RapidClaw
Коннекторы, инструменты и учетные данные
Подключите бизнес-системы через управляемый процесс настройки, который разделяет обнаружение, учетные данные, разрешения и утверждения.
Доступность коннекторов по продукту
| Коннектор | RapidClaw for OpenClaw | Поведение расширения продукта |
|---|---|---|
| Microsoft Graph | Базовый коннектор настраивается автоматически. | Общ для всех продуктов RapidClaw. |
| Business Central | Доступен для настройки оператором; по умолчанию не активен. | Обязателен и автоматически настраивается для RapidClaw for Business Central. |
| Dataverse | Доступен для настройки оператором; по умолчанию не активен. | Обязателен и автоматически настраивается для RapidClaw for RapidStart Apps. |
| Реестр или пользовательский MCP | Добавляется через управляемый мастер настроек коннектора Setup. | Доступен при совместимости с выбранным продуктом и политикой. |
Управляемый процесс настройки коннектора
- Основы: Определите систему, цель, владельца и целевых агентов.
- Аутентификация: Выберите поддерживаемый метод авторизации и вводите секрет только через диалог защищённых учетных данных.
- Тест и обнаружение: Проверьте соединение и получите действительно доступные инструменты коннектора.
- Обзор инструментов: Проверьте обнаруженные возможности и выберите явно доступные инструменты.
- Добавление или активация: Сохраните проверенную конфигурацию коннектора и сделайте её доступной только в утверждённой области.
Имена инструментов не гарантируют безопасность
RapidClaw не предполагает, что обнаруженный инструмент безопасен только из-за звучания его имени. Администраторы проверяют фактический набор инструментов, ограничивают доступ, а также применяют контроль разрешений и утверждений перед использованием агентами.
Как защищаются учетные данные
- Не вставляйте API-ключи, секреты клиентов, пароли или другие открытые учетные данные в чат Arcy.
- Диалог защищённых учетных данных отправляет секрет напрямую серверному модулю записи учетных данных с аутентификацией.
- Значения секретов хранятся с помощью управляемой идентичности среды выполнения в Azure Key Vault.
- Конфигурация коннектора хранит непрозрачную ссылку на учетные данные, а не сам секрет.
- Открытые секреты исключены из чатов, URL, логов, хранения в браузере, API-ответов и визуализации на панели.
- Command Center показывает не чувствительную метадату и статус учетных данных, а также предоставляет контролируемую ротацию и удаление.
Границы чтения и записи
Подключённая система остаётся системой хранения бизнес-данных. RapidClaw фиксирует операционные доказательства, решения политики, утверждения, аудит и память, необходимые для управления работой; он не заменяет Business Central или Dataverse как авторитетный источник.
- Разрешено чтение данных в пределах проверенной области коннектора и инструментов.
- Действия с записью, финансовые операции, внешняя коммуникация, активация и деструктивные действия продолжают требовать разрешений и утверждений.
- Business Central изначально настроен на чтение; операции публикации заблокированы по умолчанию.
- Доступ RapidStart Apps управляется через коннектор RapidClaw Dataverse и выбранную администратором роль Dataverse с наименьшими полномочиями.
- Удаление коннектора должно отозвать его управляемый доступ к среде выполнения без удаления несвязанных данных из бизнес-системы.
Перед активацией коннектора
- Подтвердите правильность целевого арендатора, среды, компании или организации.
- Проверьте личность авторизации и роль с минимальными правами.
- Просмотрите все активированные инструменты и удалите ненужные для агентов возможности.
- Убедитесь в наличии политик и утверждений для чтения, записи, сообщений и деструктивного поведения.
- Пройдите тест готовности и начните с узкого агента или пилотного процесса.