RapidClaw
Connettori, Strumenti e Credenziali
Collega i sistemi aziendali tramite un flusso governato che separa scoperta, credenziali, permessi e approvazioni.
Disponibilità dei connettori per prodotto
| Connettore | RapidClaw for OpenClaw | Comportamento estensione prodotto |
|---|---|---|
| Microsoft Graph | Connettore base configurato automaticamente. | Condiviso da tutti i prodotti RapidClaw. |
| Business Central | Disponibile per configurazione guidata; inattivo di default. | Richiesto e configurato automaticamente per RapidClaw for Business Central. |
| Dataverse | Disponibile per configurazione guidata; inattivo di default. | Richiesto e configurato automaticamente per RapidClaw for RapidStart Apps. |
| Connettore Registry o personalizzato MCP | Aggiunto tramite flusso governato Connettore Setup. | Disponibile se compatibile con il prodotto selezionato e il confine policy. |
Flusso di configurazione governato del connettore
- Elementi base: Identifica sistema, scopo, proprietario e agenti previsti.
- Autenticazione: Scegli il metodo autorizzazione supportato e inserisci qualunque segreto solo tramite la finestra credenziali protette.
- Test e scoperta: Verifica la connettività e recupera gli strumenti esposti effettivamente dal connettore.
- Rivedi gli strumenti: Ispeziona capacità scoperte e seleziona esplicitamente gli strumenti da collegare.
- Aggiungi o attiva: Salva la configurazione connettore revisionata e rendila disponibile solo nel suo ambito approvato.
I nomi degli strumenti non sono descrizioni affidabili
RapidClaw non assume che uno strumento scoperto sia sicuro solo perché il suo nome sembra in sola lettura. Gli amministratori rivedono il set reale degli strumenti scoperti, limitano l’accesso, applicano permessi e controlli di approvazione prima dell’uso da parte dell’agente.
Come sono protette le credenziali
- Non incollare chiavi API, segreti client, password o altre credenziali raw nella chat Arcy.
- La finestra credenziali protette invia il segreto direttamente allo scrittore credenziali autenticato server-side.
- I valori segreti sono conservati tramite il percorso managed-identity del runtime in Azure Key Vault.
- La configurazione del connettore mantiene un riferimento opaco alle credenziali invece del valore segreto.
- I segreti raw sono esclusi da chat, URL, log, persistenza browser, risposte API in lettura e rendering Dashboard.
- Command Center mostra metadati e stato delle credenziali non sensibili e fornisce rotazione e cancellazione controllate.
Confini di lettura e scrittura
Un sistema connesso rimane il sistema di record per i suoi dati aziendali. RapidClaw registra evidenza operativa, decisioni policy, approvazioni, audit e memoria necessarie per governare il lavoro; non sostituisce silenziosamente Business Central o Dataverse come store aziendale autorevole.
- Le letture da dati connessi possono essere permesse nell’ambito rivisto di connettore e strumenti.
- Azioni scrittura, finanziarie, comunicazioni esterne, abilitazioni e distruttive rimangono controllate da permessi e approvazioni.
- Business Central inizia con lettura sola; operazioni di posting sono bloccate di default.
- L’accesso RapidStart Apps è governato tramite il connettore RapidClaw Dataverse e il ruolo utente applicazione Dataverse a privilegi minimi selezionato dall’amministratore.
- Rimuovere un connettore dovrebbe revocare il suo accesso runtime governato senza cancellare dati non correlati dal sistema aziendale connesso.
Prima di attivare un connettore
- Conferma che tenant, ambiente, azienda o organizzazione target siano corretti.
- Verifica identità di autorizzazione e ruolo a privilegi minimi.
- Rivedi ogni strumento abilitato e rimuovi capacità che gli agenti non necessitano.
- Conferma policy e approvazioni per letture, scritture, messaggi e comportamento distruttivo.
- Esegui test di preparazione e inizia con un agente stretto o un workflow pilota.