Conectores, Ferramentas e Credenciais
Conecte sistemas de negócios por meio de um fluxo de configuração governado que separa descoberta, credenciais, permissão e aprovação.
Disponibilidade de conector por produto
| Conector | RapidClaw for OpenClaw | Comportamento da extensão do produto |
|---|---|---|
| Microsoft Graph | Conector base configurado automaticamente. | Compartilhado por todos os produtos RapidClaw. |
| Business Central | Disponível para configuração pelo operador; inativo por padrão. | Requerido e configurado automaticamente para RapidClaw for Business Central. |
| Dataverse | Disponível para configuração pelo operador; inativo por padrão. | Requerido e configurado automaticamente para RapidClaw for RapidStart Apps. |
| Registries ou conectores MCP personalizados | Adicionado via Assistente governado de Conectores Setup. | Disponível quando compatível com o produto selecionado e o limite de política. |
Fluxo governado de configuração de conector
- Básico: Identifique o sistema, propósito, proprietário e agentes pretendidos.
- Autenticação: Escolha o método de autorização suportado e insira qualquer segredo somente através do diálogo protegido de credenciais.
- Teste e descubra: Verifique conectividade e recupere as ferramentas realmente expostas pelo conector.
- Revise ferramentas: Inspecione as capacidades descobertas e selecione explicitamente as ferramentas que podem ser vinculadas.
- Adicione ou ative: Salve a configuração revisada do conector e disponibilize-o somente dentro de seu escopo aprovado.
Nomes de ferramentas não são descrições confiáveis
RapidClaw não assume que uma ferramenta descoberta é segura só porque seu nome sugere leitura apenas. Administradores revisam o conjunto real de ferramentas descobertas, restringem escopo de acesso e aplicam controles de permissão e aprovação antes do uso por agentes.
Como as credenciais são protegidas
- Não cole chaves de API, segredos de cliente, senhas ou outras credenciais brutas no chat Arcy.
- O diálogo protegido de credenciais envia o segredo diretamente ao gravador de credencial autenticado do lado servidor.
- Os valores secretos são armazenados pelo caminho de identidade gerenciada do runtime no Azure Key Vault.
- A configuração do conector mantém uma referência opaca à credencial, não o valor do segredo.
- Segredos brutos são excluídos do chat, URLs, logs, persistência do navegador, respostas de leitura de API e renderização do painel.
- Command Center mostra metadados e status de credenciais não sensíveis e oferece rotação e exclusão controladas.
Limites de leitura e escrita
Um sistema conectado continua sendo o sistema de registro para seus dados comerciais. RapidClaw registra evidências operacionais, decisões de política, aprovações, auditoria e memória necessários para governar o trabalho; não substitui silenciosamente Business Central ou Dataverse como o repositório comercial autoritário.
- Leituras de dados conectados podem ser autorizadas dentro do escopo revisado do conector e da ferramenta.
- Ações com capacidade de escrita, financeiras, de comunicação externa, habilitação e destruição permanecem controladas por permissão e aprovação.
- Business Central começa com leitura antes; operações de postagem são bloqueadas por padrão.
- O acesso RapidStart Apps é governado pelo conector RapidClaw Dataverse e o papel de segurança Dataverse de menor privilégio selecionado pelo administrador.
- Remover um conector deve revogar seu acesso de runtime governado sem excluir dados não relacionados do sistema de negócios conectado.
Antes de ativar um conector
- Confirme se o locatário, ambiente, empresa ou organização alvo está correto.
- Verifique a identidade de autorização e o papel de menor privilégio.
- Revise todas as ferramentas habilitadas e remova capacidades que os agentes não precisam.
- Confirme as políticas e aprovações para leituras, gravações, mensagens e comportamentos destrutivos.
- Execute o teste de prontidão e comece com um agente restrito ou fluxo piloto.