Connecteurs, Outils et Identifiants
Connectez les systèmes métiers via un flux de configuration gouverné qui sépare découverte, identifiants, permissions et approbations.
Disponibilité des connecteurs par produit
| Connecteur | RapidClaw for OpenClaw | Comportement d’extension produit |
|---|---|---|
| Microsoft Graph | Connecteur fondation configuré automatiquement. | Partagé par tous les produits RapidClaw. |
| Business Central | Disponible pour configuration par opérateur ; inactif par défaut. | Requis et configuré automatiquement pour RapidClaw for Business Central. |
| Dataverse | Disponible pour configuration par opérateur ; inactif par défaut. | Requis et configuré automatiquement pour RapidClaw for RapidStart Apps. |
| Connecteurs MCP du registre ou personnalisés | Ajoutés via le connecteur gouverné Setup. | Disponibles selon compatibilité avec produit et frontière politique sélectionnés. |
Le flux de configuration du connecteur gouverné
- Informations de base : Identifiez le système, l’objet, le propriétaire et les agents destinés.
- Authentification : Choisissez la méthode d’autorisation prise en charge et saisissez tout secret uniquement via la boîte de dialogue protégée des identifiants.
- Test et découverte : Vérifiez la connectivité et récupérez les outils effectivement exposés par le connecteur.
- Revue des outils : Inspectez les capacités découvertes et sélectionnez explicitement les outils pouvant être attachés.
- Ajout ou activation : Enregistrez la configuration révisée et rendez-la disponible uniquement dans la portée approuvée.
Les noms d’outils ne garantissent pas leur sécurité
RapidClaw ne suppose pas qu’un outil découvert est sûr parce que son nom paraît en lecture seule. Les administrateurs examinent le jeu d’outils découvert, limitent l’accès au plus juste et appliquent les permissions et approbations avant utilisation par les agents.
Comment les identifiants sont protégés
- Ne collez pas les clés API, secrets clients, mots de passe ou autres identifiants bruts dans le chat Arcy.
- La boîte de dialogue d’identifiants protégés envoie les secrets directement à l’écrivain d’identifiants serveur authentifié.
- Les valeurs de secret sont stockées via le chemin d’identité gérée du runtime dans Azure Key Vault.
- La configuration du connecteur conserve une référence opaque à l’identifiant plutôt que la valeur du secret.
- Les secrets bruts sont exclus des chats, URL, logs, persistance navigateur, réponses API en lecture et affichage du tableau de bord.
- Command Center affiche les métadonnées des identifiants non sensibles et leur statut, et offre la rotation et suppression contrôlées.
Frontières de lecture et d’écriture
Un système connecté reste le système de référence de ses données métier. RapidClaw enregistre les preuves opérationnelles, décisions politiques, approbations, audit et mémoire nécessaires à la gouvernance du travail ; il ne remplace pas silencieusement Business Central ou Dataverse en tant que référentiel métier autoritaire.
- Les lectures des données connectées sont autorisées dans la portée examinée du connecteur et des outils.
- Les écritures, actions financières, communications externes, habilitations, et actions destructrices restent contrôlées par permission et approbation.
- Business Central commence en lecture seule ; les opérations de publication sont bloquées par défaut.
- L’accès RapidStart Apps est gouverné via le connecteur Dataverse de RapidClaw et le rôle utilisateur applicatif Dataverse à moindre privilège choisi par l’administrateur.
- Supprimer un connecteur doit révoquer son accès runtime gouverné sans supprimer les données métier non liées du système connecté.
Avant d’activer un connecteur
- Confirmez que le locataire, environnement, société ou organisation cible est correct.
- Vérifiez l’identité d’autorisation et le rôle à moindre privilège.
- Passez en revue chaque outil activé et retirez les capacités inutiles aux agents.
- Confirmez les politiques et approbations pour lectures, écritures, messages et actions destructrices.
- Lancez le test de préparation et commencez avec un agent étroit ou un workflow pilote.