Segurança, Custos, Backup e Recuperação
Use controles compartilhados de governança e ciclo de vida para expandir capacidades de agentes deliberadamente e recuperar limpamente quando os planos mudarem.
A segurança é em camadas
RapidClaw não depende de um só prompt ou de uma única caixa de aprovação. Identidade, escopo de conector, revisão de ferramentas descobertas, Permission Rules, instruções de agentes, políticas de ação, aprovações, auditoria e Emergency Stop funcionam juntos em torno do runtime OpenClaw.
- Acesso a conectores e ferramentas é negado por padrão e deve ser explicitamente revisado.
- Escritas, comunicações externas, habilitação, ações destrutivas e outras operações de alto impacto requerem aprovação explícita aplicável.
- Cronogramas começam desativados, salvo aprovações intencionais de ativação.
- OAuth, direitos, conectores e verificações de locatário falham bloqueando quando estado requerido não é verificado.
- Activity Log, Agent Journal e histórico de aprovações retêm evidências operacionais para revisão.
Emergency Stop
Emergency Stop congela a execução governada de agentes, tarefas agendadas e atividade Microsoft Teams. Arcy permanece disponível para que o administrador possa diagnosticar o problema e conduzir a recuperação sem restaurar o comportamento ao vivo primeiro. No móvel, Emergency Stop e Arcy são os controles intencionalmente disponíveis do Command Center.
Use Emergency Stop para incertezas, não só incidentes confirmados
Se comportamento do agente, roteamento, credenciais, escopo do conector ou custo parecerem errados de repente, pare a execução governada primeiro. Investigue via Painel, Arcy, aprovações, logs e status da saúde antes de restaurar a atividade.
Modelos, uso e custos
- Setup implanta um plano de modelo direto certificado a partir dos modelos compatíveis Microsoft Foundry / Azure AI disponíveis na região e assinatura selecionadas.
- Disponibilidade do Foundry Model Router pode ser detectada, mas não é o caminho default implantado para runtime.
- Modelos mostra o inventário vivo implantado e suporta atribuição por agente.
- Usage & Costs reporta todo agente, incluindo Arcy, e suporta revisão de gastos projetados mesmo com uso zero atual.
- O assistente configura um alerta de custo Azure usando orçamento e email fornecidos pelo administrador.
- Infraestrutura Azure e cargos por tokens de modelo são separados do direito do produto RapidClaw e faturados via Azure ou provedor configurado.
Backup e migração
Use Backup & Migration antes de grandes mudanças de configuração, trabalhos de recuperação ou movimentação planejada. É o ponto de entrada do administrador para preservar e restaurar o espaço de trabalho OpenClaw. Backups são criptografados e fazem parte do ciclo de vida governado da implantação pelo cliente.
- Revise a saúde atual do runtime e resolva falhas ativas antes de realizar um backup planejado.
- Registre o produto implantado, região, inventário de modelos, conectores ativos e cronogramas importantes.
- Crie o backup em Command Center e aguarde o status de conclusão.
- Mantenha o material de recuperação dentro do limite de segurança aprovado do cliente.
- Após restauração ou migração, verifique saúde do runtime, conectores, modelos, Teams, email, cronogramas, aprovações e teste controlado de agente antes do uso amplo.
Atualizações e recuperação
RapidClaw instala a última versão do canal estendido-estável verificado OpenClaw no momento da implantação. Atualizações usam artefatos fixados, verificados por soma de verificação e etapas do lado servidor que podem ser repetidas. Este é um caminho de atualização gerenciado, não uma promessa desassistida de aplicação automática de cada lançamento, upstream.
- Use Setup para reconectar a uma implantação autorizada existente em vez de criar um segundo runtime.
- Use Arcy, Painel e páginas de prontidão para identificar se a falha está em saúde do runtime, modelos, conectores, Teams, email, direito ou configuração.
- Realize backup antes de grandes atualizações ou operações de recuperação enquanto o espaço de trabalho atual ainda está acessível.
- Mantenha cronogramas e ferramentas sensíveis desativados até a verificação pós-atualização estar completa.
Redefinir e desmontar
A redefinição é guiada pelo manifesto e verifica todas as categorias de recursos na ordem de dependência. Remove recursos de email criados pelo produto, artefatos Teams, recursos runtime Azure, estado da implantação, autorização de conector pertencente à implantação e registro de aplicação do cliente onde aplicável. Recursos opcionais ausentes são ignorados em vez de serem tratados como falhas.
Redefinir é destrutivo
Crie e verifique qualquer backup necessário antes da redefinição. A desmontagem não deve remover dados de negócios Business Central ou Dataverse não relacionados, soluções RapidStart Apps instaladas ou recursos pertencentes a outra implantação RapidClaw.