?

  • 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
  • Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
  • Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
0 zł30 minut · pisemne podsumowanie w 2 dni robocze
Umów bezpłatny skan procesów (30 min)

Terminy zobaczysz w swojej strefie czasowej.

W 30 minut wybieramy proces do oceny, a w ciągu 2 dni roboczych dostajesz rekomendację, także gdy lepsza będzie prostsza droga.