إنتقل إلى المحتوى الرئيسي

رؤية القدرات (Ability Visibility)

يقدم Superdav AI Agent الإصدار v1.12.0 ميزات رؤية القدرات (Ability Visibility) التي تتحكم في الواجهات التي تعرض كل قدرة. يتيح هذا للمسؤولين ضبط وتحديد قدرات الوكيل (agent) التي تكون متاحة عبر واجهات REST APIs، وخوادم MCP، وتكاملات WooCommerce، والواجهات الأخرى.

ما هي رؤية القدرات؟

رؤية القدرات هي نظام أذونات يتحكم في:

  • ما هي القدرات المتاحة للوكلاء
  • أين يتم عرضها (REST API، MCP، WooCommerce، إلخ)
  • من يمكنه الوصول إليها (عبر قوائم السماح الخاصة بالشركاء)
  • كيف يتم تصنيفها (معروفة أم غير مصنفة)

تحمل كل قدرة مستوى رؤية يحدد مدى توفرها عبر الواجهات المختلفة.

مستويات الرؤية

عامة (Public)

القدرات العامة متاحة في كل مكان:

  • نقاط نهاية REST API
  • خوادم MCP
  • تكاملات WooCommerce
  • واجهات الدردشة (Chat interfaces)
  • جميع أدوار المستخدم (مع الأذونات المناسبة)

مثال: scaffold-block-theme، activate-theme، send-email

داخلية (Internal)

القدرات الداخلية متاحة فقط ضمن تثبيت WordPress الخاص بك:

  • واجهات الدردشة (Chat interfaces)
  • لوحات الإدارة (Admin panels)
  • للمستخدمين المسجلين فقط
  • لا يتم عرضها عبر REST API أو التكاملات الخارجية

مثال: manage-settings، view-analytics، export-data

للشركاء (Partner)

قدرات الشركاء متاحة فقط للشركاء المسموح لهم (whitelisted):

  • يتطلب إدخالاً صريحاً في قائمة السماح الخاصة بالشركاء
  • متاحة عبر REST API باستخدام بيانات اعتماد الشريك
  • متاحة عبر MCP باستخدام مصادقة الشريك
  • غير متاحة للمستخدمين العاديين

مثال: bulk-import-users، modify-billing، access-analytics

معطلة (Disabled)

القدرات المعطلة غير متاحة في أي مكان:

  • لا يتم عرضها عبر أي واجهة
  • غير متاحة في الدردشة
  • غير متاحة في لوحات الإدارة
  • مفيدة للقدرات التي تم إهمالها أو التجريبية

إدارة رؤية القدرات

الوصول إلى إعدادات رؤية القدرات

  1. اذهب إلى لوحة تحكم WordPress (WordPress Admin)Superdav AI Agentالإعدادات (Settings)
  2. انقر على علامة التبويب القدرات (Abilities)
  3. سترى قائمة بجميع القدرات المثبتة ومستويات رؤيتها

عرض تفاصيل القدرة

انقر على أي قدرة لرؤية:

  • الاسم (Name): المعرّف الخاص بالقدرة
  • الوصف (Description): ما تفعله القدرة
  • الرؤية الحالية (Current visibility): عامة، داخلية، للشركاء، أو معطلة
  • قائمة السماح بالشركاء (Partner allow-list): الشركاء الذين يمكنهم الوصول (إذا كانت الرؤية للشركاء)
  • آخر تحديث (Last updated): متى تم تغيير الرؤية آخر مرة
  • الحالة (Status): معروفة (Recognized) أو غير مصنفة (Unclassified)

تغيير مستويات الرؤية

لتغيير رؤية قدرة ما:

  1. انقر على القدرة في القائمة
  2. اختر مستوى رؤية جديد من القائمة المنسدلة
  3. إذا اخترت "للشركاء (Partner)"، أضف معرّفات الشركاء إلى قائمة السماح
  4. انقر على حفظ (Save)

مثال:

Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456

العمليات المجمعة (Bulk Operations)

لتغيير الرؤية لعدة قدرات:

  1. ضع علامة في المربعات بجوار القدرات
  2. اختر مستوى رؤية جديد من القائمة المنسدلة للإجراء المجمع
  3. انقر على تطبيق (Apply)

قائمة السماح بالشركاء (Partner Allow-List)

تتحكم قائمة السماح بالشركاء في الشركاء الخارجيين الذين يمكنهم الوصول إلى القدرات المخصصة للشركاء.

إضافة الشركاء

  1. اذهب إلى Superdav AI Agentالإعدادات (Settings)الشركاء (Partners)
  2. انقر على إضافة شريك (Add Partner)
  3. أدخل معرّف الشريك (عادةً ما يكون مفتاح API أو معرّف المؤسسة)
  4. يمكنك إضافة اسم ووصف للشريك اختياريًا
  5. انقر على حفظ (Save)

تعيين القدرات للشركاء

بعد إضافة شريك:

  1. اذهب إلى علامة التبويب القدرات (Abilities)
  2. ابحث عن قدرة ذات رؤية للشركاء
  3. انقر للتعديل
  4. في قسم "قائمة السماح بالشركاء"، ضع علامة في المربعات للشركاء الذين يجب أن يكون لديهم وصول
  5. انقر على حفظ (Save)

إلغاء وصول الشريك

لإزالة وصول شريك ما:

  1. قم بتحرير القدرة
  2. قم بإلغاء تحديد مربع الشريك في قائمة السماح
  3. انقر على حفظ (Save)

سيفقد الشريك الوصول إلى تلك القدرة على الفور.

القدرات غير المصنفة (Unclassified Abilities)

عندما تقوم بتثبيت قدرة تابعة لجهة خارجية ولا يتعرف عليها Superdav AI Agent، يتم وضع علامة عليها بأنها غير مصنفة (Unclassified).

إشعار المسؤول للقدرات غير المصنفة

سترى إشعار مسؤول:

⚠️ Unclassified Abilities Detected

The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper

These abilities may pose security or compatibility risks.
Please review and classify them.

[Review Abilities] [Dismiss]

مراجعة القدرات غير المصنفة

  1. انقر على مراجعة القدرات (Review Abilities) في الإشعار

  2. لكل قدرة غير مصنفة، سترى:

    • اسم ووصف القدرة
    • المصدر (الـ plugin/addon الذي قام بتثبيتها)
    • مستوى الرؤية المقترح
    • تقييم الأمان
  3. اختر مستوى رؤية:

    • عامة (Public): ثق بالقدرة؛ اعرضها في كل مكان
    • داخلية (Internal): قصرها على الاستخدام الداخلي فقط
    • للشركاء (Partner): قصرها على شركاء محددين
    • معطلة (Disabled): لا تستخدم هذه القدرة
  4. انقر على تصنيف (Classify) لحفظ قرارك

لماذا يجب تصنيف القدرات غير المصنفة؟

تصنيف القدرات:

  • يحسن الأمان: أنت توافق صراحةً على ما يتم عرضه
  • يمنع الحوادث: القدرات غير المصنفة تكون معطلة افتراضيًا
  • يمكّن الميزات: بمجرد تصنيفها، تصبح القدرة متاحة
  • يوثق القرارات: يتم تسجيل خياراتك لأغراض التدقيق

الرؤية في الواجهات المختلفة

REST API

القدرات العامة متاحة عبر نقاط نهاية REST:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

القدرات الداخلية وقدرات الشركاء غير متاحة عبر REST API.

خوادم MCP

القدرات العامة متاحة عبر MCP:

MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email

القدرات الداخلية غير معروضة عبر MCP.

قدرات الشركاء متاحة فقط باستخدام بيانات اعتماد الشريك.

تكامل WooCommerce

القدرات العامة المتعلقة بـ WooCommerce متاحة:

  • إدارة المنتجات
  • معالجة الطلبات
  • التواصل مع العملاء

القدرات الداخلية غير معروضة لـ WooCommerce.

واجهة الدردشة (Chat Interface)

جميع القدرات (العامة، الداخلية، للشركاء) متاحة في الدردشة، اعتمادًا على أذونات المستخدم:

  • يرى المسؤولون جميع القدرات
  • يرى المستخدمون العاديون القدرات العامة فقط
  • يرى الشركاء القدرات العامة + قدرات الشركاء (إذا كانوا ضمن القائمة البيضاء)

أفضل ممارسات الأمان

مبدأ الامتياز الأقل (Principle of Least Privilege)

  • اضبط القدرات على مستوى الرؤية الأكثر تقييدًا الذي لا يزال يسمح باستخدامها
  • استخدم رؤية الشركاء للعمليات الحساسة
  • قم بتعطيل القدرات التي لا تستخدمها

التدقيقات المنتظمة (Regular Audits)

  • راجع رؤية القدرات شهريًا
  • تحقق من القدرات غير المصنفة
  • قم بإزالة الوصول للشركاء غير المستخدمين

التسجيل والمراقبة (Logging and Monitoring)

  • راقب القدرات الأكثر استخدامًا
  • تتبع أنماط وصول الشركاء
  • تنبيه عند استخدام غير عادي للقدرات

قدرات الطرف الثالث (Third-Party Abilities)

  • راجع قدرات الطرف الثالث قبل تمكينها
  • قم بتصنيفها صراحةً
  • ابدأ برؤية داخلية أو للشركاء
  • قم بالترقية إلى عامة فقط بعد التدقيق

استكشاف الأخطاء وإصلاحها (Troubleshooting)

القدرة غير ظاهرة في القائمة

  • تحقق من أن القدرة مثبتة ونشطة
  • تأكد من تمكين الـ plugin/addon
  • قم بتحديث الصفحة (Refresh)

لا يمكنني تغيير رؤية القدرة

  • تحقق من أن لديك أذونات المسؤول
  • تأكد من أن القدرة ليست مقفلة بواسطة plugin
  • حاول تعطيل الـ plugins المتعارضة

الشريك لا يمكنه الوصول إلى قدرة ما

  • تحقق من أن الشريك موجود في قائمة السماح
  • تأكد من أن رؤية القدرة مضبوطة على "للشركاء (Partner)"
  • تأكد من صحة بيانات اعتماد الشريك
  • تحقق من سجلات API بحثًا عن أخطاء المصادقة

القدرات غير المصنفة تظهر باستمرار

  • راجعها وصنفها في إشعار المسؤول
  • تأكد من حفظ التصنيف الخاص بك
  • تحقق من أن الـ plugin الذي يوفر القدرة محدث

الترحيل من الوضع القديم (Migration from Legacy Mode)

إذا كنت تقوم بالترقية من إصدار أقدم من Superdav AI Agent:

  • يتم تصنيف جميع القدرات الموجودة تلقائيًا على أنها عامة (Public)
  • راجع وعدّل الرؤية حسب الحاجة
  • لا يلزم اتخاذ إجراء ما لم ترغب في تقييد الوصول

راجع ترحيل وضع الطرف الثالث (Third-Party Mode Migration) لمزيد من التفاصيل حول الانتقال إلى تكامل Abilities API الأصلي.

الخطوات التالية

بعد تكوين رؤية القدرات:

  1. مراجعة قدراتك: قم بتدقيق جميع القدرات المثبتة
  2. تصنيف القدرات غير المصنفة: استجب لإشعارات المسؤول
  3. إعداد الشركاء: أضف الشركاء إذا كنت تستخدم رؤية الشركاء
  4. مراقبة الاستخدام: تتبع القدرات الأكثر استخدامًا
  5. توثيق القرارات: احتفظ بملاحظات حول سبب اختيارك لكل مستوى رؤية