Nieuwsanalyse
    Companion-architectuur
    29 september 2026
    8 minuten leestijd
    Bron: SAP

    SAP CAP maakt eigen bedrijfslogica toegankelijk voor agents. DataInbox bewaakt iedere aanvraag.

    Hergebruik eigen CAP-logica, beperk handmatige overdrachten en houd goedkeuringen controleerbaar: de mogelijke waarde van een SAP Companion, te toetsen in een pilot.

    d

    DataInbox

    Architectuur & Onderzoek

    Voorgestelde DataInbox Companion-route: controleer status en bevoegdheid, roep eigen CAP-logica aan, bewaar besluit en resultaat en controleer de status opnieuw na goedkeuring.
    DataInbox-architectuurvoorstel voor een eigen CAP-dienst. Authenticatie bij de provider, het API-bereik en de gereedheid voor implementatie moeten nog worden gevalideerd.

    Voor een operationeel team is de bedrijfsvraag of een order met minder zoekwerk en overdrachten, maar met duidelijke verantwoordelijkheid, van aanvraag naar vrijgave kan gaan. Als een eigen CAP-applicatie de vrijgavelogica al bevat, moet een organisatie die investering kunnen hergebruiken zonder goedkeuring en uitvoering los te koppelen. Dat zijn mogelijke voordelen die wij met een DataInbox Companion zouden toetsen.

    SAP's CAP-update van 24 september 2026 biedt een praktische route om eigen applicatiediensten beschikbaar te maken voor agents, in plaats van hun logica opnieuw in een assistent te bouwen. CAP staat voor Cloud Application Programming Model. In deze release zijn de MCP-adapters voor Node.js en Java algemeen beschikbaar geworden. Daarnaast introduceert SAP CAP-agents die via het Agent-to-Agent-protocol (A2A) bereikbaar zijn.

    Lees de CAP-aankondiging van SAP

    Onze DataInbox-conclusie: een eigen CAP-dienst zou een Companion-capability met een duidelijk contract kunnen worden. De organisatie kan overkoepelende status, regels, bevoegdheid en bewijs in DataInbox houden, terwijl de CAP-applicatie haar eigen bedrijfslogica uitvoert. Dit is een architectuurvoorstel dat nog in een implementatie moet worden gevalideerd.

    Wat de organisatie zou kunnen winnen

    De volgende voordelen zijn DataInbox-hypotheses, geen door SAP gemeten resultaten. Ieder voordeel hangt af van een toegestane eigen dienst, productiegeschikte authenticatie en een werkend goedkeuringsproces.

    Bescherm de investering in bestaande bedrijfslogica

    Als een eigen CAP-actie al een regel voor ordervrijgave uitvoert, kan aanroepen daarvan voorkomen dat dezelfde regel ook in een assistent of nieuwe automatisering moet worden onderhouden. Dat betekent mogelijk minder dubbel ontwikkelwerk en minder plekken om wijzigingen af te stemmen. Een Companion vereist nog steeds integratie, tests en onderhoud; hergebruik is geen gratis implementatie.

    Beperk overdrachten voor operationele teams

    Een voorgestelde Companion kan relevante ordercontext bijeenbrengen en de aanvraag naar de bevoegde beoordelaar leiden. Daardoor hoeven medewerkers mogelijk minder tussen schermen te kopiëren en minder vaak ontbrekende gegevens na te vragen. De operationeel verantwoordelijke krijgt een kortere weg naar een volledig besluit; de klant kan eerder duidelijkheid over de orderstatus krijgen. Wachtrijen en beschikbaarheid van mensen blijven mede bepalend voor de doorlooptijd.

    Voorkom herstelwerk na goedkeuring

    Een nieuwe controle van order, budget en rechten vóór uitvoering kan een wijziging opmerken die is ontstaan terwijl de aanvraag op goedkeuring wachtte. Zo kan worden voorkomen dat een verouderde goedkeuring tot een onjuiste vrijgave leidt. Dit voordeel hangt af van actuele gegevens en juist ingerichte regels. Meet controle samen met snelheid: een extra controle kan een aanvraag ook vertragen.

    Maak besluiten eenvoudiger uitlegbaar

    Als aanvraag, voorstel, goedkeurder en uitkomst verbonden blijven, kost het finance, operations of een auditor mogelijk minder tijd om te reconstrueren wat er gebeurde. Het praktische resultaat is een bruikbaar antwoord op de vraag wie welke actie op welke grond goedkeurde. Dat bewijst op zichzelf geen naleving van wetgeving; de organisatie bepaalt welk bewijs nodig is en hoelang het bewaard moet blijven.

    Wat SAP bevestigt

    SAP onderscheidt twee toegangslagen. De MCP-adapter stelt dienstmogelijkheden beschikbaar aan een externe client. CAP-agents voeren redeneer- en actielussen binnen de CAP-server uit en bieden een A2A-eindpunt. Optionele AGENTS.md- en SKILL.md-bestanden geven agents instructies en herbruikbare werkwijzen.

    De volwassenheidsstatus is belangrijk: de MCP-adapters zijn algemeen beschikbaar; CAP-agents voor Node.js hebben de status Gamma en de Java-variant heeft met minder functies de status Alpha. Een Companion Registry moet dat onderscheid bewaren.

    Lees de release notes van september 2026

    De handleiding van de MCP-adapter beschrijft een tool voor dienstbeschrijvingen, zoekopdrachten op entiteiten en het aanroepen van niet-gebonden acties of functies. Een externe runtime kan zo het model van een eigen dienst bekijken en de bewerkingen ervan aanroepen. Dit is een concrete capability, geen reden om het gedrag van de applicatie in een prompt na te bouwen.

    Lees de handleiding van de CAP MCP-adapter

    Ontdekking vult een register; ze verleent geen bevoegdheid

    Voor DataInbox begint met het ontdekken van een tool pas de beoordeling of die gebruikt mag worden. Dat een provider een tool aanbiedt, zegt nog niet welke aanvraag die tool mag inzetten.

    Onze voorgestelde Capability Registry legt de eigenaar van de dienst, het eindpunt, protocol, invoer- en uitvoercontract, authenticatie, toegestane doelen, neveneffecten, vereiste goedkeuring en volwassenheidsstatus vast. Het register maakt ook onderscheid tussen een rechtstreekse MCP-actie en delegatie aan een A2A-agent: voor die laatste moet de runtime een taaklevenscyclus volgen.

    Instructies en skills horen naast dat contract. Ze helpen een agent de stappen kiezen; uitvoerbare regels en rechten bewaken de grenzen. Een gewijzigde skill mag niet stilzwijgend uitbreiden wie een bedrijfsrecord kan aanpassen.

    Bekijk de DataInbox Agent Runtime

    Een wachtende agent creëert een vraag over bedrijfsstatus

    De handleiding voor CAP-agents beschrijft @agent.hitl voor gevoelige acties. Wanneer een Node.js-agent zo'n actie voorstelt, pauzeert de taak in A2A-status input-required in plaats van direct uit te voeren. Volgens SAP wordt deze annotatie nog niet door CAP Java ondersteund.

    Lees de handleiding voor CAP-agents en goedkeuring

    Onze conclusie is dat de Companion Runtime deze pauze als een beheerst bedrijfsbericht moet behandelen. Een medewerker moet de voorgestelde actie, het doel, de relevante status en de vereiste bevoegdheid kunnen zien. Wanneer het werk wordt hervat, moet het besluit aan precies dit voorstel verbonden blijven.

    Daarna volgt een tweede vraag: is de goedgekeurde actie nog geldig? Tijdens het wachten kan een order veranderen, een budget worden gebruikt of de bevoegdheid van de goedkeurder verlopen. Een algemene beheerste actieroute moet status en rechten opnieuw controleren voordat uitvoering wordt hervat. Een vastgelegde goedkeuring alleen is niet genoeg.

    Hergebruik een eigen actie met een expliciet uitvoeringscontract

    Neem een voorbeeld van ordervrijgave. Nu kopieert een medewerker mogelijk gegevens uit een klantvraag, controleert de order in een eigen CAP-applicatie, vraagt per e-mail een manager om goedkeuring en reconstrueert later waarom de order is vrijgegeven.

    In de voorgestelde route krijgt de medewerker een aanvraag met relevante context en een verantwoord goedkeuringspad. Een toegestane eigen CAP-actie voert de vrijgave uit; het resultaat komt terug bij hetzelfde bedrijfsrecord. Dit is een DataInbox-ontwerpvoorstel voor een eigen applicatie, geen gerapporteerd klantresultaat:

    1. DataInbox ontvangt een verzoek tot ordervrijgave en bepaalt de actuele status over systemen heen.
    2. Het register selecteert de goedgekeurde eigen dienst en controleert doel en bevoegdheid van de aanroeper.
    3. Bedrijfsregels bepalen of de actie rechtstreeks wordt aangeroepen of als afgebakende taak aan een CAP-agent wordt gedelegeerd.
    4. Als goedkeuring nodig is, bewaart de runtime het voorstel en wacht zij op het besluit van de bevoegde persoon, in samenhang met eventuele goedkeuring bij de provider.
    5. Vóór hervatting controleert de runtime of status en rechten nog geldig zijn. De CAP-applicatie behoudt haar eigen validatie en toegangscontrole.
    6. DataInbox valideert de uitkomst en bewaart capabilitycontract, besluit, goedkeuring, resultaat en nieuwe bedrijfsstatus als bewijs.

    Zo blijft herbruikbare domeinlogica bij de applicatie, terwijl de bedrijfsbrede operatie over systemen heen inspecteerbaar wordt. Een geschikt model kan helpen bij de beoordeling zonder eigenaar van bevoegdheid of historie te worden.

    Bekijk beheerste acties in DataInbox

    Toets de bedrijfskant voordat u uitbreidt

    Vergelijk in een eerste pilot de voorgestelde route met de huidige ordervrijgave. Voor de operationeel verantwoordelijke zijn doorlooptijd van aanvraag tot vrijgave, behandeltijd door medewerkers en handmatige overdrachten per afgeronde aanvraag bruikbare maten. Meet wachttijd voor goedkeuring apart, zodat snellere voorbereiding niet wordt verward met een sneller totaalproces.

    Meet ook herstelwerk en de tijd om een volledige besluitgeschiedenis terug te vinden. Neem integratie-inspanning, doorlopend onderhoud, model- en toolkosten en menselijke beoordeling mee. Een korter proces is pas een zakelijke verbetering als totale kosten en controles aan de eisen van de organisatie voldoen.

    SAP's publicatie bevestigt de technische mogelijkheid. Of deze voorgestelde Companion-route de operationele kosten verlaagt, klanten sneller antwoord geeft of herstelwerk vermindert, moet de pilot aantonen.

    Authenticatie en API-bereik blijven expliciete grenzen

    Volgens de MCP-handleiding van SAP is ingebouwde XSUAA-autorisatie met PKCE nog niet volledig geïmplementeerd. Een lokale demonstratie bewijst daarom geen productiegeschikte authenticatie. Bij de beoordeling van een Companion moet de daadwerkelijk uitgerolde authenticatie- en autorisatieroute worden gecontroleerd.

    De adapter is volgens dezelfde handleiding beperkt tot eigen CAP-applicatiediensten en mag niet worden gebruikt als gateway of proxy voor SAP Application APIs. Die grens hoort in het register en de implementatiebeoordeling. Deze release geeft geen algemene toegang tot bestaande SAP ERP-processen.

    Bekijk de beperkingen en API-grens van de MCP-adapter

    De concrete kans is dat eigen bedrijfsmogelijkheden vindbaar en aanroepbaar worden en op goedkeuring kunnen wachten. De voorgestelde rol van DataInbox is het uitvoeringscontract eromheen te bewaren: wat gebeurt er tijdens het wachten, en welk bewijs blijft na uitvoering beschikbaar? Een eerste pilot moet één toegestane eigen dienst door deze hele levenscyclus toetsen.

    Bekijk de DataInbox-architectuur

    SAP
    MCP
    A2A
    Capabilityregister
    Menselijke goedkeuring
    AI-governance

    Klaar om uw data-fundering te bouwen?

    Meld u aan om te zien hoe DataInbox uw data-infrastructuur kan transformeren.