Přeskočit na hlavní obsah

Viditelnost schopností

Superdav AI Agent v1.12.0 zavádí ovládací prvky Viditelnosti schopností (Ability Visibility), které určují, které rozhraní zobrazí každou schopnost. To umožňuje administrátorům jemně doladit, které schopnosti agentů jsou dostupné přes REST API, MCP servery, integrace WooCommerce a další rozhraní.

Co je Viditelnost schopností?

Viditelnost schopností je systém oprávnění, který kontroluje:

  • Jaké schopnosti jsou dostupné pro agenty
  • Kde jsou zobrazeny (REST API, MCP, WooCommerce atd.)
  • Kdo se jim může dostat (skrze seznam povolených partnerů)
  • Jak jsou klasifikovány (rozpoznané vs. nerozpoznané)

Každá schopnost má úroveň viditelnosti, která určuje její dostupnost v různých rozhraních.

Úrovně viditelnosti

Veřejné (Public)

Veřejné schopnosti jsou dostupné všude:

  • Koncovky REST API
  • MCP servery
  • Integrace WooCommerce
  • Chatová rozhraní
  • Všechny uživatelské role (s vhodnými oprávněními)

Příklad: scaffold-block-theme, activate-theme, send-email

Interní (Internal)

Interní schopnosti jsou dostupné pouze uvnitř vaší instalace WordPressu:

  • Chatová rozhraní
  • Administrační panely
  • Pouze pro přihlášené uživatele
  • Nejsou zobrazeny přes REST API ani externí integrace

Příklad: manage-settings, view-analytics, export-data

Partner (Partner)

Partnerní schopnosti jsou dostupné pouze pro partnerům v seznamu povolených:

  • Vyžaduje explicitní zápis do seznamu povolených partnerů
  • Dostupné přes REST API s údaji partnera
  • Dostupné přes MCP s ověřením partnera
  • Není dostupné pro běžné uživatele

Příklad: bulk-import-users, modify-billing, access-analytics

Zakázané (Disabled)

Zakázané schopnosti nejsou dostupné nikde:

  • Nejsou zobrazeny přes žádné rozhraní
  • Není dostupné v chatu
  • Není dostupné v administračních panelech
  • Užitečné pro zastaralé nebo experimentální schopnosti

Správa viditelnosti schopností

Přístup k nastavení viditelnosti schopností

  1. Přejděte na WordPress AdminSuperdav AI AgentSettings
  2. Klikněte na záložku Abilities
  3. Uvidíte seznam všech nainstalovaných schopností s jejich úrovněmi viditelnosti

Zobrazení detailů schopnosti

Klikněte na jakoukoli schopnost, abyste viděli:

  • Name: Identifikátor schopnosti
  • Description: Co schopnost dělá
  • Current visibility: Veřejné, Interní, Partner nebo Zakázané
  • Partner allow-list: Kým se dostat může (pokud je viditelnost Partner)
  • Last updated: Kdy byla viditelnost naposledy změněna
  • Status: Rozpoznané nebo Nerozpoznané

Změna úrovní viditelnosti

Jak změnit viditelnost schopnosti:

  1. Klikněte na schopnost v seznamu
  2. Vyberte novou úroveň viditelnosti z rozbalovací nabídky
  3. Pokud vyberete „Partner“, přidejte identifikátory partnerů do seznamu povolených
  4. Klikněte na Save

Příklad:

Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456

Hromadné operace

Jak změnit viditelnost pro více schopností:

  1. Zaškrtněte políčka vedle schopností
  2. Vyberte novou úroveň viditelnosti z rozbalovací nabídky hromadných akcí
  3. Klikněte na Apply

Seznam povolených partnerů (Partner Allow-List)

Seznam povolených partnerů kontroluje, které externí partneři mohou dostat přístup k partnerním schopnostem.

Přidání partnerů

  1. Přejděte na Superdav AI AgentSettingsPartners
  2. Klikněte na Add Partner
  3. Zadejte identifikátor partnera (obvykle API klíč nebo ID organizace)
  4. Volitelně přidejte název a popis partnera
  5. Klikněte na Save

Přiřazení schopností partnerům

Po přidání partnera:

  1. Přejděte na záložku Abilities
  2. Najděte schopnost s partnerní viditelností
  3. Klikněte pro úpravu
  4. V sekci „Partner allow-list“ zaškrtněte políčka pro partnery, kteří by měli mít přístup
  5. Klikněte na Save

Zrušení přístupu partnera

Jak odebrat přístup partnera:

  1. Upravte schopnost
  2. Odzaškrtněte políčko partnera v seznamu povolených
  3. Klikněte na Save

Partner okamžitě ztratí přístup k této schopnosti.

Nerozpoznané schopnosti (Unclassified Abilities)

Pokud nainstalujete schopnost třetí strany, kterou Superdav AI Agent nerozpozná, je označena jako Nerozpoznaná (Unclassified).

Administrační upozornění na nerozpoznané schopnosti

Uvidíte administrátorské upozornění:

⚠️ Unclassified Abilities Detected

The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper

These abilities may pose security or compatibility risks.
Please review and classify them.

[Review Abilities] [Dismiss]

Prohlížení nerozpoznaných schopností

  1. Klikněte na Review Abilities v upozornění

  2. Pro každou nerozpoznanou schopnost uvidíte:

    • Název a popis schopnosti
    • Zdroj (který plugin/addon ji nainstaloval)
    • Navrhovaná úroveň viditelnosti
    • Bezpečnostní hodnocení
  3. Vyberte úroveň viditelnosti:

    • Public: Věřte schopnosti; zobraziť ji všude
    • Internal: Omezit pouze na interní použití
    • Partner: Omezit pro konkrétní partnery
    • Disabled: Používat tuto schopnost ne
  4. Klikněte na Classify k uložení vašeho rozhodnutí

Proč klasifikovat nerozpoznané schopnosti?

Klasifikování schopností:

  • Zlepšuje bezpečnost: Vy explicitně schválíte, co je zobrazeno
  • Zabraňuje nehodám: Nerozpoznané schopnosti jsou výchozí zakázané
  • Umožňuje funkce: Jakmile jsou klasifikovány, schopnost je dostupná
  • Dokumentuje rozhodnutí: Vaše volby jsou zaznamenány pro účely auditů

Viditelnost v různých rozhraních

REST API

Veřejné schopnosti jsou dostupné přes REST koncovky:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

Interní a partnerní schopnosti nejsou dostupné přes REST API.

MCP servery

Veřejné schopnosti jsou dostupné přes MCP:

MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email

Interní schopnosti nejsou zobrazeny přes MCP.

Partnerní schopnosti jsou dostupné pouze s údaji partnera.

Integrace WooCommerce

Veřejné schopnosti související s WooCommerce jsou dostupné:

  • Správa produktů
  • Zpracování objednávek
  • Komunikace s klienty

Interní schopnosti nejsou dostupné pro WooCommerce.

Chatové rozhraní

Všechny schopnosti (Veřejné, Interní, Partnerní) jsou dostupné v chatu, v závislosti na oprávněních uživatele:

  • Administrátoři vidí všechny schopnosti
  • Běžní uživatelé vidí pouze veřejné schopnosti
  • Partneři vidí veřejné + partnerní schopnosti (pokud jsou v seznamu povolených)

Nejlepší bezpečnostní praxe

Princip nejmenších oprávnění (Principle of Least Privilege)

  • Nastavte schopnosti na nejpřísnější viditelnost, která stále umožňuje jejich použití
  • Používejte partnerní viditelnost pro citlivé operace
  • Zakážete schopnosti, které nepoužíváte

Pravidelné audity

  • Kontrolujte viditelnost schopností měsíčně
  • Hledejte nerozpoznané schopnosti
  • Odstraňte přístup pro nepoužívané partnery

Protokolování a monitorování

  • Monitorujte, které schopnosti jsou nejčastěji použity
  • Sledujte vzorce přístupu partnerů
  • Alarmujte při neobvyklém použití schopností

Schopnosti třetích stran

  • Prohlížejte schopnosti třetích stran před aktivací
  • Klasifikujte je explicitně
  • Začněte s interní nebo partnerní viditelností
  • Zvyšte na veřejnou pouze po ověření

Řešení problémů (Troubleshooting)

Schopnost se v seznamu nezobrazuje

  • Ověřte, že je schopnost nainstalovaná a aktivní
  • Zkontrolujte, že je plugin/addon aktivní
  • Obnovte stránku

Nemohu změnit viditelnost schopnosti

  • Ověřte, že máte administrátorská oprávnění
  • Zkontrolujte, že schopnost není zablokována pluginem
  • Zkuste deaktivovat konfliktní pluginy

Partner nemůže dostat přístup k schopnosti

  • Ověřte, že je partner v seznamu povolených
  • Zkontrolujte, že viditelnost schopnosti je nastavena na Partner
  • Potvrďte, že jsou údaje partnera správné
  • Zkontrolujte API logy na chyby při ověření

Nerozpoznané schopnosti se stále objevují

  • Prohlížejte a klasifikujte je v administrátorském upozornění
  • Zkontrolujte, že vaše klasifikace byla uložena
  • Ověřte, že plugin poskytující schopnost je aktuální

Migrace ze starého režimu (Legacy Mode)

Pokud upgradujete ze starší verze Superdav AI Agent:

  • Všechny stávající schopnosti jsou automaticky klasifikovány jako Veřejné
  • Prohlížejte a upravte viditelnost podle potřeby
  • Žádná akce není vyžadována, pokud nechcete přístup omezit

Podívejte se na Third-Party Mode Migration pro více detailů o přechodu na nativní integraci Abilities API.

Další kroky

Po konfiguraci viditelnosti schopností:

  1. Prohlížejte své schopnosti: Auditujte všechny nainstalované schopnosti
  2. Klasifikujte nerozpoznané schopnosti: Odpovděte na administrátorské upozornění
  3. Nastavte partnery: Přidejte partnery, pokud používáte partnerní viditelnost
  4. Monitorujte použití: Sledujte, které schopnosti jsou nejčastěji použity
  5. Dokumentujte rozhodnutí: Uchovávejte poznámky o tom, proč jste zvolili každou úroveň viditelnosti