RapidClaw
Konektory, narzędzia i poświadczenia
Łącz systemy biznesowe poprzez zarządzany proces konfiguracji, który oddziela odkrywanie, poświadczenia, uprawnienia i zatwierdzenia.
Dostępność konektorów według produktu
| Konektor | RapidClaw for OpenClaw | Zachowanie produktu rozszerzającego |
|---|---|---|
| Microsoft Graph | Konektor bazowy konfigurowany automatycznie. | Współdzielony przez wszystkie produkty RapidClaw. |
| Business Central | Dostępny do konfiguracji przez operatora; domyślnie nieaktywny. | Wymagany i konfigurowany automatycznie dla RapidClaw for Business Central. |
| Dataverse | Dostępny do konfiguracji przez operatora; domyślnie nieaktywny. | Wymagany i konfigurowany automatycznie dla RapidClaw for RapidStart Apps. |
| Rejestrowany lub niestandardowy konektor MCP | Dodawany przez zarządzany Kreator Konektorów Setup. | Dostępny, gdy jest kompatybilny z wybranym produktem i granicami polityki. |
Zarządzany proces konfiguracji konektora
- Podstawy: Określ system, cel, właściciela i przeznaczonych agentów.
- Uwierzytelnianie: Wybierz obsługiwaną metodę autoryzacji i wprowadź wszelkie sekrety tylko poprzez chroniony dialog poświadczeń.
- Test i odkrywanie: Zweryfikuj łączność i pobierz rzeczywiste narzędzia udostępniane przez konektor.
- Przegląd narzędzi: Sprawdź odkryte możliwości i świadomie wybierz narzędzia, które mogą być dołączone.
- Dodaj lub aktywuj: Zapisz zweryfikowaną konfigurację konektora i udostępnij ją tylko w zatwierdzonym zakresie.
Nazwy narzędzi nie są zaufanym opisem
RapidClaw nie zakłada, że narzędzie odkryte jest bezpieczne, tylko dlatego że nazwa sugeruje tryb tylko do odczytu. Administratorzy przeglądają rzeczywisty zestaw narzędzi, ściśle ograniczają dostęp, i stosują kontrole uprawnień oraz zatwierdzeń przed użyciem przez agenta.
Jak chronione są poświadczenia
- Nie wklejaj kluczy API, sekretów klienta, haseł ani innych poświadczeń surowych do czatu Arcy.
- Chroniony dialog poświadczeń przesyła sekret bezpośrednio do uwierzytelnionego serwerowego zapisywacza poświadczeń.
- Wartości sekretów są przechowywane przez zarządzaną ścieżkę tożsamości runtime w Azure Key Vault.
- Konfiguracja konektora zachowuje nieprzejrzyste odniesienie do poświadczenia, a nie ich wartość.
- Surowe sekrety są wykluczone z czatu, URL, logów, trwałości w przeglądarce, odpowiedzi API i renderowania panelu.
- Command Center pokazuje meta dane i status niepoufnych poświadczeń oraz umożliwia kontrolowaną rotację i usuwanie.
Granice odczytu i zapisu
Połączony system pozostaje systemem zapisu dla swoich danych biznesowych. RapidClaw rejestruje dowody operacyjne, decyzje polityk, zatwierdzenia, audyty oraz pamięć niezbędne do zarządzania pracą; nie zastępuje cicho Business Central lub Dataverse jako autorytatywnego magazynu biznesowego.
- Odczyty danych połączonych mogą być dozwolone w zatwierdzonym zakresie konektora i narzędzi.
- Działania zapisujące, finansowe, komunikacja zewnętrzna, włączanie i działania destrukcyjne pozostają kontrolowane przez uprawnienia i zatwierdzenia.
- Business Central rozpoczyna z trybem tylko do odczytu; operacje wysyłania są domyślnie blokowane.
- Dostęp do RapidStart Apps jest zarządzany przez konektor RapidClaw Dataverse oraz wybraną rolę użytkownika aplikacji Dataverse z minimalnymi uprawnieniami.
- Usunięcie konektora powinno cofnąć jego zarządzany dostęp runtime, nie usuwając niezwiązanych danych z połączonego systemu biznesowego.
Przed aktywacją konektora
- Potwierdź prawidłowość docelowego najemcy, środowiska, firmy lub organizacji.
- Zweryfikuj tożsamość autoryzacji i rolę z minimalnymi uprawnieniami.
- Przejrzyj każde włączone narzędzie i usuń zdolności, których agenci nie potrzebują.
- Potwierdź polityki i zatwierdzenia dla odczytów, zapisów, wiadomości i destrukcyjnego zachowania.
- Uruchom test gotowości i zacznij od wąskiego agenta lub pilotażowego workflow.