RapidClaw
Kontakter, Verktyg och Referenser
Koppla affärssystem genom en styrd installationsprocess som separerar upptäckt, referenser, behörighet och godkännande.
Tillgänglighet för kontakter per produkt
| Kontakt | RapidClaw for OpenClaw | Produktförlängningsbeteende |
|---|---|---|
| Microsoft Graph | Grundkontakt konfigurerad automatiskt. | Delas av alla RapidClaw-produkter. |
| Business Central | Tillgänglig för operatörsledd installation; inaktiv som standard. | Nödvändig och automatiskt konfigurerad för RapidClaw for Business Central. |
| Dataverse | Tillgänglig för operatörsledd installation; inaktiv som standard. | Nödvändig och automatiskt konfigurerad för RapidClaw for RapidStart Apps. |
| Register eller anpassad MCP | Läggs till genom styrd Connector Setup. | Tillgänglig när kompatibel med vald produkt och policygräns. |
Den styrda kontaktinstallationsprocessen
- Grundläggande: Identifiera system, syfte, ägare och avsedda agenter.
- Autentisering: Välj stödd auktorisationsmetod och ange hemlighet endast via dialogrutan för skyddade referenser.
- Testa och upptäck: Verifiera anslutning och hämta de verktyg som kontakten faktiskt exponerar.
- Granska verktyg: Inspektera upptäckta kapaciteter och välj uttryckligen vilka verktyg som får bifogas.
- Lägg till eller aktivera: Spara den granskade kontaktkonfigurationen och gör den tillgänglig endast inom sin godkända omfattning.
Verktygsnamn är inga betrodda beskrivningar
RapidClaw antar inte att ett upptäckt verktyg är säkert bara för att dess namn låter skrivskyddat. Administratörer granskar det faktiska upptäckta verktygset, begränsar åtkomst snävt och tillämpar behörighets- och godkännandekontroller innan agentanvändning.
Hur referenser skyddas
- Klistra inte in API-nycklar, klienthemligheter, lösenord eller andra råa referenser i Arcy-chatten.
- Dialogrutan för skyddade referenser skickar hemligheten direkt till den autentiserade server-sidans referensskrivare.
- Hemlighetsvärden lagras via runtime:ets hanterade identitetsväg i Azure Key Vault.
- Kontaktkonfigurationen behåller en ogenomskinlig referens till referensen istället för hemlighetsvärdet.
- Råa hemligheter utesluts från chatt, URL:er, loggar, webbläsarens persistens, API:s lässvar och instrumentpanelens rendering.
- Command Center visar icke-känsliga metadata och status för referenser samt tillhandahåller kontrollerad rotation och radering.
Läs- och skrivgränser
Ett anslutet system förblir systemet för registrering av sina affärsdata. RapidClaw dokumenterar driftbevis, policybeslut, godkännanden, revision och minne som behövs för att styra arbete; det ersätter inte tyst Business Central eller Dataverse som den auktoritativa affärsdatabutiken.
- Läsningar av anslutna data kan tillåtas inom den granskade kontaktens och verktygets omfång.
- Åtgärder som kan skriva, finansiella, externkommunikation, aktivering och destruktiva åtgärder förblir behörighets- och godkännandekontrollerade.
- Business Central startar med läsning först; postningsoperationer blockeras som standard.
- RapidStart Apps-åtkomst styrs via RapidClaw Dataverse kontakt och vald minst privilegierad Dataverse applikationsanvändarroll.
- Att ta bort en kontakt bör återkalla dess styrda runtime-åtkomst utan att radera icke-relaterade data från det anslutna affärssystemet.
Innan du aktiverar en kontakt
- Bekräfta att måltenant, miljö, företag eller organisation är korrekt.
- Verifiera auktorisationsidentitet och minst privilegierad roll.
- Granska varje aktiverat verktyg och ta bort kapaciteter som agenterna inte behöver.
- Bekräfta policys och godkännanden för läsning, skrivning, meddelanden och destruktivt beteende.
- Kör beredskapstestet och börja med en snäv agent eller pilotarbetsflöde.