RapidClaw
Konnektorer, Verktøy og Legitimajson
Koble forretningssystemer gjennom en styrt oppsettsflyt som skiller oppdagelse, legitimasjon, tillatelse og godkjenning.
Konnektor-tilgjengelighet etter produkt
| Konnektor | RapidClaw for OpenClaw | Produkutvidelsesadferd |
|---|---|---|
| Microsoft Graph | Grunnmurskonnektor konfigurert automatisk. | Delt av alle RapidClaw produkter. |
| Business Central | Tilgjengelig for operatørstyrt oppsett; inaktiv som standard. | Kreves og konfigureres automatisk for RapidClaw for Business Central. |
| Dataverse | Tilgjengelig for operatørstyrt oppsett; inaktiv som standard. | Kreves og konfigureres automatisk for RapidClaw for RapidStart Apps. |
| Register eller egendefinerte MCP | Legges til via styrt Connector Setup. | Tilgjengelig når kompatibel med valgt produkt og policy-grensesnitt. |
Den styrte konnektoroppsett-flyten
- Basis: Identifiser system, formål, eier og tiltenkte agenter.
- Autentisering: Velg støttet autorisasjonsmetode og skriv inn hemmelighet kun via beskyttet legitimasjonsdialog.
- Test og oppdag: Verifiser tilkobling og hent verktøy konnektoren faktisk eksponerer.
- Gjennomgå verktøy: Inspiser oppdagede funksjoner og velg eksplisitt verktøy som kan knyttes til.
- Legg til eller aktiver: Lagre gjennomgått konnektor-konfigurasjon og gjør den kun tilgjengelig innen godkjent omfang.
Verktøynavn er ikke betrodde beskrivelser
RapidClaw antar ikke at et oppdaget verktøy er trygt bare fordi navnet høres ut som det kun leser. Administratorer gjennomgår de faktiske verktøyene, innskrenker omfang og anvender tillatelses- og godkjenningskontroller før agentbruk.
Hvordan legitimasjon beskyttes
- Lim ikke inn API-nøkler, klienthemmeligheter, passord eller annen rå legitimasjon i Arcy chat.
- Den beskyttede legitimasjonsdialogen sender hemmeligheten direkte til autentisert server-side legitimasjonsskriver.
- Hemmeligheter lagres gjennom kjøretidens administrerte identitet i Azure Key Vault.
- Konnektor-konfigurasjonen beholder en ugjennomsiktig referanse til legitimasjon i stedet for selve hemmeligheten.
- Rå hemmeligheter er utelatt fra chat, URL-er, logger, nettleserlagring, API-leserespons og dashboard-gjengivelse.
- Command Center viser ikke-sensitive legitimasjonsmetadata og status, og tilbyr kontrollert rotasjon og sletting.
Les- og skrivetillatelser
Et tilkoblet system forblir systemet for forretningsdata. RapidClaw registrerer driftsbevis, policybeslutninger, godkjenninger, revisjon og minne som trengs for å styre arbeidet; det erstatter ikke Business Central eller Dataverse som autoritativ forretningslager.
- Lesetilgang til tilkoblede data tillates innenfor gjennomgått konnektor- og verktøy-omfang.
- Skrivetillatelser, finansielle, ekstern kommunikasjon, aktivering og destruktive handlinger krever fortsatt tillatelse og godkjenning.
- Business Central starter som kun lesing; postoperasjoner er som standard blokkert.
- RapidStart Apps tilgang styres gjennom RapidClaw Dataverse konnektor og valgt minstepriviligerte Dataverse applikasjonsbrukerrolle.
- Fjerning av en konnektor skal tilbakekalle styrt kjøretilgang uten å slette urelaterte data fra forretningssystemet.
Før aktivering av konnektor
- Bekreft mål-leietaker, miljø, selskap eller organisasjon er korrekt.
- Verifiser autorisasjonsidentitet og minstepriviligerte rolle.
- Gå gjennom hvert aktivert verktøy og fjern funksjoner agentene ikke trenger.
- Bekreft retningslinjer og godkjenninger for lesing, skriving, meldinger og destruktiv atferd.
- Kjør beredskapstest og start med en smal agent eller pilotarbeidsflyt.