Przejdź do treści

Agent może prowadzić sprawę przez kilka systemów, ale każda akcja przechodzi kontrolę uprawnień.

Agent nie przechowuje kluczy do systemów. Gdy chce wykonać działanie, przekazuje pełny kontekst do punktu decyzyjnego. Dopiero pozytywna decyzja uruchamia właściwe poświadczenie. Odmowa zatrzymuje wywołanie i zostaje w audycie z podaną regułą.

Kontrola działań agentówSystem demonstracyjnyRozpiszmy jedną akcję przez wasze systemy

Sprawdzony zakres demonstracji

System przygotował żądanie działania w ustalonym formacie. Osobna kontrola podjęła wiążącą decyzję, zażądała drugiej zgody i nie wywołała systemu docelowego.

Zapisany test
Sprawdzony zakres demonstracji
Co sprawdziliśmy
Kontrola działań agentów
Dane pomiaru
dane testowe

Problem, rozwiązanie i wynik

  1. Dlaczego wspólne konto agenta jest ryzykiem

    Proces przechodzi przez ERP, CRM i DMS, a każdy system ma inne role i poświadczenia. Jeśli agent dostanie stały klucz, trudno ograniczyć pojedynczą akcję i później wykazać, dlaczego została wykonana.

  2. Co robi system

    Przed każdym działaniem system sprawdza tożsamość, jednostkę, klasę danych, rodzaj działania i wymagane zgody. Odmowa zatrzymuje dostęp do danych uwierzytelniających oraz połączenie z systemem docelowym.

  3. Co sprawdziliśmy

    System przygotował żądanie działania w ustalonym formacie. Osobna kontrola podjęła wiążącą decyzję, zażądała drugiej zgody i nie wywołała systemu docelowego.

Dla kogo

Ten system pasuje do organizacji, która chce uruchomić agentów w kilku systemach, ale wymaga kontroli każdej akcji, rozdziału obowiązków i pełnego audytu.

Żądanie → polityka → poświadczenie → audyt

  1. 01Agent nie przechowuje kluczy do systemów
  2. 02Każda akcja ma osobną decyzję
  3. 03Odmowa zatrzymuje wywołanie przed systemem docelowym
Dla kogo
Organizacje wielodziałowe z agentami pracującymi w kilku systemach
Dane wejściowe
Proponowane akcje agenta w ERP, CRM i DMS, każda z tożsamością, klasą danych i odwracalnością
Decyzja człowieka
Właściciele polityk zatwierdzają role, wyjątki i działania wymagające drugiej zgody
Koszt
Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
Bezpieczeństwo
Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.
Zakres testu
Czas decyzji sprawdzamy w pilotażu na regułach, systemach i obciążeniu klienta.
Możliwość kontroli
Każda decyzja zapisuje zastosowaną regułę, jej wersję, wykonawcę i wymagane zatwierdzenie.
Budowa podobnego systemu
od 25 000 zł netto · 6–16 tygodni

Granica uprawnień

Kto zarządza uprawnieniami

Właściciele systemów i bezpieczeństwa zatwierdzają role, reguły oraz wyjątki. Działania wymagające drugiej zgody czekają na człowieka. Agent wykonuje wyłącznie akcje dopuszczone przez aktualną politykę.

Koszt
Około 0,0032 zł za zapisane przygotowanie żądania; wiążącą decyzję podejmuje osobna kontrola.
Bezpieczeństwo
Niedozwolone działanie zostaje zatrzymane przed wywołaniem ERP, CRM lub DMS. Działanie wysokiego ryzyka wymaga drugiej zgody.

Co trzeba sprawdzić przed produkcją

Demonstracja odtwarza mechanizm na fikcyjnej firmie i atrapach ERP, CRM oraz DMS. Nie pokazuje prywatnej topologii klienta. Przed wdrożeniem trzeba odwzorować jego role, klasy danych, zasady rozdziału obowiązków i sposób wydawania poświadczeń.

Szacowany efekt

Policz efekt na swoim wolumenie

To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Wynik potwierdzamy dopiero podczas pilotażu.

  1. Dziś

    Scenariusz obecny: 38 h

  2. Po uruchomieniu

    Scenariusz po zmianie: 12 h

  3. Oszczędność czasu lub kosztu

    Scenariusz: 18-35 h/mies., baza 26 h

Wolumen
Scenariusz: 900 akcji/mies.
Formuła
900 x (2,5 - 0,8) min / 60
Status wyliczenia
średnia

Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są syntetyczne. Dane klientów pozostają prywatne. Pomiary dotyczą opisanej wersji demonstracyjnej i są wyraźnie oddzielone od wyników produkcyjnych.

Ekrany robocze

Właściciele systemów ustalają reguły i wyjątki. Agent prowadzi sprawę wyłącznie w zatwierdzonym zakresie.

Sprawa może przejść przez kilka systemów bez ręcznego przekazywania jej między pracownikami. Każda akcja ma osobną decyzję i powód. Zespół bezpieczeństwa może odtworzyć pełną ścieżkę bez powierzania agentowi stałego dostępu.

Decyzje, reguły i ślad sprawy.

Test kontekstu

Podgląd decyzji dla konkretnej osoby, jednostki, danych i akcji.

Rejestr polityk

Role, właściciele, reguły i wymagane zatwierdzenia.

Ślad audytowy

Kolejne decyzje oraz wywołania ERP, CRM i DMS.

Ekrany systemu

Zobacz, jak system działa w praktyce

To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.

Ekrany
12
px
1440 · 390
011440×1100
Decyzja z podaną regułą i kontekstem.
390390×844
  1. 021440×1100
    Rejestr ról oraz polityk dostępu.
  2. 031440×1100
    Historia sprawy przechodzącej przez trzy systemy.
Otwórz archiwum pozostałych ekranów (9)
  1. 041440×1100
    Sprawy
  2. 051440×1100
    Jedna sprawa i macierz dostępu
  3. 061440×1100
    Przebiegi
  4. 071440×1100
    Zatrzymane wykonanie
  5. 081440×1100
    Uprawnienia
  6. 091440×1100
    Reguły polityki
  7. 101440×1100
    Rozdział obowiązków
  8. 111440×1100
    Księga audytu
  9. 121440×1100
    Pomiar

Technologia

Silnik polityk, dostawca tożsamości i oddzielne adaptery systemów.

OPA odpowiada za decyzje. Dex dostarcza tożsamość. FastAPI koordynuje żądania, a adaptery obsługują różne sposoby uwierzytelniania ERP, CRM i DMS. PostgreSQL przechowuje polityki i audyt.

OPA 1.8.0
niezależny punkt decyzyjny: ocenia każde żądanie i zwraca decyzję z regułą i wersją polityki
LangGraph 1.2.10
prowadzi pętlę procesu jako niezaufany klient, bez dostępu do poświadczeń celów
Dex 2.43.1
lokalne źródło tożsamości OIDC; jego tokenem Bearer uwierzytelnia się adapter CRM, więc trzeci mechanizm dostępu jest egzekwowany na poziomie adaptera
FastAPI + httpx
adaptery celów: uwierzytelniają ERP, CRM i DMS trzema różnymi mechanizmami, dopiero po zgodzie
PostgreSQL 17
dziennik decyzji tylko do dopisywania, z testem integralności wpisów

Klient otrzymuje kod, polityki, dane testowe i dokumentację. Reguły oraz adaptery dostosowujemy do jego rzeczywistych ról i systemów.

Szczegóły techniczne i pomiar

Jak system pracuje

Najpierw decyzja o uprawnieniu. Dopiero potem poświadczenie i wykonanie.

Przepływ pracy wybiera następny krok. Osobny punkt decyzyjny sprawdza, czy konkretna tożsamość może wykonać konkretną akcję na danej klasie danych. Adapter pobiera poświadczenie wyłącznie po zgodzie.

01

Agent zgłasza działanie wraz z pełnym kontekstem

02

Silnik polityk sprawdza reguły i wymagane zgody

03

Zgoda uruchamia właściwe poświadczenie

Odmowa zatrzymuje wywołanie przed systemem

04

Decyzja, wykonanie i powód trafiają do audytu

Szczegóły techniczne

Polityki są oddzielone od przepływu pracy i poświadczeń.

OPA podejmuje decyzję na podstawie pełnego kontekstu. Dex potwierdza tożsamość. Adaptery wydają różne poświadczenia dla ERP, CRM i DMS dopiero po zgodzie.

  1. 01

    Kontekst

    Żądanie opisuje użytkownika, dane i działanie.

    Do decyzji trafiają tożsamość, jednostka, klasa danych, akcja, odwracalność oraz liczba zapisanych zatwierdzeń.

  2. 02

    Decyzja

    OPA ocenia jawne reguły.

    Silnik polityk zwraca zgodę albo odmowę wraz z regułą. Konflikt rozdziału obowiązków i brak wymaganej zgody zatrzymują akcję.

  3. 03

    Poświadczenie

    Klucz powstaje dopiero po zgodzie.

    ERP używa HTTP Basic, CRM tokenu OIDC Bearer, a DMS podpisu HMAC-SHA256. Agent nie przechowuje żadnego z tych poświadczeń.

  4. 04

    Audyt

    Każda decyzja i próba wykonania zostają w historii.

    Ślad zapisuje system docelowy, tożsamość narzędzia, wykonawcę, decyzję i powód. Rejestr działa w trybie dopisywania.

Dlaczego uprawnienia są osobną usługą

Agent wybiera krok procesu, ale nie może sam przyznać sobie dostępu. Zewnętrzny silnik polityk stosuje te same reguły do każdego narzędzia i pozostawia decyzję, którą można sprawdzić niezależnie.

  • Jawny kontekst każdej akcji
  • Reguły poza modelem
  • Poświadczenie dopiero po zgodzie
  • Osobny ślad audytowy

Chcesz sprawdzić podobny proces w swojej firmie?

  • 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
  • Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
  • Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
0 zł30 minut · pisemne podsumowanie w 2 dni robocze
Umów bezpłatny skan procesów (30 min)

Terminy zobaczysz w swojej strefie czasowej.

Bez prezentacji sprzedażowej i bez zobowiązań. Jeśli automatyzacja nie ma sensu, też to napiszemy.