Liittimet, työkalut ja todennustiedot
Yhdistä liiketoimintajärjestelmät säännellyllä asennusprosessilla, joka erottaa löytymisen, todennustiedot, käyttöoikeudet ja hyväksynnät.
Liitin saatavuus tuotteittain
| Liitin | RapidClaw for OpenClaw | Tuotelaajennuksen toiminta |
|---|---|---|
| Microsoft Graph | Perusliitin asetetaan automaattisesti. | Jaettu kaikille RapidClaw -tuotteille. |
| Business Central | Saatavilla operaattorin ohjattuun asennukseen; oletusarvoisesti poissa käytöstä. | RapidClaw for Business Central:lle pakollinen ja automaattisesti konfiguroitu. |
| Dataverse | Saatavilla operaattorin ohjattuun asennukseen; oletusarvoisesti poissa käytöstä. | RapidClaw for RapidStart Apps:lle pakollinen ja automaattisesti konfiguroitu. |
| Rekisteröinti- tai mukautettu MCP | Lisätään hallitun Connector Setup avulla. | Saatavilla tuotteen ja politiikan rajan yhteensopivuuden mukaan. |
Hallittu liitin asennusprosessi
- Perustiedot: Tunnista järjestelmä, käyttötarkoitus, omistaja ja suunnitellut agentit.
- Todennus: Valitse tuettu valtuutusmenetelmä ja syötä mahdollinen salaisuus vain suojatun todennustiedon dialogin kautta.
- Testaus ja löytyminen: Vahvista yhteys ja hae liittimen todelliset työkalut.
- Tarkista työkalut: Tutki löytyneet kyvykkyydet ja valitse eksplisiittisesti sallittavat työkalut.
- Lisää tai aktivoi: Tallenna tarkastettu liittimen konfiguraatio ja tee se saataville vain hyväksytyssä laajuudessa.
Työkalujen nimet eivät takaa turvallisuutta
RapidClaw ei oleta löydetyn työkalun olevan turvallinen vain koska sen nimi kuulostaa vain luku -tilalta. Ylläpitäjät tarkistavat todellisen löytyneen työkalusarjan, rajaavat käyttöoikeuksia tiukasti ja soveltavat käyttöoikeus- ja hyväksyntäsäätimiä ennen agentin käyttöä.
Miten todennustiedot suojataan
- Älä liitä API-avaimia, asiakassalaisuuksia, salasanoja tai muita raakadata-tunnuksia Arcy-keskusteluun.
- Suojattu todennustiedon dialogi lähettää salaisuuden suoraan todennetulle palvelinpuolen kirjoittajalle.
- Salaisuudet tallennetaan ajoajan hallitun identiteetin kautta Azure Key Vault:een.
- Liittimen konfiguraatiossa säilytetään sumea viite todennustietoon eikä sen raakaarvo.
- Raakasalaisuudet suljetaan pois keskusteluista, URL-osoitteista, lokitiedoista, selaimen pysyvyydestä, API-vastauksista ja kojelaudan esityksestä.
- Command Center näyttää arkaluontoiset metatiedot ja tilan sekä tarjoaa kontrolloidun kierron ja poiston.
Luku- ja kirjoitusrajat
Kytketty järjestelmä säilyy merkittävänä liiketoimintatieto- ja jatkajana. RapidClaw tallentaa operatiiviset todisteet, politiikkapäätökset, hyväksynnät, auditoinnin ja muistin, joita tarvitaan työn hallintaan; se ei hiljaa korvaa Business Central:tä tai Dataverse:tä auktoritatiivisena liiketoimintavarastona.
- Kytkettyjen tietojen lukeminen voidaan sallia tarkastellun liittimen ja työkalun laajuudessa.
- Kirjoitusoikeudet, taloudelliset toiminnot, ulkoinen viestintä, käyttöönotto ja tuhoavat toimet ovat edelleen käyttöoikeuksien ja hyväksyntöjen alaisia.
- Business Central aloittaa ensisijaisesti lukuoikeuksilla; postaukset estetään oletuksena.
- RapidStart Apps -käyttöä hallinnoi RapidClaw Dataverse liitin ja valittu vähimmän oikeuden omaava Dataverse sovellus-käyttäjärooli.
- Liittimen poistamisen on peruttava sen hallinnoitu ajoaikakäyttö, kuitenkaan poistamatta liitännäisiltä liiketoimintatietoja.
Ennen liittimen aktivointia
- Varmista, että kohdevuokralainen, ympäristö, yritys tai organisaatio on oikea.
- Tarkista valtuutettu identiteetti ja vähimmän oikeuden rooli.
- Tarkista jokainen sallittu työkalu ja poista agenttien tarpeettomat kyvyt.
- Varmista politiikat ja hyväksynnät lukemisille, kirjoittamisille, viestinnälle ja tuhoaville toimille.
- Suorita valmiustesti ja aloita kapealla agentilla tai pilottityönkululla.