Акрэдасць Абілітып
Superdav AI Agent v1.12.0 прадстаўляе кантроль Акурэчнасці Абілітып, які вызначае, на якіх паверхнях (інтерфейсах) адлюстроўваецца кожная абілітып. Гэта дазваляе адміністратарым дабіраць, якія магчымасці агента будуць даступныя праз REST API, MCP servers, WooCommerce integrations і іншыя інтэрфейсы.
Што такое Акурэчнасць Абілітып?
Акурэчнасць Абілітып — гэта сістэма правіль, якая кантралюе:
- Якія абілітып даступныя для агентаў
- Гдзе яны адлюстроўваюцца (REST API, MCP, WooCommerce і г.д.)
- Кога можа атрымаць даступ (па праз спісы дазволеных партнёраў)
- Як яны класіфарваны (вызнаны ці невызнаны)
Кожная абілітып мае ўзровень акурэчнасці, які вызначае яе даступнасць на розных паверхнях.
Узнікі Акурэчнасці
Public (Публічныя)
Публічныя абілітып даступныя ўсюды:
- Эндпаінты REST API
- MCP servers
- WooCommerce integrations
- Чатавыя інтэрфейсы
- Усе ролі карыстальнікаў (пры адпаўных правільях)
Прыклад: scaffold-block-theme, activate-theme, send-email
Internal (Унутраныя)
Унутраныя абілітып даступныя толькі ў вашай ўстаноўцы WordPress:
- Чатавыя інтэрфейсы
- Панелі адміністратара
- толькі для ўзыскаўленых карыстальнікаў
- Не адлюстроўваюцца праз REST API або знешнія интеграцыі
Прыклад: manage-settings, view-analytics, export-data
Partner (Партнёрскія)
Партнёрскія абілітып даступныя толькі для партнёраў, якія ў спісе дазволеных:
- Патрабуе адкрытага ўпісу ў спіс дазволеных партнёраў
- Даступныя праз REST API з акрэдытывальнымі дадзенымі партнёра
- Даступныя праз MCP з аўтэнтыфікацыяй партнёра
- Не даступныя звычайным карыстальнікам
Прыклад: bulk-import-users, modify-billing, access-analytics
Disabled (Выключаныя)
Выключаныя абілітып не даступныя нідзе:
- Не адлюстроўваюцца праз якую-не і паверхню
- Не даступныя ў чаце
- Не даступныя ў панелях адміністратара
- Карысныя для абілітып, якія зняты з выкарыстання або экспементальныя
Кіраванне Акурэчнасцю Абілітып
Як дабраць да Наколення Акурэчнасці Абілітып
- Зайдзіце на WordPress Admin → Superdav AI Agent → Settings
- Націсніце на тэчку Abilities
- Вы ўбачыце спіс усіх ўсталяваных абілітып з іх ўзроўнем акурэчнасці
Пагляд Дэтайляў Абілітып
Націсніце на любую абілітып, каб паглядзець:
- Name: Ідэнтыфікатар абілітып
- Description: Што робіць абілітып
- Current visibility: Публічныя, Унутраныя, Партнёрскія ці Выключаныя
- Partner allow-list: Якія партнёры могуць атрымаць даступ (калі акурэчнасць Партнёрская)
- Last updated: Калі была апошнія змена акурэчнасці
- Status: Вызнаны ці Невызнаны
Змена Узроўняў Акурэчнасці
Каб змяніць акурэчнасць абілітып:
- Націсніце на абілітып у спісе
- Выберыце новы ўзровень акурэчнасці з выпадальнага меню
- Калі выбіраеце "Partner", дадайце ідэнтыфікатары партнёраў у allow-list
- Націсніце Save
Прыклад:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
Паўтурная праца
Каб змяніць акурэчнасць для некалькіх абілітып:
- Уключыце праверачкі ўяркоў для абілітып
- Выберыце новы ўзровень акурэчнасці з выпадальнага меню паўтурнай працы
- Націсніце Apply
Partner Allow-List (Спіс дазволеных партнёраў)
Partner allow-list кантралюе, якія знешнія партнёры могуць атрымаць даступ да абілітып ўзроўню Partner.
Дадаванне Партнёраў
- Зайдзіце на Superdav AI Agent → Settings → Partners
- Націсніце Add Partner
- Увярце ідэнтыфікатар партнёра (з авычайна гэта API key або ID арганізацыі)
- Па важнасці дадайце назву і апісанне партнёра
- Націсніце Save
Пазначаванне Абілітып Партнёрам
Пасля дадавання партнёра:
- Зайдзіце на тэчку Abilities
- Знайдзіце абілітып з Partner visibility
- Націсніце, каб рэдагаваць
- У секцыі "Partner allow-list" паставіце праверачкі для партнёраў, якія павінны мець даступ
- Націсніце Save
Адзысканне Даступу Партнёра
Каб адключыць даступ партнёра:
- Рэдагаваць абілітып
- Адключыце праверачку партнёра ў allow-list
- Націсніце Save
Партнёр неадкладна правяць даступ да гэтай абілітып.
Unclassified Abilities (Невызнаныя Абілітып)
Калі вы ўсталяеце знешнюю абілітып, якую Superdav AI Agent не разпізнавае, яна адзначаецца як Unclassified.
Паведамленне Адміністратара для Unclassified Abilities
Вы ўбачыце паведамленне адміністратара:
⚠️ Unclassified Abilities Detected
The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper
These abilities may pose security or compatibility risks.
Please review and classify them.
[Review Abilities] [Dismiss]
Пагляд Unclassified Abilities
-
Націсніце Review Abilities у паведамленні
-
Для кожнай невызнанай абілітып вы ўбачыце:
- Назва і апісанне абілітып
- Патвар (які plugin/addon яго ўсталяваў)
- Прапанованы ўзровень акурэчнасці
- Ацэнка бяспекі
-
Выберыце ўзровень акурэчнасці:
- Public: Падтрымліце абілітып; адлюстроўвайце яго ўсюды
- Internal: Адлічце толькі для ўнутранага выкарыстання
- Partner: Адлічце для канкрэтных партнёраў
- Disabled: Не выкарыстоўваць гэтую абілітып
-
Націсніце Classify, каб захаваць сваё рашэнне
Чаму трэба класіфікаваць Unclassified Abilities?
Класіфікацыя абілітып:
- Павышае бяспеку: Вы адкрыта схільняеце тое, што адлюстроўваецца
- Прадычыняе выпадкі: Невызнаныя абілітып па спілкуванні выключаныя па спілкуванні
- Аморджуе функцыі: Пасля класіфікацыі абілітып становіцца даступнай
- Дакументуе рашэнні: Вашы выбіры запісваюцца для аўдыту
Акурэчнасць у Розных Паверхнях
REST API
Публічныя абілітып даступныя праз REST эндпаінты:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
Унутраныя і Партнёрскія абілітып не даступныя праз REST API.
MCP Servers
Публічныя абілітып даступныя праз MCP:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
Унутраныя абілітып не адлюстроўваюцца праз MCP.
Партнёрскія абілітып даступныя толькі з акрэдытывальнымі дадзенымі партнёра.
WooCommerce Integration
Публічныя абілітып, звязаныя з WooCommerce, даступныя:
- Кіраванне прадуктамі
- Апрацоўка заказаў
- Сувязі з кліентам
Унутраныя абілітып не адлюстроўваюцца для WooCommerce.
Chat Interface (Чатавы інтэрфейс)
Усе абілітып (Публічныя, Унутраныя, Партнёрскія) даступныя ў чаце, залежна ад правіль карыстальніка:
- Адміністратары бачаць усе абілітып
- Звычайныя карыстальнікі бачаць толькі Публічныя абілітып
- Партнёры бачаць Публічныя + Партнёрскія абілітып (калі ў спісе дазволеных)
Найлепшыя Практыкі Бяспекі
Прынцип Найменьшых Прывілегий
- Усталяйце абілітып на найструкт больш рэстrykтыўную акурэчнасць, якая ўсё ж дазваляе іх выкарыстанне
- Выкарыстоўвайце Partner visibility для канкрэтных аперацый
- Выключайце абілітып, які не выкарыстоўваецца
Рэгулярны Аудыт
- Паказчывайце акурэчнасць абілітып кожны месяц
- Праверка на невызнаныя абілітып
- Адзысканне даступу для невыкарыстоўваных партнёраў
Лёгкі і Маніторынг
- Маніторыце, якія абілітып выкарыстоўваюцца найбольш
- Адследуйце паводзіны партнёраў
- Паўнене на незвычайны выкарыстанне абілітып
Знешнія Абілітып
- Паказчывайце знешнія абілітып, перш чым актываваць
- Яўна класіфікуйце іх
- Пачынайце з Internal або Partner visibility
- Павышайце да Public толькі пасля тэставання
Выяўленне Паಡ್чынкаў
Аб ілітып не бачны ў спісе
- Праверце, што абілітып ўсталявана і актыўная
- Праверце, што plugin/addon актыўны
- Навяліжыце старонку
Я не магу змяніць акурэчнасць абілітып
- Праверце, што ў вас ёсць правіль адміністратара
- Праверце, што абілітып не заблакавана plugin
- Папрабуйце адключыць канфліктуючыя plugins
Партнёр не можа атрымаць даступ да абілітып
- Праверце, што партнёр у allow-list
- Праверце, што акурэчнасць абілітып ўсталена на Partner
- Патвердзіце, што акрэдытывальныя дадзеныя партнёра правільныя
- Праверце журналы API на выяўленне памылак аўтэнтыкацыі
Невызнаныя абілітып па-раўнане
- Пагледзьце і класіфікуйце іх у паведамленні адміністратара
- Праверце, што ваша класіфікацыя была захавана
- Праверце, што plugin, які прадугледжвае абілітып, абноўлены
Міграцыя з Легасі-рэжыму
Калі вы апавяліваецца з старэйшай версіі Superdav AI Agent:
- Усе існуючыя абілітып аўтаматычна класіфікуюцца як Public
- Пагледзьце і адрэгулюйце акурэчнасць, калі гэта неабходна
- Не патрабуе нічога, калі вы не хочаце абмежыць даступ
Для больш дэтальных інфармацый пра пераход на ўбудаваную интеграцыю Abilities API паглядзіце Third-Party Mode Migration.
Наступныя Крокі
Пасля канфігурацыі акурэчнасці абілітып:
- Пагледзьце свае абілітып: Аудыт усіх ўсталяваных абілітып
- Класіфікуйце невызнаныя абілітып: Адвечце паведамленні адміністратара
- Наладзьце партнёраў: Дадайце партнёраў, калі выкарыстоўваеце Partner visibility
- Маніторыце выкарыстанне: Адследуйце, якія абілітып выкарыстоўваюцца найбольш
- Дакументуйце рашэнні: Захавайце нотаткі пра тое, чаму вы выбралі кожны ўзровень акурэчнасці