Connectoren, Tools und Anmeldeinformationen
Verbinden Sie Geschäftssysteme über einen gesteuerten Setup-Prozess, der Entdeckung, Anmeldeinformationen, Berechtigung und Genehmigung trennt.
Connector-Verfügbarkeit nach Produkt
| Connector | RapidClaw for OpenClaw | Verhalten der Produkterweiterung |
|---|---|---|
| Microsoft Graph | Basis-Connector, der automatisch konfiguriert wird. | Wird von allen RapidClaw Produkten geteilt. |
| Business Central | Für operatorgeführtes Setup verfügbar; standardmäßig inaktiv. | Erforderlich und automatisch konfiguriert für RapidClaw for Business Central. |
| Dataverse | Für operatorgeführtes Setup verfügbar; standardmäßig inaktiv. | Erforderlich und automatisch konfiguriert für RapidClaw for RapidStart Apps. |
| Registry- oder benutzerdefinierte MCP | Werden über den verwalteten Connector-Setup hinzugefügt. | Verfügbar, wenn kompatibel mit dem ausgewählten Produkt- und Richtlinienrahmen. |
Der gesteuerte Connector-Einrichtungsprozess
- Grundlagen: Identifizieren Sie System, Zweck, Besitzer und vorgesehene Agenten.
- Authentifizierung: Wählen Sie die unterstützte Autorisierungsmethode und geben Sie ein Geheimnis nur über den geschützten Anmeldeinformationsdialog ein.
- Test und Entdeckung: Prüfen Sie die Verbindung und holen Sie die tatsächlich vom Connector bereitgestellten Tools ab.
- Tools prüfen: Untersuchen Sie die erkannten Fähigkeiten und wählen Sie explizit die Tools, die angebunden werden dürfen.
- Hinzufügen oder Aktivieren: Speichern Sie die geprüfte Connector-Konfiguration und machen Sie sie nur im genehmigten Umfang verfügbar.
Toolnamen sind keine vertrauenswürdigen Beschreibungen
RapidClaw geht nicht davon aus, dass ein entdecktes Tool sicher ist, nur weil sein Name nach Lesezugriff klingt. Administratoren prüfen das erkannte Toolset, begrenzen den Zugriff eng und wenden Berechtigungs- und Genehmigungskontrollen an, bevor Agenten es verwenden.
Wie Anmeldeinformationen geschützt werden
- Fügen Sie keine API-Schlüssel, Client-Geheimnisse, Passwörter oder andere rohe Anmeldeinformationen in den Arcy Chat ein.
- Der geschützte Anmeldeinformationsdialog sendet das Geheimnis direkt an den authentifizierten serverseitigen Anmeldeinformations-Writer.
- Geheimniswerte werden über den verwalteten Identitätspfad der Laufzeit in Azure Key Vault gespeichert.
- Connector-Konfiguration enthält einen undurchsichtigen Verweis statt des Geheimniswerts.
- Rohe Geheimnisse sind in Chat, URLs, Protokollen, Browserpersistenz, API-Leseantworten und Dashboard-Darstellungen ausgeschlossen.
- Command Center zeigt nicht-sensitive Metadaten und Status der Anmeldeinformationen und bietet kontrollierte Rotation und Löschung.
Lese- und Schreibgrenzen
Ein verbundenes System bleibt das Aufzeichnungssystem für seine Geschäftsdaten. RapidClaw zeichnet Betriebsnachweise, Richtlinienentscheidungen, Genehmigungen, Audit und Speicher für Governance auf; es ersetzt Business Central oder Dataverse nicht stillschweigend als authoritative Geschäftsdatenquelle.
- Lesezugriffe auf verbundene Daten können innerhalb des geprüften Connector- und Tool-Umfangs erlaubt sein.
- Schreibfähige, finanzielle, externe Kommunikations-, Aktivierungs- und zerstörerische Aktionen bleiben genehmigungs- und berechtigungsabhängig.
- Business Central startet lesend; Postvorgänge sind standardmäßig blockiert.
- RapidStart Apps Zugriff wird über den RapidClaw Dataverse Connector und die ausgewählte Least-Privilege-Dataverse Anwendungsbenutzerrolle gesteuert.
- Das Entfernen eines Connectors sollte dessen verwalteten Laufzeitzugriff widerrufen, ohne nicht verwandte Geschäftsdaten zu löschen.
Vor der Aktivierung eines Connectors
- Bestätigen Sie, dass Zielmandant, Umgebung, Firma oder Organisation korrekt sind.
- Überprüfen Sie die Autorisierungsidentität und die Least-Privilege-Rolle.
- Prüfen Sie jedes aktivierte Tool und entfernen Sie Fähigkeiten, die Agenten nicht benötigen.
- Bestätigen Sie die Richtlinien und Genehmigungen für Lese-, Schreib-, Nachrichten- und destruktives Verhalten.
- Führen Sie den Bereitschaftstest aus und beginnen Sie mit einem engen Agenten- oder Pilotworkflow.