Connectors, Værktøjer og Legitimationsoplysninger
Forbind forretningssystemer gennem en styret opsætningsproces, der adskiller opdagelse, legitimationsoplysninger, tilladelse og godkendelse.
Connector-tilgængelighed efter produkt
| Connector | RapidClaw for OpenClaw | Produktudvidelsesadfærd |
|---|---|---|
| Microsoft Graph | Grundlæggende connector konfigureret automatisk. | Delt af alle RapidClaw produkter. |
| Business Central | Tilgængelig for operatør-ledet opsætning; inaktiv som standard. | Påkrævet og automatisk konfigureret for RapidClaw for Business Central. |
| Dataverse | Tilgængelig for operatør-ledet opsætning; inaktiv som standard. | Påkrævet og automatisk konfigureret for RapidClaw for RapidStart Apps. |
| Register eller brugerdefineret MCP | Tilføjet gennem styret Connector Setup. | Tilgængelig når kompatibel med det valgte produkt og politikgrænse. |
Den styrede connector-opsætningsproces
- Grundlæggende: Identificer system, formål, ejer og tiltænkte agenter.
- Godkendelse: Vælg understøttet autorisationsmetode og indtast hemmeligheden kun via den beskyttede legitimationsdialog.
- Test og opdag: Verificer forbindelse og hent de værktøjer, som connectoren faktisk eksponerer.
- Gennemgå værktøjer: Inspicer opdagede funktioner og vælg eksplicit de værktøjer, der må tilknyttes.
- Tilføj eller aktivér: Gem den gennemgåede connector-konfiguration og gør den kun tilgængelig inden for det godkendte omfang.
Værktøjsnavne er ikke pålidelige beskrivelser
RapidClaw antager ikke, at et opdaget værktøj er sikkert, fordi navnet lyder som skrivebeskyttet. Administratorer gennemgår det faktiske opdagede værktøjsæt, afgrænser adgang snævert og anvender tilladelses- og godkendelseskontroller før agentbrug.
Sådan beskyttes legitimationsoplysninger
- Indsæt ikke API-nøgler, klienthemmeligheder, adgangskoder eller andre rå legitimationsoplysninger i Arcy chat.
- Den beskyttede legitimationsdialog sender hemmeligheden direkte til den autentificerede serverside legitimationsskriver.
- Hemmelighedsværdier opbevares via runtime's managed-identity kanal i Azure Key Vault.
- Connector-konfiguration indeholder en ugennemsigtig legitimationsreference frem for den hemmelige værdi.
- Rå hemmeligheder udelukkes fra chat, URLs, logs, browser-persistence, API-læsesvar og dashboard-rendering.
- Command Center viser ikke-følsomme legitimationsmetadata og status og tilbyder kontrolleret rotation og sletning.
Læs- og skrivetilladelser
Et tilsluttet system forbliver den autoritative kilde til sine forretningsdata. RapidClaw registrerer den operationelle evidens, politikbeslutninger, godkendelser, revision og hukommelse, der er nødvendig for at styre arbejdet; det erstatter ikke uset Business Central eller Dataverse som autoritativ forretningsdatabase.
- Læsning af tilsluttede data kan tillades inden for gennemgået connector- og værktøjsomfang.
- Skrivefunktioner, finansielle, ekstern-kommunikations-, aktiverings- og destruktive handlinger kræver fortsat tilladelse og godkendelse.
- Business Central starter med læsning; postering er som standard blokeret.
- RapidStart Apps adgang styres gennem RapidClaw Dataverse connector og den valgte mindst-privilegerede Dataverse applikationsbrugerrolle.
- Fjernelse af en connector bør tilbagekalde dens styrede runtime-adgang uden at slette uvedkommende data i det tilsluttede forretningssystem.
Før aktivering af en connector
- Bekræft at det målrettede lejer-, miljø-, firma- eller organisationsvalg er korrekt.
- Verificer autorisationsidentiteten og mindst-privilegierollen.
- Gennemgå hvert aktiveret værktøj og fjern egenskaber, som agenterne ikke behøver.
- Bekræft politikker og godkendelser for læs, skriv, meddelelser og destruktiv adfærd.
- Kør parathedstest og start med en snæver agent eller pilot-arbejdsgang.