Vidljivost Sposobnosti
Superdav AI Agent v1.12.0 uvodi kontrole Vidljivosti Sposobnosti (Ability Visibility) koje određuju na kojim platformama će se svaka sposobnost prikazati. To omogućava administratorima da precizno podešaju koje sposobnosti agenata su dostupne putem REST API-ja, MCP servera, WooCommerce integracija i drugih interfejsa.
Šta je Vidljivost Sposobnosti?
Vidljivost sposobnosti je sistem dozvola koji kontroliše:
- Koje sposobnosti su dostupne agentima
- Gdje su prikazane (REST API, MCP, WooCommerce, itd.)
- Ko može pristupiti njima (preko liste dozvoljenih partnera)
- Kako su klasificirane (prepoznate ili neklasificirane)
Svaka sposobnost nosi nivo vidljivosti koji određuje njenu dostupnost na različitim platformama.
Nivoi Vidljivosti
Javna (Public)
Javne sposobnosti dostupne su svugdje:
- REST API endpoint-ovi
- MCP serveri
- WooCommerce integracije
- Chat interfejsi
- Sve korisničke uloge (uz odgovarajuće dozvole)
Primjer: scaffold-block-theme, activate-theme, send-email
Interna (Internal)
Interne sposobnosti dostupne su samo unutar vaše WordPress instalacije:
- Chat interfejsi
- Admin paneli
- Samo za prijavljene korisnike
- Nisu izložene putem REST API-ja ili vanjskih integracija
Primjer: manage-settings, view-analytics, export-data
Partner (Partner)
Partner sposobnosti dostupne su samo za partnerima koji su na listi dozvoljenih:
- Zahtijeva eksplicitno dodavanje na listu dozvoljenih partnera
- Dostupne putem REST API-ja sa partner kredencijalima
- Dostupne putem MCP sa partner autentifikacijom
- Nisu dostupne običnim korisnicima
Primjer: bulk-import-users, modify-billing, access-analytics
Onemogućena (Disabled)
Onemogućene sposobnosti nisu dostupne nigdje:
- Nisu izložene putem nijednog interfejsa
- Nisu dostupne u chatu
- Nisu dostupne u admin panelima
- Korisno za zastarjele ili eksperimentalne sposobnosti
Upravljanje Vidljivošću Sposobnosti
Pristup Podešavanjima Vidljivosti Sposobnosti
- Idite na WordPress Admin → Superdav AI Agent → Settings
- Kliknite na karticu Abilities
- Vidjet ćete listu svih instaliranih sposobnosti sa njihovim nivoima vidljivosti
Pregled Detalja Sposobnosti
Kliknite na bilo koju sposobnost da vidite:
- Name: Identifikator sposobnosti
- Description: Šta sposobnost radi
- Current visibility: Javna, Interna, Partner ili Onemogućena
- Partner allow-list: Koji partneri mogu pristupiti (ako je vidljivost Partner)
- Last updated: Kada je vidljivost zadnji put promijenjena
- Status: Prepoznata ili Neklasificirana
Promjena Nivoa Vidljivosti
Da biste promijenili vidljivost sposobnosti:
- Kliknite na sposobnost u listi
- Odaberite novi nivo vidljivosti iz padajućeg izbornika
- Ako birate "Partner", dodajte identifikatore partnera na listu dozvoljenih
- Kliknite Save
Primjer:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
Masovne Operacije
Da biste promijenili vidljivost više sposobnosti:
- Označite kutice pored sposobnosti
- Odaberite novi nivo vidljivosti iz padajućeg izbornika masovnih akcija
- Kliknite Apply
Lista Dozvoljenih Partnera (Partner Allow-List)
Lista dozvoljenih partnera kontroliše koji vanjski partneri mogu pristupiti sposobnostima nivoa Partner.
Dodavanje Partnera
- Idite na Superdav AI Agent → Settings → Partners
- Kliknite Add Partner
- Unesite identifikator partnera (obično API ključ ili ID organizacije)
- Opcionalno dodajte ime i opis partnera
- Kliknite Save
Dodjeljivanje Sposobnosti Partnerima
Nakon dodavanja partnera:
- Idite na karticu Abilities
- Pronađite sposobnost sa vidljivošću Partner
- Kliknite za uređivanje
- U sekciji "Partner allow-list", označite kutice za partnere koji bi trebali imati pristup
- Kliknite Save
Uklanjanje Partner Pristupa
Da biste uklonili pristup partnera:
- Uredite sposobnost
- Odčekirajte kuticu partnera u listi dozvoljenih
- Kliknite Save
Partner će odmah izgubiti pristup toj sposobnosti.
Neklasificirane Sposobnosti
Kada instalirate sposobnost treće strane koju Superdav AI Agent ne prepoznaje, označena je kao Neklasificirana (Unclassified).
Admin Obavještenje za Neklasificirane Sposobnosti
Vidjet ćete admin obavještenje:
⚠️ Detektovane Neklasificirane Sposobnosti
Slijede sposobnosti su instalirane, ali nisu prepoznate:
- custom-import-tool
- external-api-wrapper
Ove sposobnosti mogu predstavljati sigurnosne ili kompatibilne rizike.
Molimo vas da ih pregledate i klasifikujete.
[Review Abilities] [Dismiss]
Pregled Neklasificiranih Sposobnosti
-
Kliknite na Review Abilities u obavještenju
-
Za svaku neklasificiranu sposobnost, vidjet ćete:
- Ime i opis sposobnosti
- Izvor (koji plugin/addon je instalirao)
- Predloženi nivo vidljivosti
- Sigurnosna procjena
-
Izaberite nivo vidljivosti:
- Public: Pouzdajte se u sposobnost; izložite je svugdje
- Internal: Ograničite samo na internu upotrebu
- Partner: Ograničite na specifične partnere
- Disabled: Ne koristite ovu sposobnost
-
Kliknite Classify da sačuvate svoju odluku
Zašto Klasifikovati Neklasificirane Sposobnosti?
Klasifikovanje sposobnosti:
- Poboljšava sigurnost: Eksplicitno odobravate šta je izloženo
- Spriječava nesreće: Neklasificirane sposobnosti su po defaultu onemogućene
- Omogućava funkcije: Nakon klasifikacije, sposobnost postaje dostupna
- Dokumentuje odluke: Vaši izbori su zapisani radi revizije
Vidljivost na Različitim Platformama
REST API
Javne sposobnosti dostupne su putem REST endpoint-ova:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
Interne i Partner sposobnosti nisu dostupne putem REST API-ja.
MCP Serveri
Javne sposobnosti dostupne su putem MCP:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
Interne sposobnosti nisu izložene putem MCP.
Partner sposobnosti dostupne su samo sa partner kredencijalima.
WooCommerce Integracija
Javne sposobnosti povezane sa WooCommerce-om su dostupne:
- Upravljanje proizvodima
- Obrada narudžbi
- Komunikacija sa klijentima
Interne sposobnosti nisu izložene WooCommerce-u.
Chat Interfejs
Sve sposobnosti (Javne, Interne, Partner) dostupne su u chatu, ovisno o dozvolama korisnika:
- Administratori vide sve sposobnosti
- Obični korisnici vide samo Javne sposobnosti
- Partneri vide Javne + Partner sposobnosti (ako su na listi dozvoljenih)
Najbolje Sigurnosne Prakse
Princip Najmanjeg Privileja (Principle of Least Privilege)
- Postavite sposobnosti na najograničniji nivo vidljivosti koji i dalje omogućava njihovu upotrebu
- Koristite Partner vidljivost za osjetljive operacije
- Onemogućite sposobnosti koje ne koristite
Redovni Auditi
- Pregledajte vidljivost sposobnosti mjesečno
- Provjerite neklasificirane sposobnosti
- Uklonite pristup za neiskorištene partnere
Logovanje i Monitoring
- Pratite koje sposobnosti se najviše koriste
- Pratijte obrasce pristupa partnera
- Postavite upozorenje na neobičnu upotrebu sposobnosti
Sposobnosti Treće Strane
- Pregledajte sposobnosti treće strane prije omogućavanja
- Eksplicitno ih klasifikujte
- Počnite sa Internom ili Partner vidljivošću
- Promovisanje na Javnu samo nakon provjere
Rješavanje Problema (Troubleshooting)
Sposobnost se ne prikazuje u listi
- Provjerite da li je sposobnost instalirana i aktivna
- Provjerite da li je plugin/addon omogućen
- Osvežite stranicu
Ne mogu promijeniti vidljivost sposobnosti
- Provjerite da li imate administrator dozvole
- Provjerite da li sposobnost nije zaključana od strane plugin-a
- Pokušajte onemogućiti konflikte plugin-ove
Partner ne može pristupiti sposobnosti
- Provjerite da li je partner na listi dozvoljenih
- Provjerite da li je vidljivost sposobnosti postavljena na Partner
- Potvrdite da su partner kredencijali ispravni
- Provjerite API logove radi grešaka autentifikacije
Neklasificirane sposobnosti se i dalje pojavljuju
- Pregledajte i klasifikujte ih u admin obavještenju
- Provjerite da li je vaša klasifikacija sačuvana
- Provjerite da li je plugin koji pruža sposobnost ažuran
Migracija iz Starog Modusa (Legacy Mode)
Ako se nadograđujete sa starije verzije Superdav AI Agent-a:
- Sve postojeće sposobnosti automatski su klasificirane kao Javne
- Pregledajte i prilagodite vidljivost po potrebi
- Nije potrebna akcija, osim ako ne želite ograničiti pristup
Pogledajte Third-Party Mode Migration za više detalja o prelasku na izvornu Abilities API integraciju.
Sljedeći Koraci
Nakon konfigurisanja vidljivosti sposobnosti:
- Pregledajte svoje sposobnosti: Auditirajte sve instalirane sposobnosti
- Klasifikujte neklasificirane sposobnosti: Odgovorite na admin obavještenja
- Postavite partnere: Dodajte partnere ako koristite Partner vidljivost
- Monitorujte upotrebu: Pratite koje sposobnosti se najviše koriste
- Dokumentujte odluke: Zapišite napomene o tome zašto ste izabrali svaki nivo vidljivosti