Connectors, Hulpmiddelen en Referenties
Verbind businesssystemen via een beheerde setup-flow die ontdekking, referenties, permissies en goedkeuring scheidt.
Beschikbaarheid van connectors per product
| Connector | RapidClaw for OpenClaw | Product-extensiegedrag |
|---|---|---|
| Microsoft Graph | Fundamentele connector, automatisch geconfigureerd. | Gedeeld door alle RapidClaw producten. |
| Business Central | Beschikbaar voor operator-geleide setup; standaard inactief. | Vereist en automatisch geconfigureerd voor RapidClaw for Business Central. |
| Dataverse | Beschikbaar voor operator-geleide setup; standaard inactief. | Vereist en automatisch geconfigureerd voor RapidClaw for RapidStart Apps. |
| Register- of aangepaste MCP | Toegevoegd via beheerde Connector Setup. | Beschikbaar wanneer compatibel met geselecteerd product en beleidsgrens. |
De beheerde connector-setupflow
- Basisgegevens: Identificeer het systeem, doel, eigenaar en beoogde agenten.
- Authenticatie: Kies de ondersteunde autorisatiemethode en voer elk geheim alleen in via de beveiligde referentiedialoog.
- Test en ontdek: Verifieer connectiviteit en haal de door de connector daadwerkelijk ontsloten hulpmiddelen op.
- Beoordeel hulpmiddelen: Inspecteer ontdekte mogelijkheden en selecteer expliciet de hulpmiddelen die mogen worden gekoppeld.
- Toevoegen of activeren: Bewaar de beoordeelde connectorconfiguratie en maak deze alleen beschikbaar binnen de goedgekeurde scope.
Hulpmiddelennamen zijn geen betrouwbare beschrijvingen
RapidClaw gaat er niet vanuit dat een ontdekt hulpmiddel veilig is omdat de naam 'alleen-lezen' suggereert. Beheerders beoordelen de daadwerkelijke ontdekte set hulpmiddelen, beperken scope nauwkeurig en passen permissie- en goedkeuringscontroles toe voor agentgebruik.
Hoe referenties beschermd worden
- Plak geen API-sleutels, client-secrets, wachtwoorden of andere onbewerkte referenties in de Arcy chat.
- De beveiligde referentiedialoog stuurt het geheim direct naar de geauthenticeerde server-side referentieschrijver.
- Geheime waarden worden opgeslagen via het managed-identity-pad van de runtime in Azure Key Vault.
- Connectorconfiguratie behoudt een ondoorzichtige referentie naar het geheim in plaats van de geheime waarde.
- Onbewerkte geheimen worden uitgesloten van chat, URL's, logs, browseropslag, API-leesreacties en dashboardweergave.
- Command Center toont niet-gevoelige referentiemetadata en status en biedt gecontroleerde rotatie en verwijdering.
Lees- en schrijfranden
Een verbonden systeem blijft het systeem van registratie voor zijn bedrijfsdata. RapidClaw legt het operationele bewijs, beleidsbeslissingen, goedkeuringen, audit en geheugen vast die nodig zijn om werk te beheren; het vervangt Business Central of Dataverse niet stilzwijgend als het gezaghebbende bedrijfsregister.
- Leesacties op verbonden data kunnen worden toegestaan binnen de beoordeelde connector- en hulpmiddelscope.
- Schrijfacties, financiële, externe-communicatie, inschakelings- en destructieve acties blijven permissie- en goedkeuringsgecontroleerd.
- Business Central start met alleen-lezen; posten wordt standaard geblokkeerd.
- Toegang tot RapidStart Apps wordt geregeld via de RapidClaw Dataverse connector en de geselecteerde least-privilege Dataverse applicatiegebruikersrol.
- Het verwijderen van een connector zou de beheerde runtime-toegang moeten intrekken zonder ongerelateerde data uit het verbonden bedrijfsysteem te verwijderen.
Voor het activeren van een connector
- Bevestig dat de beoogde tenant, omgeving, bedrijf of organisatie correct is.
- Controleer de autorisatie-identiteit en de least-privilege rol.
- Beoordeel elk ingeschakeld hulpmiddel en verwijder functies die agenten niet nodig hebben.
- Bevestig de beleidsregels en goedkeuringen voor lezen, schrijven, berichten en destructief gedrag.
- Voer de gereedheidstest uit en begin met een beperkte agent of pilotworkflow.