Conetores, Ferramentas e Credenciais
Conecte sistemas de negócio através de um fluxo governado que separa descoberta, credenciais, permissão e aprovação.
Disponibilidade de conetores por produto
| Conetor | RapidClaw for OpenClaw | Comportamento de extensão do produto |
|---|---|---|
| Microsoft Graph | Conetor base configurado automaticamente. | Partilhado por todos os produtos RapidClaw. |
| Business Central | Disponível para configuração pelo operador; inativo por padrão. | Requerido e configurado automaticamente para RapidClaw for Business Central. |
| Dataverse | Disponível para configuração pelo operador; inativo por padrão. | Requerido e configurado automaticamente para RapidClaw for RapidStart Apps. |
| Conetor MCP de registo ou personalizado | Adicionado através do assistente governado de Conetor Setup. | Disponível quando compatível com o produto selecionado e limite de política. |
O fluxo governado de configuração do conetor
- Basicos: Identificar sistema, propósito, proprietário e agentes pretendidos.
- Autenticação: Escolha o método de autorização suportado e insira qualquer segredo apenas através do diálogo protegido de credenciais.
- Teste e descoberta: Verifique a conectividade e obtenha as ferramentas que o conetor realmente expõe.
- Revisão de ferramentas: Inspecione as capacidades descobertas e selecione explicitamente as ferramentas que podem ser anexadas.
- Adicionar ou ativar: Guarde a configuração revisada do conetor e disponibilize-a apenas dentro do seu escopo aprovado.
Nomes de ferramentas não são descrições confiáveis
RapidClaw não assume que uma ferramenta descoberta é segura apenas porque o nome sugira que é só leitura. Os administradores revêem o conjunto real de ferramentas descobertas, restringem o acesso em escopo e aplicam controlos de permissão e aprovação antes de uso pelos agentes.
Como as credenciais são protegidas
- Não cole chaves API, segredos de cliente, palavras-passe ou outras credenciais sem formato no chat Arcy.
- O diálogo protegido de credenciais envia o segredo diretamente para o gravador de credenciais autenticado no servidor.
- Os valores secretos são armazenados através do caminho de identidade gerida do runtime em Azure Key Vault.
- A configuração do conetor mantém uma referência opaca da credencial em vez do valor do segredo.
- Segredos crus são excluídos de chat, URLs, logs, persistência no navegador, respostas de leitura API e renderização do dashboard.
- Command Center mostra metadados não sensíveis da credencial e status e oferece rotação e eliminação controladas.
Limites de leitura e escrita
Um sistema conetado continua a ser o sistema de registo para os seus dados de negócio. RapidClaw regista a evidência operacional, decisões de política, aprovações, auditoria e memória necessárias para governar o trabalho; não substitui silenciosamente Business Central ou Dataverse como loja comercial autorizada.
- Leituras de dados conetados podem ser permitidas dentro do escopo revisto do conetor e ferramenta.
- Ações com capacidade de escrita, financeiras, de comunicação externa, habilitação e destrutivas mantêm controlo de permissão e aprovação.
- Business Central começa por leitura; operações de publicação são bloqueadas por padrão.
- O acesso RapidStart Apps é governado através do conetor RapidClaw Dataverse e do papel de utilizador da aplicação Dataverse com menor privilégio selecionado pelo administrador.
- Remover um conetor deve revogar o seu acesso governado em runtime sem eliminar dados não relacionados do sistema conectado.
Antes de ativar um conetor
- Confirme que o inquilino, ambiente, empresa ou organização alvo está correto.
- Verifique a identidade de autorização e o papel de menor privilégio.
- Revise todas as ferramentas ativadas e remova capacidades que os agentes não precisam.
- Confirme as políticas e aprovações para leituras, escritas, mensagens e comportamentos destrutivos.
- Execute o teste de prontidão e comece com um agente estreito ou fluxo de trabalho piloto.