RapidClaw
Konektory, nástroje a přihlašovací údaje
Propojujte podnikové systémy přes řízený proces nastavení, který odděluje objevování, přihlašovací údaje, oprávnění a schválení.
Dostupnost konektorů podle produktu
| Konektor | RapidClaw for OpenClaw | Chování rozšiřujících produktů |
|---|---|---|
| Microsoft Graph | Základní konektor automaticky nakonfigurován. | Sdílený všemi produkty RapidClaw. |
| Business Central | K dispozici pro nastavení operátorem; ve výchozím stavu neaktivní. | Požadován a automaticky konfigurrován pro RapidClaw for Business Central. |
| Dataverse | K dispozici pro nastavení operátorem; ve výchozím stavu neaktivní. | Požadován a automaticky konfigurován pro RapidClaw for RapidStart Apps. |
| Registry nebo vlastní konektor MCP | Přidáván prostřednictvím řízeného connector průvodce Setup. | Dostupný pokud je kompatibilní s vybraným produktem a policy hranicí. |
Řízený proces nastavení konektoru
- Základy: Identifikace systému, účelu, vlastníka a určených agentů.
- Autentizace: Vyberte podporovanou autorizaci a zadejte jakékoliv tajemství pouze přes chráněný dialog přihlašovacích údajů.
- Test a objevování: Ověřte připojení a načtěte nástroje, které konektor skutečně vystavuje.
- Revize nástrojů: Prohlédněte objevené schopnosti a výslovně vyberte nástroje, které lze připojit.
- Přidání nebo aktivace: Uložte revidovanou konfiguraci konektoru a uveďte ji k dispozici pouze v rámci schváleného rozsahu.
Názvy nástrojů nejsou spolehlivé popisy
RapidClaw nepředpokládá, že nalezený nástroj je bezpečný, protože jeho název zní jako pouze pro čtení. Správci přezkoumávají skutečný soubor nástrojů, úzce omezují přístup a uplatňují řízení oprávnění a schválení před použitím agentem.
Jak jsou chráněny přihlašovací údaje
- Nevkládejte API klíče, klientská tajemství, hesla ani jiné nespracované údaje do chatu Arcy.
- Dialog chráněných přihlašovacích údajů posílá tajemství přímo autentizovanému serverovému zapisovači.
- Hodnoty tajemství jsou uloženy přes spravovanou identitu runtime v Azure Key Vault.
- Konfigurace konektoru udržuje neprůhledný odkaz na přihlašovací údaje místo jejich hodnoty.
- Surová tajemství jsou vyloučena z chatu, URL, protokolů, persistence v prohlížeči a odpovědí API.
- Command Center zobrazuje metadata a stav nepříliš citlivých přihlašovacích údajů a nabízí řízenou rotaci a mazání.
Hranice čtení a zápisu
Propojený systém zůstává systémem záznamu svých podnikových dat. RapidClaw zaznamenává provozní důkazy, rozhodnutí o politikách, schválení, audit a paměť potřebnou k řízení práce; tiše nahrazuje Business Central nebo Dataverse jako autoritativní podnikový sklad ne.
- Čtení propojených dat může být povoleno v rámci přezkoumaného rozsahu konektoru a nástrojů.
- Akce schopné zápisu, finanční, externí komunikace, povolování a destruktivní akce zůstávají řízeny oprávněními a schváleními.
- Business Central začíná s režimem čtení; operace zápisu jsou blokovány ve výchozím stavu.
- Přístup RapidStart Apps je řízen konektorem Dataverse v RapidClaw a vybranou rolí Dataverse aplikace s nejnižšími oprávněními.
- Odstranění konektoru by mělo zrušit jeho řízený runtime přístup bez vymazání nesouvisejících dat z propojeného podnikového systému.
Před aktivací konektoru
- Potvrďte, že cílový tenant, prostředí, společnost nebo organizace jsou správné.
- Ověřte autorizační identitu a roli s nejnižšími oprávněními.
- Přezkoumejte každý povolený nástroj a odeberte schopnosti, které agenti nepotřebují.
- Potvrďte politiky a schválení pro čtení, zápisy, zprávy a destruktivní chování.
- Spusťte test připravenosti a začněte s úzkým agentem nebo pilotním workflow.