Agent może prowadzić sprawę przez kilka systemów, ale każda akcja przechodzi kontrolę uprawnień.
Agent nie przechowuje kluczy do systemów. Gdy chce wykonać działanie, przekazuje pełny kontekst do punktu decyzyjnego. Dopiero pozytywna decyzja uruchamia właściwe poświadczenie. Odmowa zatrzymuje wywołanie i zostaje w audycie z podaną regułą.
Sprawdzony zakres demonstracji
System przygotował żądanie działania w ustalonym formacie. Osobna kontrola podjęła wiążącą decyzję, zażądała drugiej zgody i nie wywołała systemu docelowego.
- Zapisany test
- Sprawdzony zakres demonstracji
- Co sprawdziliśmy
- Kontrola działań agentów
- Dane pomiaru
- dane testowe
Problem, rozwiązanie i wynik
Dlaczego wspólne konto agenta jest ryzykiem
Proces przechodzi przez ERP, CRM i DMS, a każdy system ma inne role i poświadczenia. Jeśli agent dostanie stały klucz, trudno ograniczyć pojedynczą akcję i później wykazać, dlaczego została wykonana.
Co robi system
Przed każdym działaniem system sprawdza tożsamość, jednostkę, klasę danych, rodzaj działania i wymagane zgody. Odmowa zatrzymuje dostęp do danych uwierzytelniających oraz połączenie z systemem docelowym.
Co sprawdziliśmy
System przygotował żądanie działania w ustalonym formacie. Osobna kontrola podjęła wiążącą decyzję, zażądała drugiej zgody i nie wywołała systemu docelowego.
Dla kogo
Ten system pasuje do organizacji, która chce uruchomić agentów w kilku systemach, ale wymaga kontroli każdej akcji, rozdziału obowiązków i pełnego audytu.
Żądanie → polityka → poświadczenie → audyt
- 01Agent nie przechowuje kluczy do systemów
- 02Każda akcja ma osobną decyzję
- 03Odmowa zatrzymuje wywołanie przed systemem docelowym
- Dla kogo
- Organizacje wielodziałowe z agentami pracującymi w kilku systemach
- Dane wejściowe
- Proponowane akcje agenta w ERP, CRM i DMS, każda z tożsamością, klasą danych i odwracalnością
- Decyzja człowieka
- Właściciele polityk zatwierdzają role, wyjątki i działania wymagające drugiej zgody
- Koszt
- Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
- Bezpieczeństwo
- Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.
- Zakres testu
- Czas decyzji sprawdzamy w pilotażu na regułach, systemach i obciążeniu klienta.
- Możliwość kontroli
- Każda decyzja zapisuje zastosowaną regułę, jej wersję, wykonawcę i wymagane zatwierdzenie.
- Budowa podobnego systemu
- od 25 000 zł netto · 6–16 tygodni
Granica uprawnień
Kto zarządza uprawnieniami
Właściciele systemów i bezpieczeństwa zatwierdzają role, reguły oraz wyjątki. Działania wymagające drugiej zgody czekają na człowieka. Agent wykonuje wyłącznie akcje dopuszczone przez aktualną politykę.
- Koszt
- Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
- Bezpieczeństwo
- Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.
Co trzeba sprawdzić przed produkcją
Demonstracja odtwarza mechanizm na fikcyjnej firmie i atrapach ERP, CRM oraz DMS. Nie pokazuje prywatnej topologii klienta. Przed wdrożeniem trzeba odwzorować jego role, klasy danych, zasady rozdziału obowiązków i sposób wydawania poświadczeń.
Szacowany efekt
Policz efekt na swoim wolumenie
To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Wynik potwierdzamy dopiero podczas pilotażu.
Dziś
Scenariusz obecny: 38 h
Po uruchomieniu
Scenariusz po zmianie: 12 h
Oszczędność czasu lub kosztu
Scenariusz: 18-35 h/mies., baza 26 h
- Wolumen
- Scenariusz: 900 akcji/mies.
- Formuła
- 900 x (2,5 - 0,8) min / 60
- Status wyliczenia
- średnia
Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są syntetyczne. Dane klientów pozostają prywatne. Pomiary dotyczą opisanej wersji demonstracyjnej i są wyraźnie oddzielone od wyników produkcyjnych.
Ekrany robocze
Właściciele systemów ustalają reguły i wyjątki. Agent prowadzi sprawę wyłącznie w zatwierdzonym zakresie.
Sprawa może przejść przez kilka systemów bez ręcznego przekazywania jej między pracownikami. Każda akcja ma osobną decyzję i powód. Zespół bezpieczeństwa może odtworzyć pełną ścieżkę bez powierzania agentowi stałego dostępu.
Decyzje, reguły i ślad sprawy.
Test kontekstu
Podgląd decyzji dla konkretnej osoby, jednostki, danych i akcji.
Rejestr polityk
Role, właściciele, reguły i wymagane zatwierdzenia.
Ślad audytowy
Kolejne decyzje oraz wywołania ERP, CRM i DMS.
Ekrany systemu
Zobacz, jak system działa w praktyce
To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.
- Ekrany
- 12
- px
- 1440 · 390
- 021440×1100
Rejestr ról oraz polityk dostępu. - 031440×1100
Historia sprawy przechodzącej przez trzy systemy.
Otwórz archiwum pozostałych ekranów (9)
- 041440×1100
Sprawy - 051440×1100
Jedna sprawa i macierz dostępu - 061440×1100
Przebiegi - 071440×1100
Zatrzymane wykonanie - 081440×1100
Uprawnienia - 091440×1100
Reguły polityki - 101440×1100
Rozdział obowiązków - 111440×1100
Księga audytu - 121440×1100
Pomiar
Technologia
Silnik polityk, dostawca tożsamości i oddzielne adaptery systemów.
OPA odpowiada za decyzje. Dex dostarcza tożsamość. FastAPI koordynuje żądania, a adaptery obsługują różne sposoby uwierzytelniania ERP, CRM i DMS. PostgreSQL przechowuje polityki i audyt.
- OPA 1.8.0
- niezależny punkt decyzyjny: ocenia każde żądanie i zwraca decyzję z regułą i wersją polityki
- LangGraph 1.2.10
- prowadzi pętlę procesu jako niezaufany klient, bez dostępu do poświadczeń celów
- Dex 2.43.1
- lokalne źródło tożsamości OIDC; jego tokenem Bearer uwierzytelnia się adapter CRM, więc trzeci mechanizm dostępu jest egzekwowany na poziomie adaptera
- FastAPI + httpx
- adaptery celów: uwierzytelniają ERP, CRM i DMS trzema różnymi mechanizmami, dopiero po zgodzie
- PostgreSQL 17
- dziennik decyzji tylko do dopisywania, z testem integralności wpisów
Klient otrzymuje kod, polityki, dane testowe i dokumentację. Reguły oraz adaptery dostosowujemy do jego rzeczywistych ról i systemów.
Szczegóły techniczne i pomiar
Jak system pracuje
Najpierw decyzja o uprawnieniu. Dopiero potem poświadczenie i wykonanie.
Przepływ pracy wybiera następny krok. Osobny punkt decyzyjny sprawdza, czy konkretna tożsamość może wykonać konkretną akcję na danej klasie danych. Adapter pobiera poświadczenie wyłącznie po zgodzie.
Agent zgłasza działanie wraz z pełnym kontekstem
Silnik polityk sprawdza reguły i wymagane zgody
Zgoda uruchamia właściwe poświadczenie
Odmowa zatrzymuje wywołanie przed systemem
Decyzja, wykonanie i powód trafiają do audytu
Szczegóły techniczne
Polityki są oddzielone od przepływu pracy i poświadczeń.
OPA podejmuje decyzję na podstawie pełnego kontekstu. Dex potwierdza tożsamość. Adaptery wydają różne poświadczenia dla ERP, CRM i DMS dopiero po zgodzie.
- 01
Kontekst
Żądanie opisuje użytkownika, dane i działanie.
Do decyzji trafiają tożsamość, jednostka, klasa danych, akcja, odwracalność oraz liczba zapisanych zatwierdzeń.
- 02
Decyzja
OPA ocenia jawne reguły.
Silnik polityk zwraca zgodę albo odmowę wraz z regułą. Konflikt rozdziału obowiązków i brak wymaganej zgody zatrzymują akcję.
- 03
Poświadczenie
Klucz powstaje dopiero po zgodzie.
ERP używa HTTP Basic, CRM tokenu OIDC Bearer, a DMS podpisu HMAC-SHA256. Agent nie przechowuje żadnego z tych poświadczeń.
- 04
Audyt
Każda decyzja i próba wykonania zostają w historii.
Ślad zapisuje system docelowy, tożsamość narzędzia, wykonawcę, decyzję i powód. Rejestr działa w trybie dopisywania.
Dlaczego uprawnienia są osobną usługą
Agent wybiera krok procesu, ale nie może sam przyznać sobie dostępu. Zewnętrzny silnik polityk stosuje te same reguły do każdego narzędzia i pozostawia decyzję, którą można sprawdzić niezależnie.
- Jawny kontekst każdej akcji
- Reguły poza modelem
- Poświadczenie dopiero po zgodzie
- Osobny ślad audytowy
Chcesz sprawdzić podobny proces w swojej firmie?
- 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
- Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
- Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
Terminy zobaczysz w swojej strefie czasowej.
Bez prezentacji sprzedażowej i bez zobowiązań. Jeśli automatyzacja nie ma sensu, też to napiszemy.