RapidClaw
Povezovalniki, orodja in poverilnice
Povežite poslovne sisteme preko upravljanega poteka, ki ločuje odkrivanje, poverilnice, dovoljenja in odobritev.
Razpoložljivost povezovalnikov glede na izdelek
| Povezovalnik | RapidClaw for OpenClaw | Vedenje razširitve izdelka |
|---|---|---|
| Microsoft Graph | Osnovni povezovalnik se nastavi samodejno. | Skupni za vse RapidClaw izdelke. |
| Business Central | Na voljo za upravljavo operaterja; privzeto neaktiven. | Zahtevan in samodejno nastavljen za RapidClaw for Business Central. |
| Dataverse | Na voljo za upravljavo operaterja; privzeto neaktiven. | Zahtevan in samodejno nastavljen za RapidClaw for RapidStart Apps. |
| Registrski ali prilagojeni MCP | Dodano preko upravljanega čarovnika za povezovalnik Setup. | Na voljo, ko je združljivo z izbranim izdelkom in mejo politike. |
Upravljan potek nastavitev povezovalnika
- Osnove: Določite sistem, namen, lastnika in namenjene agente.
- Avtentikacija: Izberite podprt način avtorizacije in vnesite morebitno skrivnost samo preko zaščitenega dialoga za poverilnice.
- Test in odkrivanje: Preverite povezljivost in pridobite orodja, ki jih povezovalnik dejansko ponuja.
- Preglej orodja: Preglejte odkrite zmožnosti in izrecno izberite orodja, ki jih je mogoče povezati.
- Dodaj ali aktiviraj: Shrani pregledano konfiguracijo povezovalnika in omogoči njegovo uporabo le znotraj odobrenega obsega.
Imena orodij niso zanesljivi opisi
RapidClaw ne predvideva, da je odkrito orodje varno, ker njegovo ime zveni kot samo za branje. Administratorji pregledajo dejanski nabor odkritih orodij, ozko uporabijo dostop po obsegu in uporabijo pravila dovoljenj in odobritev pred uporabo agenta.
Kako so zaščitene poverilnice
- Ne lepite ključev API, skrivnosti odjemalcev, gesel ali drugih surovih poverilnic v klepet Arcy.
- Zaščiten dialog za poverilnice pošlje skrivnost neposredno overjenemu strežniškemu zapisovalcu poverilnic.
- Vrednosti skrivnosti se shranjujejo preko poti upravljane identitete runtime v Azure Key Vault.
- Konfiguracija povezovalnika hrani neprosojno referenco poverilnice namesto skrivnostne vrednosti.
- Surove skrivnosti niso vključene v klepet, URL-je, dnevniške zapise, shranjevanje brskalnika, API odgovore za branje in prikaz kontrolne plošče.
- Command Center prikazuje neobčutljive metapodatke in stanje poverilnic ter zagotavlja nadzorovano rotacijo in brisanje.
Meje branja in pisanja
Povezan sistem ostaja sistem zapisa za svoje poslovne podatke. RapidClaw beleži operativne dokaze, odločitve politike, odobritve, revizije in pomnilnik, potrebne za upravljanje dela; ne nadomešča tiho Business Central ali Dataverse kot avtoritativnega poslovnega shranjevanja.
- Branja povezanih podatkov so dovoljena znotraj pregledanega obsega povezovalnika in orodja.
- Akcije pisanja, finančne, zunanje komunikacije, omogočanja in uničujoče operacije ostajajo pod nadzorom dovoljenj in odobritev.
- Business Central se začne kot branje-le; pisanja so privzeto blokirana.
- Dostop do RapidStart Apps je upravljan preko RapidClaw Dataverse povezovalnika in izbrane najmanj privilegirane vloge uporabnika aplikacije v Dataverse.
- Odstranitev povezovalnika bi morala preklicati njegov upravljan dostop do runtime brez brisanja nepovezanih podatkov poslovnega sistema.
Pred aktivacijo povezovalnika
- Potrdite, da so ciljni najemnik, okolje, podjetje ali organizacija pravilni.
- Preverite identiteto avtorizacije in najmanj privilegirano vlogo.
- Preglejte vsa vključena orodja in odstranite zmožnosti, ki jih agenti ne potrebujejo.
- Potrdite politike in odobritve za branja, pisanja, sporočila in uničujoče vedenje.
- Zaženite test pripravljenosti in začnite z ozkim agentom ali pilotnim delovnim tokom.