Pular para o conteúdo principal
RapidClaw

Conectores, Ferramentas e Credenciais

Conecte sistemas de negócios por meio de um fluxo de configuração governado que separa descoberta, credenciais, permissão e aprovação.

Disponibilidade de conector por produto

ConectorRapidClaw for OpenClawComportamento da extensão do produto
Microsoft GraphConector base configurado automaticamente.Compartilhado por todos os produtos RapidClaw.
Business CentralDisponível para configuração pelo operador; inativo por padrão.Requerido e configurado automaticamente para RapidClaw for Business Central.
DataverseDisponível para configuração pelo operador; inativo por padrão.Requerido e configurado automaticamente para RapidClaw for RapidStart Apps.
Registries ou conectores MCP personalizadosAdicionado via Assistente governado de Conectores Setup.Disponível quando compatível com o produto selecionado e o limite de política.

Fluxo governado de configuração de conector

  1. Básico: Identifique o sistema, propósito, proprietário e agentes pretendidos.
  2. Autenticação: Escolha o método de autorização suportado e insira qualquer segredo somente através do diálogo protegido de credenciais.
  3. Teste e descubra: Verifique conectividade e recupere as ferramentas realmente expostas pelo conector.
  4. Revise ferramentas: Inspecione as capacidades descobertas e selecione explicitamente as ferramentas que podem ser vinculadas.
  5. Adicione ou ative: Salve a configuração revisada do conector e disponibilize-o somente dentro de seu escopo aprovado.

Nomes de ferramentas não são descrições confiáveis

RapidClaw não assume que uma ferramenta descoberta é segura só porque seu nome sugere leitura apenas. Administradores revisam o conjunto real de ferramentas descobertas, restringem escopo de acesso e aplicam controles de permissão e aprovação antes do uso por agentes.

Como as credenciais são protegidas

  • Não cole chaves de API, segredos de cliente, senhas ou outras credenciais brutas no chat Arcy.
  • O diálogo protegido de credenciais envia o segredo diretamente ao gravador de credencial autenticado do lado servidor.
  • Os valores secretos são armazenados pelo caminho de identidade gerenciada do runtime no Azure Key Vault.
  • A configuração do conector mantém uma referência opaca à credencial, não o valor do segredo.
  • Segredos brutos são excluídos do chat, URLs, logs, persistência do navegador, respostas de leitura de API e renderização do painel.
  • Command Center mostra metadados e status de credenciais não sensíveis e oferece rotação e exclusão controladas.

Limites de leitura e escrita

Um sistema conectado continua sendo o sistema de registro para seus dados comerciais. RapidClaw registra evidências operacionais, decisões de política, aprovações, auditoria e memória necessários para governar o trabalho; não substitui silenciosamente Business Central ou Dataverse como o repositório comercial autoritário.

  • Leituras de dados conectados podem ser autorizadas dentro do escopo revisado do conector e da ferramenta.
  • Ações com capacidade de escrita, financeiras, de comunicação externa, habilitação e destruição permanecem controladas por permissão e aprovação.
  • Business Central começa com leitura antes; operações de postagem são bloqueadas por padrão.
  • O acesso RapidStart Apps é governado pelo conector RapidClaw Dataverse e o papel de segurança Dataverse de menor privilégio selecionado pelo administrador.
  • Remover um conector deve revogar seu acesso de runtime governado sem excluir dados não relacionados do sistema de negócios conectado.

Antes de ativar um conector

  • Confirme se o locatário, ambiente, empresa ou organização alvo está correto.
  • Verifique a identidade de autorização e o papel de menor privilégio.
  • Revise todas as ferramentas habilitadas e remova capacidades que os agentes não precisam.
  • Confirme as políticas e aprovações para leituras, gravações, mensagens e comportamentos destrutivos.
  • Execute o teste de prontidão e comece com um agente restrito ou fluxo piloto.