RapidClaw
الموصلات، الأدوات، والبيانات الاعتمادية
ربط نظم الأعمال من خلال تدفق إعداد محكوم يفصل بين الاكتشاف، البيانات الاعتمادية، الإذن، والموافقة.
توفر الموصل حسب المنتج
| الموصل | RapidClaw for OpenClaw | سلوك توسعة المنتج |
|---|---|---|
| Microsoft Graph | موصل الأساس يتم تكوينه تلقائيًا. | مشترك بين جميع منتجات RapidClaw. |
| Business Central | متوفر لإعداد المشغل؛ غير نشط افتراضيًا. | مطلوب ويُكوّن تلقائيًا لـ RapidClaw for Business Central. |
| Dataverse | متوفر لإعداد المشغل؛ غير نشط افتراضيًا. | مطلوب ويُكوّن تلقائيًا لـ RapidClaw for RapidStart Apps. |
| سجل أو MCP مخصص | يُضاف عبر معالج موصل Setup المحكوم. | متوفر عندما يكون متوافقًا مع المنتج المحدد وحدود السياسة. |
تدفق إعداد الموصل المحكوم
- الأساسيات: تحديد النظام، الغرض، المالك، والوكلاء المقصودين.
- المصادقة: اختيار طريقة التفويض المدعومة وإدخال أي سر فقط عبر حوار البيانات الاعتمادية المحمي.
- الاختبار والاكتشاف: التحقق من الاتصال واسترداد الأدوات التي يكشف عنها الموصل فعليًا.
- مراجعة الأدوات: تفقد القدرات المكتشفة واختيار الأدوات المسموح ربطها صراحة.
- الإضافة أو التفعيل: حفظ تكوين الموصل المراجع وجعله متاحًا فقط ضمن نطاقه المعتمد.
أسماء الأدوات ليست أوصافًا موثوقة
RapidClaw لا يفترض أن الأداة المكتشفة آمنة فقط لأن اسمها يبدو للقراءة فقط. يقوم المسؤولون بمراجعة مجموعة الأدوات المكتشفة فعلًا، تقليل نطاق الوصول، وتطبيق ضوابط الإذن والموافقة قبل استخدام الوكيل.
كيف تُحمى البيانات الاعتمادية
- لا تلصق مفاتيح API، أسرار العميل، كلمات المرور، أو بيانات اعتماد خام أخرى في محادثة Arcy.
- يرسل حوار البيانات الاعتمادية المحمي السر مباشرة إلى كاتب البيانات الاعتمادية المصادق عليه على الخادم.
- تُخزن القيم السرية عبر مسار الهوية المُدارة لـ runtime في Azure Key Vault.
- يحتفظ تكوين الموصل بمرجع بيانات اعتماد غير شفاف بدلاً من قيمة السر الفعلية.
- الأسرار الخام مستبعدة من الدردشة، روابط URL، السجلات، حفظ المتصفح، استجابات API للقراءة، وعرض لوحة المعلومات.
- Command Center يعرض بيانات اعتماد غير حساسة و الحالة ويوفر إدارة التناوب والحذف بشكل محكم.
حدود القراءة والكتابة
يبقى النظام المتصل هو نظام السجل لبيانات الأعمال الخاصة به. يسجل RapidClaw الأدلة التشغيلية، قرارات السياسة، الموافقات، التدقيق، والذاكرة اللازمة لحوكمة الأعمال؛ لا يستبدل Business Central أو Dataverse كسجل أعمال موثوق بصمت.
- يمكن السماح بقراءات البيانات المتصلة ضمن نطاق الموصل والأداة المراجعة.
- تظل الأعمال القادرة على الكتابة، المالية، الاتصالات الخارجية، التمكين، والأعمال التدميرية خاضعة لضوابط الإذن والموافقة.
- يبدأ Business Central بنمط قراءة أولاً؛ عمليات النشر محظورة افتراضيًا.
- يتم حوكمة وصول RapidStart Apps عبر موصل RapidClaw Dataverse والدور الأقل امتيازًا الذي يختاره المسؤول لمستخدم التطبيق في Dataverse.
- يجب أن يؤدي إزالة موصل إلى إلغاء وصول وقت التشغيل المحكوم دون حذف بيانات أعمال غير متعلقة من نظام الأعمال المتصل.
قبل تفعيل الموصل
- تأكد من صحة المستأجر، البيئة، الشركة، أو المنظمة المستهدفة.
- تحقق من هوية التفويض والدور ذو الامتياز الأدنى.
- راجع كل أداة مفعلة وأزل القدرات التي لا يحتاجها الوكلاء.
- أكد السياسات والموافقات للقراءات، الكتابات، الرسائل، والسلوك التدميري.
- نفذ اختبار الجاهزية وابدأ بوكيل ضيق أو سير عمل تجريبي.