Перейти к основному содержанию
RapidClaw

Коннекторы, инструменты и учетные данные

Подключите бизнес-системы через управляемый процесс настройки, который разделяет обнаружение, учетные данные, разрешения и утверждения.

Доступность коннекторов по продукту

КоннекторRapidClaw for OpenClawПоведение расширения продукта
Microsoft GraphБазовый коннектор настраивается автоматически.Общ для всех продуктов RapidClaw.
Business CentralДоступен для настройки оператором; по умолчанию не активен.Обязателен и автоматически настраивается для RapidClaw for Business Central.
DataverseДоступен для настройки оператором; по умолчанию не активен.Обязателен и автоматически настраивается для RapidClaw for RapidStart Apps.
Реестр или пользовательский MCPДобавляется через управляемый мастер настроек коннектора Setup.Доступен при совместимости с выбранным продуктом и политикой.

Управляемый процесс настройки коннектора

  1. Основы: Определите систему, цель, владельца и целевых агентов.
  2. Аутентификация: Выберите поддерживаемый метод авторизации и вводите секрет только через диалог защищённых учетных данных.
  3. Тест и обнаружение: Проверьте соединение и получите действительно доступные инструменты коннектора.
  4. Обзор инструментов: Проверьте обнаруженные возможности и выберите явно доступные инструменты.
  5. Добавление или активация: Сохраните проверенную конфигурацию коннектора и сделайте её доступной только в утверждённой области.

Имена инструментов не гарантируют безопасность

RapidClaw не предполагает, что обнаруженный инструмент безопасен только из-за звучания его имени. Администраторы проверяют фактический набор инструментов, ограничивают доступ, а также применяют контроль разрешений и утверждений перед использованием агентами.

Как защищаются учетные данные

  • Не вставляйте API-ключи, секреты клиентов, пароли или другие открытые учетные данные в чат Arcy.
  • Диалог защищённых учетных данных отправляет секрет напрямую серверному модулю записи учетных данных с аутентификацией.
  • Значения секретов хранятся с помощью управляемой идентичности среды выполнения в Azure Key Vault.
  • Конфигурация коннектора хранит непрозрачную ссылку на учетные данные, а не сам секрет.
  • Открытые секреты исключены из чатов, URL, логов, хранения в браузере, API-ответов и визуализации на панели.
  • Command Center показывает не чувствительную метадату и статус учетных данных, а также предоставляет контролируемую ротацию и удаление.

Границы чтения и записи

Подключённая система остаётся системой хранения бизнес-данных. RapidClaw фиксирует операционные доказательства, решения политики, утверждения, аудит и память, необходимые для управления работой; он не заменяет Business Central или Dataverse как авторитетный источник.

  • Разрешено чтение данных в пределах проверенной области коннектора и инструментов.
  • Действия с записью, финансовые операции, внешняя коммуникация, активация и деструктивные действия продолжают требовать разрешений и утверждений.
  • Business Central изначально настроен на чтение; операции публикации заблокированы по умолчанию.
  • Доступ RapidStart Apps управляется через коннектор RapidClaw Dataverse и выбранную администратором роль Dataverse с наименьшими полномочиями.
  • Удаление коннектора должно отозвать его управляемый доступ к среде выполнения без удаления несвязанных данных из бизнес-системы.

Перед активацией коннектора

  • Подтвердите правильность целевого арендатора, среды, компании или организации.
  • Проверьте личность авторизации и роль с минимальными правами.
  • Просмотрите все активированные инструменты и удалите ненужные для агентов возможности.
  • Убедитесь в наличии политик и утверждений для чтения, записи, сообщений и деструктивного поведения.
  • Пройдите тест готовности и начните с узкого агента или пилотного процесса.