Spring til hovedindhold
RapidClaw

Connectors, Værktøjer og Legitimationsoplysninger

Forbind forretningssystemer gennem en styret opsætningsproces, der adskiller opdagelse, legitimationsoplysninger, tilladelse og godkendelse.

Connector-tilgængelighed efter produkt

ConnectorRapidClaw for OpenClawProduktudvidelsesadfærd
Microsoft GraphGrundlæggende connector konfigureret automatisk.Delt af alle RapidClaw produkter.
Business CentralTilgængelig for operatør-ledet opsætning; inaktiv som standard.Påkrævet og automatisk konfigureret for RapidClaw for Business Central.
DataverseTilgængelig for operatør-ledet opsætning; inaktiv som standard.Påkrævet og automatisk konfigureret for RapidClaw for RapidStart Apps.
Register eller brugerdefineret MCPTilføjet gennem styret Connector Setup.Tilgængelig når kompatibel med det valgte produkt og politikgrænse.

Den styrede connector-opsætningsproces

  1. Grundlæggende: Identificer system, formål, ejer og tiltænkte agenter.
  2. Godkendelse: Vælg understøttet autorisationsmetode og indtast hemmeligheden kun via den beskyttede legitimationsdialog.
  3. Test og opdag: Verificer forbindelse og hent de værktøjer, som connectoren faktisk eksponerer.
  4. Gennemgå værktøjer: Inspicer opdagede funktioner og vælg eksplicit de værktøjer, der må tilknyttes.
  5. Tilføj eller aktivér: Gem den gennemgåede connector-konfiguration og gør den kun tilgængelig inden for det godkendte omfang.

Værktøjsnavne er ikke pålidelige beskrivelser

RapidClaw antager ikke, at et opdaget værktøj er sikkert, fordi navnet lyder som skrivebeskyttet. Administratorer gennemgår det faktiske opdagede værktøjsæt, afgrænser adgang snævert og anvender tilladelses- og godkendelseskontroller før agentbrug.

Sådan beskyttes legitimationsoplysninger

  • Indsæt ikke API-nøgler, klienthemmeligheder, adgangskoder eller andre rå legitimationsoplysninger i Arcy chat.
  • Den beskyttede legitimationsdialog sender hemmeligheden direkte til den autentificerede serverside legitimationsskriver.
  • Hemmelighedsværdier opbevares via runtime's managed-identity kanal i Azure Key Vault.
  • Connector-konfiguration indeholder en ugennemsigtig legitimationsreference frem for den hemmelige værdi.
  • Rå hemmeligheder udelukkes fra chat, URLs, logs, browser-persistence, API-læsesvar og dashboard-rendering.
  • Command Center viser ikke-følsomme legitimationsmetadata og status og tilbyder kontrolleret rotation og sletning.

Læs- og skrivetilladelser

Et tilsluttet system forbliver den autoritative kilde til sine forretningsdata. RapidClaw registrerer den operationelle evidens, politikbeslutninger, godkendelser, revision og hukommelse, der er nødvendig for at styre arbejdet; det erstatter ikke uset Business Central eller Dataverse som autoritativ forretningsdatabase.

  • Læsning af tilsluttede data kan tillades inden for gennemgået connector- og værktøjsomfang.
  • Skrivefunktioner, finansielle, ekstern-kommunikations-, aktiverings- og destruktive handlinger kræver fortsat tilladelse og godkendelse.
  • Business Central starter med læsning; postering er som standard blokeret.
  • RapidStart Apps adgang styres gennem RapidClaw Dataverse connector og den valgte mindst-privilegerede Dataverse applikationsbrugerrolle.
  • Fjernelse af en connector bør tilbagekalde dens styrede runtime-adgang uden at slette uvedkommende data i det tilsluttede forretningssystem.

Før aktivering af en connector

  • Bekræft at det målrettede lejer-, miljø-, firma- eller organisationsvalg er korrekt.
  • Verificer autorisationsidentiteten og mindst-privilegierollen.
  • Gennemgå hvert aktiveret værktøj og fjern egenskaber, som agenterne ikke behøver.
  • Bekræft politikker og godkendelser for læs, skriv, meddelelser og destruktiv adfærd.
  • Kør parathedstest og start med en snæver agent eller pilot-arbejdsgang.