Agent może prowadzić sprawę przez kilka systemów. Przed każdym działaniem musi jednak przejść kontrolę uprawnień.
Agent nie przechowuje kluczy do systemów. Gdy chce wykonać działanie, przekazuje jego kontekst do modułu kontroli uprawnień. Dopiero zgoda uruchamia właściwe poświadczenie. Odmowa zatrzymuje wywołanie, a jej powód trafia do dziennika.
Zakres testu
System przygotował żądanie działania w ustalonym formacie. Moduł uprawnień podjął wiążącą decyzję, zażądał drugiej zgody i nie wywołał systemu docelowego.
- Zapisany test
- Zakres testu
- Co sprawdziliśmy
- Kontrola działań agentów
- Dane testu
- dane testowe
Problem, rozwiązanie i wynik
Dlaczego wspólne konto agenta jest ryzykiem
Proces przechodzi przez ERP, CRM i DMS, a każdy system ma inne role i poświadczenia. Jeśli agent dostanie stały klucz, trudno ograniczyć pojedynczą akcję i później wykazać, dlaczego została wykonana.
Co robi system
Przed każdym działaniem system sprawdza tożsamość, jednostkę, klasę danych, rodzaj działania i wymagane zgody. Odmowa zatrzymuje dostęp do danych uwierzytelniających oraz połączenie z systemem docelowym.
Co sprawdziliśmy
System przygotował żądanie działania w ustalonym formacie. Moduł uprawnień podjął wiążącą decyzję, zażądał drugiej zgody i nie wywołał systemu docelowego.
Dla kogo
Ten system pasuje do organizacji, która chce uruchomić agentów w kilku systemach, ale wymaga kontroli każdej akcji, rozdziału obowiązków i historii możliwej do sprawdzenia.
Żądanie, kontrola, poświadczenie i zapis decyzji
- 01Agent nie przechowuje kluczy do systemów
- 02Każda akcja ma osobną decyzję
- 03Odmowa zatrzymuje wywołanie przed systemem docelowym
- Dla kogo
- Organizacje wielodziałowe z agentami pracującymi w kilku systemach
- Dane wejściowe
- Działania proponowane przez agenta w ERP, CRM i DMS, każde z informacją o tożsamości, klasie danych i możliwości cofnięcia
- Decyzja człowieka
- Osoby odpowiedzialne za systemy zatwierdzają role, wyjątki i działania wymagające drugiej zgody
- Koszt
- Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
- Bezpieczeństwo
- Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.
- Zakres testu
- Czas decyzji sprawdzamy w pilotażu na regułach, systemach i obciążeniu klienta.
- Możliwość kontroli
- Każda decyzja zapisuje zastosowaną regułę, jej wersję, wykonawcę i wymagane zatwierdzenie.
- Budowa podobnego systemu
- od 25 000 zł netto · 6–16 tygodni
Uprawnienia działania
Kto zarządza uprawnieniami
Osoby odpowiedzialne za systemy i bezpieczeństwo zatwierdzają role, reguły oraz wyjątki. Działania wymagające drugiej zgody czekają na człowieka. Agent wykonuje wyłącznie akcje dopuszczone przez aktualne reguły.
- Koszt
- Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
- Bezpieczeństwo
- Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.
Co trzeba sprawdzić przed produkcją
Publiczny podgląd odtwarza mechanizm na fikcyjnej firmie i atrapach ERP, CRM oraz DMS. Nie pokazuje prywatnej topologii klienta. Przed wdrożeniem trzeba odwzorować jego role, klasy danych, zasady rozdziału obowiązków i sposób wydawania poświadczeń.
Szacowany efekt
Policz efekt na swoim wolumenie
To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Podczas pilotażu sprawdzamy go na danych procesu.
Dziś
Scenariusz obecny: 38 h
Po uruchomieniu
Scenariusz po zmianie: 12 h
Oszczędność czasu lub kosztu
Scenariusz: 18-35 h/mies., baza 26 h
- Wolumen
- Scenariusz: 900 akcji/mies.
- Formuła
- 900 x (2,5 - 0,8) min / 60
- Status wyliczenia
- średnia
Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są testowe. Dane klientów pozostają prywatne. Wyniki dotyczą opisanego testu; wpływ produkcyjny sprawdzamy na danych klienta.
Ekrany robocze
Osoby odpowiedzialne za systemy ustalają reguły i wyjątki. Agent prowadzi sprawę wyłącznie w zatwierdzonym zakresie.
Sprawa może przejść przez kilka systemów bez ręcznego przekazywania jej między pracownikami. Każda akcja ma osobną decyzję i powód. Zespół bezpieczeństwa może odtworzyć pełną ścieżkę bez powierzania agentowi stałego dostępu.
Decyzje, reguły i historia sprawy.
Test kontekstu
Podgląd decyzji dla konkretnej osoby, jednostki, danych i akcji.
Rejestr reguł dostępu
Role, osoby odpowiedzialne, reguły i wymagane zatwierdzenia.
Historia działań
Kolejne decyzje oraz wywołania ERP, CRM i DMS.
Ekrany systemu
Zobacz, jak system działa w praktyce
To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.
- Ekrany
- 12
- px
- 1440 · 390
- 021440×1100
Rejestr ról oraz reguł dostępu. - 031440×1100
Historia sprawy przechodzącej przez trzy systemy.
Otwórz archiwum pozostałych ekranów (9)
- 041440×1100
Sprawy - 051440×1100
Jedna sprawa i macierz dostępu - 061440×1100
Przebiegi - 071440×1100
Zatrzymane wykonanie - 081440×1100
Uprawnienia - 091440×1100
Reguły dostępu - 101440×1100
Rozdział obowiązków - 111440×1100
Księga audytu - 121440×1100
Test
Technologia
OPA, dostawca tożsamości i oddzielne adaptery systemów.
OPA odpowiada za decyzje. Dex dostarcza tożsamość. FastAPI koordynuje żądania, a adaptery obsługują różne sposoby uwierzytelniania ERP, CRM i DMS. PostgreSQL przechowuje reguły oraz historię decyzji.
- OPA 1.8.0
- niezależny punkt decyzyjny: ocenia każde żądanie i zwraca decyzję z regułą oraz numerem jej wersji
- LangGraph 1.2.10
- steruje kolejnymi krokami jako niezaufany klient, bez dostępu do poświadczeń systemów docelowych
- Dex 2.43.1
- lokalne źródło tożsamości OIDC; adapter CRM przyjmuje jego token Bearer i sam sprawdza ten sposób dostępu
- FastAPI + httpx
- adaptery celów: uwierzytelniają ERP, CRM i DMS trzema różnymi mechanizmami, dopiero po zgodzie
- PostgreSQL 17
- dziennik decyzji tylko do dopisywania, z testem integralności wpisów
Klient otrzymuje kod, reguły dostępu, dane testowe i dokumentację. Reguły oraz adaptery dostosowujemy do jego rzeczywistych ról i systemów.
Szczegóły techniczne i wyniki testów
Jak system pracuje
Najpierw decyzja o uprawnieniu. Dopiero potem poświadczenie i wykonanie.
System wybiera następny krok. Osobny moduł sprawdza, czy wskazana osoba lub usługa może wykonać dane działanie na tej klasie informacji. Adapter pobiera poświadczenie dopiero po zgodzie.
Agent zgłasza działanie wraz z pełnym kontekstem
Moduł OPA sprawdza reguły dostępu i wymagane zgody
Zgoda uruchamia właściwe poświadczenie
Odmowa zatrzymuje wywołanie przed systemem
Decyzja, wykonanie i powód trafiają do historii
Szczegóły techniczne
Reguły dostępu są oddzielone od przebiegu pracy i poświadczeń.
OPA podejmuje decyzję na podstawie pełnego kontekstu. Dex potwierdza tożsamość. Adaptery wydają różne poświadczenia dla ERP, CRM i DMS dopiero po zgodzie.
- 01
Kontekst
Żądanie opisuje użytkownika, dane i działanie.
Do decyzji trafiają tożsamość, jednostka, klasa danych, akcja, odwracalność oraz liczba zapisanych zatwierdzeń.
- 02
Decyzja
OPA ocenia jawne reguły.
OPA zwraca zgodę albo odmowę wraz z regułą. Konflikt rozdziału obowiązków i brak wymaganej zgody zatrzymują akcję.
- 03
Poświadczenie
Poświadczenie jest wydawane dopiero po zgodzie.
ERP używa HTTP Basic, CRM tokenu OIDC Bearer, a DMS podpisu HMAC-SHA256. Agent nie przechowuje żadnego z tych poświadczeń.
- 04
Historia
Każda decyzja i próba wykonania zostają w historii.
Dziennik zapisuje system docelowy, tożsamość narzędzia, wykonawcę, decyzję i powód. Nowe wpisy można dopisywać, ale nie zmieniać.
Dlaczego uprawnienia są osobną usługą
Agent wybiera krok procesu, ale nie może sam przyznać sobie dostępu. OPA stosuje te same reguły do każdego narzędzia i zapisuje decyzję, którą można później sprawdzić.
- Jawny kontekst każdej akcji
- Reguły poza modelem
- Poświadczenie dopiero po zgodzie
- Oddzielna historia decyzji
Chcesz sprawdzić podobny proces w swojej firmie?
- 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
- Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
- Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
Terminy zobaczysz w swojej strefie czasowej.
W 30 minut wybieramy proces do oceny, a w ciągu 2 dni roboczych dostajesz rekomendację, także gdy lepsza będzie prostsza droga.