Viditelnost schopností
Superdav AI Agent v1.12.0 zavádí ovládací prvky Viditelnosti schopností (Ability Visibility), které určují, které rozhraní zobrazí každou schopnost. To umožňuje administrátorům jemně doladit, které schopnosti agentů jsou dostupné přes REST API, MCP servery, integrace WooCommerce a další rozhraní.
Co je Viditelnost schopností?
Viditelnost schopností je systém oprávnění, který kontroluje:
- Jaké schopnosti jsou dostupné pro agenty
- Kde jsou zobrazeny (REST API, MCP, WooCommerce atd.)
- Kdo se jim může dostat (skrze seznam povolených partnerů)
- Jak jsou klasifikovány (rozpoznané vs. nerozpoznané)
Každá schopnost má úroveň viditelnosti, která určuje její dostupnost v různých rozhraních.
Úrovně viditelnosti
Veřejné (Public)
Veřejné schopnosti jsou dostupné všude:
- Koncovky REST API
- MCP servery
- Integrace WooCommerce
- Chatová rozhraní
- Všechny uživatelské role (s vhodnými oprávněními)
Příklad: scaffold-block-theme, activate-theme, send-email
Interní (Internal)
Interní schopnosti jsou dostupné pouze uvnitř vaší instalace WordPressu:
- Chatová rozhraní
- Administrační panely
- Pouze pro přihlášené uživatele
- Nejsou zobrazeny přes REST API ani externí integrace
Příklad: manage-settings, view-analytics, export-data
Partner (Partner)
Partnerní schopnosti jsou dostupné pouze pro partnerům v seznamu povolených:
- Vyžaduje explicitní zápis do seznamu povolených partnerů
- Dostupné přes REST API s údaji partnera
- Dostupné přes MCP s ověřením partnera
- Není dostupné pro běžné uživatele
Příklad: bulk-import-users, modify-billing, access-analytics
Zakázané (Disabled)
Zakázané schopnosti nejsou dostupné nikde:
- Nejsou zobrazeny přes žádné rozhraní
- Není dostupné v chatu
- Není dostupné v administračních panelech
- Užitečné pro zastaralé nebo experimentální schopnosti
Správa viditelnosti schopností
Přístup k nastavení viditelnosti schopností
- Přejděte na WordPress Admin → Superdav AI Agent → Settings
- Klikněte na záložku Abilities
- Uvidíte seznam všech nainstalovaných schopností s jejich úrovněmi viditelnosti
Zobrazení detailů schopnosti
Klikněte na jakoukoli schopnost, abyste viděli:
- Name: Identifikátor schopnosti
- Description: Co schopnost dělá
- Current visibility: Veřejné, Interní, Partner nebo Zakázané
- Partner allow-list: Kým se dostat může (pokud je viditelnost Partner)
- Last updated: Kdy byla viditelnost naposledy změněna
- Status: Rozpoznané nebo Nerozpoznané
Změna úrovn í viditelnosti
Jak změnit viditelnost schopnosti:
- Klikněte na schopnost v seznamu
- Vyberte novou úroveň viditelnosti z rozbalovací nabídky
- Pokud vyberete „Partner“, přidejte identifikátory partnerů do seznamu povolených
- Klikněte na Save
Příklad:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
Hromadné operace
Jak změnit viditelnost pro více schopností:
- Zaškrtněte políčka vedle schopností
- Vyberte novou úroveň viditelnosti z rozbalovací nabídky hromadných akcí
- Klikněte na Apply
Seznam povolených partnerů (Partner Allow-List)
Seznam povolených partnerů kontroluje, které externí partneři mohou dostat přístup k partnerním schopnostem.
Přidání partnerů
- Přejděte na Superdav AI Agent → Settings → Partners
- Klikněte na Add Partner
- Zadejte identifikátor partnera (obvykle API klíč nebo ID organizace)
- Volitelně přidejte název a popis partnera
- Klikněte na Save
Přiřazení schopností partnerům
Po přidání partnera:
- Přejděte na záložku Abilities
- Najděte schopnost s partnerní viditelností
- Klikněte pro úpravu
- V sekci „Partner allow-list“ zaškrtněte políčka pro partnery, kteří by měli mít přístup
- Klikněte na Save
Zrušení přístupu partnera
Jak odebrat přístup partnera:
- Upravte schopnost
- Odzaškrtněte políčko partnera v seznamu povolených
- Klikněte na Save
Partner okamžitě ztratí přístup k této schopnosti.
Nerozpoznané schopnosti (Unclassified Abilities)
Pokud nainstalujete schopnost třetí strany, kterou Superdav AI Agent nerozpozná, je označena jako Nerozpoznaná (Unclassified).
Administrační upozornění na nerozpoznané schopnosti
Uvidíte administrátorské upozornění:
⚠️ Unclassified Abilities Detected
The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper
These abilities may pose security or compatibility risks.
Please review and classify them.
[Review Abilities] [Dismiss]
Prohlížení nerozpoznaných schopností
-
Klikněte na Review Abilities v upozornění
-
Pro každou nerozpoznanou schopnost uvidíte:
- Název a popis schopnosti
- Zdroj (který plugin/addon ji nainstaloval)
- Navrhovaná úroveň viditelnosti
- Bezpečnostní hodnocení
-
Vyberte úroveň viditelnosti:
- Public: Věřte schopnosti; zobraziť ji všude
- Internal: Omezit pouze na interní použití
- Partner: Omezit pro konkrétní partnery
- Disabled: Používat tuto schopnost ne
-
Klikněte na Classify k uložení vašeho rozhodnutí
Proč klasifikovat nerozpoznané schopnosti?
Klasifikování schopností:
- Zlepšuje bezpečnost: Vy explicitně schválíte, co je zobrazeno
- Zabraňuje nehodám: Nerozpoznané schopnosti jsou výchozí zakázané
- Umožňuje funkce: Jakmile jsou klasifikovány, schopnost je dostupná
- Dokumentuje rozhodnutí: Vaše volby jsou zaznamenány pro účely auditů
Viditelnost v různých rozhraních
REST API
Veřejné schopnosti jsou dostupné přes REST koncovky:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
Interní a partnerní schopnosti nejsou dostupné přes REST API.
MCP servery
Veřejné schopnosti jsou dostupné přes MCP:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
Interní schopnosti nejsou zobrazeny přes MCP.
Partnerní schopnosti jsou dostupné pouze s údaji partnera.
Integrace WooCommerce
Veřejné schopnosti související s WooCommerce jsou dostupné:
- Správa produktů
- Zpracování objednávek
- Komunikace s klienty
Interní schopnosti nejsou dostupné pro WooCommerce.
Chatové rozhraní
Všechny schopnosti (Veřejné, Interní, Partnerní) jsou dostupné v chatu, v závislosti na oprávněních uživatele:
- Administrátoři vidí všechny schopnosti
- Běžní uživatelé vidí pouze veřejné schopnosti
- Partneři vidí veřejné + partnerní schopnosti (pokud jsou v seznamu povolených)
Nejlepší bezpečnostní praxe
Princip nejmenších oprávnění (Principle of Least Privilege)
- Nastavte schopnosti na nejpřísnější viditelnost, která stále umožňuje jejich použití
- Používejte partnerní viditelnost pro citlivé operace
- Zakážete schopnosti, které nepoužíváte
Pravidelné audity
- Kontrolujte viditelnost schopností měsíčně
- Hledejte nerozpoznané schopnosti
- Odstraňte přístup pro nepoužívané partnery
Protokolování a monitorování
- Monitorujte, které schopnosti jsou nejčastěji použity
- Sledujte vzorce přístupu partnerů
- Alarmujte při neobvyklém použití schopností
Schopnosti třetích stran
- Prohlížejte schopnosti třetích stran před aktivací
- Klasifikujte je explicitně
- Začněte s interní nebo partnerní viditelností
- Zvyšte na veřejnou pouze po ověření
Řešení problémů (Troubleshooting)
Schopnost se v seznamu nezobrazuje
- Ověřte, že je schopnost nainstalovaná a aktivní
- Zkontrolujte, že je plugin/addon aktivní
- Obnovte stránku
Nemohu změnit viditelnost schopnosti
- Ověřte, že máte administrátorská oprávnění
- Zkontrolujte, že schopnost není zablokována pluginem
- Zkuste deaktivovat konfliktní pluginy
Partner nemůže dostat přístup k schopnosti
- Ověřte, že je partner v seznamu povolených
- Zkontrolujte, že viditelnost schopnosti je nastavena na Partner
- Potvrďte, že jsou údaje partnera správné
- Zkontrolujte API logy na chyby při ověření
Nerozpoznané schopnosti se stále objevují
- Prohlížejte a klasifikujte je v administrátorském upozornění
- Zkontrolujte, že vaše klasifikace byla uložena
- Ověřte, že plugin poskytující schopnost je aktuální
Migrace ze starého režimu (Legacy Mode)
Pokud upgradujete ze starší verze Superdav AI Agent:
- Všechny stávající schopnosti jsou automaticky klasifikovány jako Veřejné
- Prohlížejte a upravte viditelnost podle potřeby
- Žádná akce není vyžadována, pokud nechcete přístup omezit
Podívejte se na Third-Party Mode Migration pro více detailů o přechodu na nativní integraci Abilities API.
Další kroky
Po konfiguraci viditelnosti schopností:
- Prohlížejte své schopnosti: Auditujte všechny nainstalované schopnosti
- Klasifikujte nerozpoznané schopnosti: Odpovděte na administrátorské upozornění
- Nastavte partnery: Přidejte partnery, pokud používáte partnerní viditelnost
- Monitorujte použití: Sledujte, které schopnosti jsou nejčastěji použity
- Dokumentujte rozhodnutí: Uchovávejte poznámky o tom, proč jste zvolili každou úroveň viditelnosti