Saltar para o conteúdo principal
RapidClaw

Conetores, Ferramentas e Credenciais

Conecte sistemas de negócio através de um fluxo governado que separa descoberta, credenciais, permissão e aprovação.

Disponibilidade de conetores por produto

ConetorRapidClaw for OpenClawComportamento de extensão do produto
Microsoft GraphConetor base configurado automaticamente.Partilhado por todos os produtos RapidClaw.
Business CentralDisponível para configuração pelo operador; inativo por padrão.Requerido e configurado automaticamente para RapidClaw for Business Central.
DataverseDisponível para configuração pelo operador; inativo por padrão.Requerido e configurado automaticamente para RapidClaw for RapidStart Apps.
Conetor MCP de registo ou personalizadoAdicionado através do assistente governado de Conetor Setup.Disponível quando compatível com o produto selecionado e limite de política.

O fluxo governado de configuração do conetor

  1. Basicos: Identificar sistema, propósito, proprietário e agentes pretendidos.
  2. Autenticação: Escolha o método de autorização suportado e insira qualquer segredo apenas através do diálogo protegido de credenciais.
  3. Teste e descoberta: Verifique a conectividade e obtenha as ferramentas que o conetor realmente expõe.
  4. Revisão de ferramentas: Inspecione as capacidades descobertas e selecione explicitamente as ferramentas que podem ser anexadas.
  5. Adicionar ou ativar: Guarde a configuração revisada do conetor e disponibilize-a apenas dentro do seu escopo aprovado.

Nomes de ferramentas não são descrições confiáveis

RapidClaw não assume que uma ferramenta descoberta é segura apenas porque o nome sugira que é só leitura. Os administradores revêem o conjunto real de ferramentas descobertas, restringem o acesso em escopo e aplicam controlos de permissão e aprovação antes de uso pelos agentes.

Como as credenciais são protegidas

  • Não cole chaves API, segredos de cliente, palavras-passe ou outras credenciais sem formato no chat Arcy.
  • O diálogo protegido de credenciais envia o segredo diretamente para o gravador de credenciais autenticado no servidor.
  • Os valores secretos são armazenados através do caminho de identidade gerida do runtime em Azure Key Vault.
  • A configuração do conetor mantém uma referência opaca da credencial em vez do valor do segredo.
  • Segredos crus são excluídos de chat, URLs, logs, persistência no navegador, respostas de leitura API e renderização do dashboard.
  • Command Center mostra metadados não sensíveis da credencial e status e oferece rotação e eliminação controladas.

Limites de leitura e escrita

Um sistema conetado continua a ser o sistema de registo para os seus dados de negócio. RapidClaw regista a evidência operacional, decisões de política, aprovações, auditoria e memória necessárias para governar o trabalho; não substitui silenciosamente Business Central ou Dataverse como loja comercial autorizada.

  • Leituras de dados conetados podem ser permitidas dentro do escopo revisto do conetor e ferramenta.
  • Ações com capacidade de escrita, financeiras, de comunicação externa, habilitação e destrutivas mantêm controlo de permissão e aprovação.
  • Business Central começa por leitura; operações de publicação são bloqueadas por padrão.
  • O acesso RapidStart Apps é governado através do conetor RapidClaw Dataverse e do papel de utilizador da aplicação Dataverse com menor privilégio selecionado pelo administrador.
  • Remover um conetor deve revogar o seu acesso governado em runtime sem eliminar dados não relacionados do sistema conectado.

Antes de ativar um conetor

  • Confirme que o inquilino, ambiente, empresa ou organização alvo está correto.
  • Verifique a identidade de autorização e o papel de menor privilégio.
  • Revise todas as ferramentas ativadas e remova capacidades que os agentes não precisam.
  • Confirme as políticas e aprovações para leituras, escritas, mensagens e comportamentos destrutivos.
  • Execute o teste de prontidão e comece com um agente estreito ou fluxo de trabalho piloto.