Segurança, Custos, Backup e Recuperação
Use os controlos partilhados de governação e ciclo de vida para expandir a capacidade do agente deliberadamente e recuperar limpo quando os planos mudam.
A segurança é em camadas
RapidClaw não depende de um único prompt ou caixa de aprovação. Identidade, escopo de conetor, revisão de ferramentas descobertas, Permission Rules, instruções de agente, políticas de ação, aprovações, auditoria e Emergency Stop trabalham em conjunto em torno do runtime OpenClaw.
- O acesso a conetores e ferramentas é negado por padrão e deve ser explicitamente revisto.
- Escritas, comunicações externas, ativações, ações destrutivas e outras operações de alto impacto requerem aprovação explícita.
- Agendamentos começam desativados a não ser que a ativação seja aprovada intencionalmente.
- OAuth, direitos, conetor e verificações de inquilino falham com bloqueio se o estado requerido não puder ser validado.
- Activity Log, Agent Journal e histórico de aprovações mantêm evidência operacional para revisão.
Emergency Stop
Emergency Stop congela a execução governada de agentes, tarefas agendadas e atividade Microsoft Teams. Arcy permanece disponível para que o administrador possa diagnosticar o problema e trabalhar na recuperação sem restaurar o comportamento ao vivo primeiro. No móvel, Emergency Stop e Arcy são os controlos intencionalmente disponíveis de Command Center.
Use Emergency Stop para incerteza, não apenas incidentes confirmados
Se o comportamento do agente, encaminhamento, credenciais, escopo do conetor ou custo parecerem incorretos de repente, pare a execução governada primeiro. Investigue via Dashboard, Arcy, aprovações, logs e estado de saúde antes de restaurar atividade.
Modelos, uso e custos
- Setup implementa um plano direto de modelo verificado a partir dos modelos compatíveis Microsoft Foundry / Azure AI disponíveis na região e subscrição selecionadas.
- A disponibilidade do Foundry Model Router pode ser detectada, mas não é o caminho de runtime padrão implementado.
- Modelos mostra o inventário ao vivo implementado e suporta atribuição por agente.
- Usage & Costs reporta cada agente, incluindo Arcy, e suporta revisão de gastos previstos mesmo quando um agente tem consumo zero atualmente.
- O assistente configura um alerta de custo Azure usando o orçamento e email fornecidos pelo administrador.
- Infraestrutura Azure e cobranças por tokens de modelo são separadas do direito do produto RapidClaw e facturadas via Azure ou o fornecedor de modelo configurado.
Backup e migração
Use Backup & Migration antes de grandes mudanças de configuração, trabalho de recuperação ou uma movimentação planeada. É o ponto de entrada do administrador para preservar e restaurar o espaço de trabalho OpenClaw. Os backups são encriptados e fazem parte do ciclo de vida governado da implementação do cliente.
- Reveja a saúde do runtime atual e resolva falhas ativas antes de fazer um backup planeado.
- Registe o produto implementado, região, inventário de modelos, conetores ativos e agendamentos importantes.
- Crie o backup a partir de Command Center e aguarde o estado de conclusão.
- Mantenha o material de recuperação dentro do limite de segurança aprovado do cliente.
- Após a restauração ou migração, verifique a saúde do runtime, conetores, modelos, Teams, email, agendamentos, aprovações e faça um teste controlado de agente antes do uso geral.
Atualizações e recuperação
RapidClaw instala a última versão do canal estável estendido verificado OpenClaw no momento da implementação. As atualizações usam artefactos fixados, com soma de verificação verificada e etapas repetitivas no servidor. É um caminho de atualização gerido, não uma promessa automática que todas as novas versões são aplicadas imediatamente.
- Use Setup para ligar-se a uma implementação autorizada existente em vez de criar um segundo runtime.
- Use Arcy, Dashboard e as páginas de prontidão relevantes para identificar se a falha está na saúde do runtime, modelos, conetores, Teams, email, direitos ou configuração.
- Faça backup antes de grandes atualizações ou operações de recuperação quando o espaço de trabalho atual ainda for acessível.
- Mantenha agendamentos e ferramentas sensíveis desativados até completar a verificação pós-atualização.
Reinicialização e desmontagem
A reinicialização é guiada por manifesto e verifica cada categoria de recurso por ordem de dependência. Remove recursos de email criados pelo produto, artefactos Teams, recursos Azure do runtime, estado da implementação, autorização de conetores pertencente à implementação e o registo de aplicação do cliente onde aplicável. Recursos opcionais em falta são ignorados em vez de causarem falhas.
Reinicialização é destrutiva
Crie e verifique qualquer backup necessário antes da reinicialização. A desmontagem não deve remover dados comerciais não relacionados Business Central ou Dataverse, soluções RapidStart Apps instaladas, ou recursos pertencentes a outra implementação RapidClaw.