پرش به مطلب اصلی

قابلیت‌های قابل مشاهده (Ability Visibility)

Superdav AI Agent v1.12.0 کنترل‌های قابلیت‌های قابل مشاهده (Ability Visibility) را معرفی می‌کند که تعیین می‌کنند هر قابلیت در کدام محیط‌ها قابل دسترسی باشد. این ویژگی به مدیران اجازه می‌دهد تا تنظیم کنند که کدام قابلیت‌های عامل (agent) از طریق REST API، سرورهای MCP، یکپارچه‌سازی‌های WooCommerce و سایر رابط‌ها در دسترس باشند.

قابلیت‌های قابل مشاهده چیست؟

قابلیت‌های قابل مشاهده یک سیستم مجوز (permission system) است که موارد زیر را کنترل می‌کند:

  • کدام قابلیت‌ها برای عامل‌ها در دسترس هستند
  • در کجا نمایش داده می‌شوند (REST API، MCP، WooCommerce و غیره)
  • چه کسانی می‌توانند به آن‌ها دسترسی داشته باشند (از طریق لیست مجاز شریک‌ها)
  • چگونه طبقه‌بندی می‌شوند (شناخته شده یا نامشخص)

هر قابلیت دارای یک سطح قابلیت مشاهده است که میزان دسترسی آن را در محیط‌های مختلف تعیین می‌کند.

سطوح قابلیت مشاهده

عمومی (Public)

قابلیت‌های عمومی در همه جا در دسترس هستند:

  • نقاط پایانی (endpoints) REST API
  • سرورهای MCP
  • یکپارچه‌سازی‌های WooCommerce
  • رابط‌های چت
  • همه نقش‌های کاربری (با مجوزهای مناسب)

مثال: scaffold-block-theme، activate-theme، send-email

داخلی (Internal)

قابلیت‌های داخلی فقط در داخل نصب WordPress شما در دسترس هستند:

  • رابط‌های چت
  • پنل‌های مدیریت (Admin panels)
  • فقط برای کاربران وارد شده
  • از طریق REST API یا یکپارچه‌سازی‌های خارجی نمایش داده نمی‌شوند

مثال: manage-settings، view-analytics، export-data

شریک (Partner)

قابلیت‌های شریک فقط برای شرکای لیست‌مجاز (whitelisted partners) قابل دسترسی هستند:

  • نیاز به ورود صریح در لیست مجاز شریک
  • از طریق REST API با اعتبارنامه شریک در دسترس است
  • از طریق MCP با احراز هویت شریک در دسترس است
  • برای کاربران عادی در دسترس نیست

مثال: bulk-import-users، modify-billing، access-analytics

غیرفعال (Disabled)

قابلیت‌های غیرفعال در هیچ کجا قابل دسترسی نیستند:

  • از هیچ محیطی نمایش داده نمی‌شوند
  • در چت در دسترس نیستند
  • در پنل‌های مدیریت در دسترس نیستند
  • برای قابلیت‌های منسوخ شده یا آزمایشی مفید است

مدیریت قابلیت‌های قابل مشاهده

دسترسی به تنظیمات قابلیت‌های قابل مشاهده

۱. به WordPress AdminSuperdav AI AgentSettings بروید. ۲. روی تب Abilities کلیک کنید. ۳. لیستی از تمام قابلیت‌های نصب شده به همراه سطوح قابلیت مشاهده آن‌ها را مشاهده خواهید کرد.

مشاهده جزئیات قابلیت

برای مشاهده موارد زیر، روی هر قابلیت کلیک کنید:

  • Name: شناسه قابلیت
  • Description: کاری که قابلیت انجام می‌دهد
  • Current visibility: عمومی، داخلی، شریک یا غیرفعال
  • Partner allow-list: کدام شریک‌ها می‌توانند دسترسی داشته باشند (در صورت قابلیت مشاهده شریک)
  • Last updated: زمان آخرین تغییر قابلیت مشاهده
  • Status: شناخته شده (Recognized) یا نامشخص (Unclassified)

تغییر سطوح قابلیت مشاهده

برای تغییر قابلیت مشاهده یک قابلیت:

۱. روی قابلیت در لیست کلیک کنید. ۲. یک سطح قابلیت مشاهده جدید را از منوی کشویی انتخاب کنید. ۳. اگر "Partner" را انتخاب می‌کنید، شناسه شریک‌ها را به لیست مجاز اضافه کنید. ۴. روی Save کلیک کنید.

مثال:

Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456

عملیات دسته‌ای (Bulk Operations)

برای تغییر قابلیت مشاهده چندین قابلیت:

۱. کادرهای کنار قابلیت‌ها را تیک بزنید. ۲. یک سطح قابلیت مشاهده جدید را از منوی کشویی عملیات دسته‌ای انتخاب کنید. ۳. روی Apply کلیک کنید.

لیست مجاز شریک (Partner Allow-List)

لیست مجاز شریک تعیین می‌کند که کدام شرکای خارجی می‌توانند به قابلیت‌های سطح شریک دسترسی داشته باشند.

افزودن شریک‌ها

۱. به Superdav AI AgentSettingsPartners بروید. ۲. روی Add Partner کلیک کنید. ۳. شناسه شریک را وارد کنید (معمولاً یک کلید API یا شناسه سازمان است). ۴. در صورت تمایل، نام و توضیحات شریک را اضافه کنید. ۵. روی Save کلیک کنید.

تخصیص قابلیت‌ها به شریک‌ها

پس از افزودن یک شریک:

۱. به تب Abilities بروید. ۲. یک قابلیت با قابلیت مشاهده شریک پیدا کنید. ۳. برای ویرایش روی آن کلیک کنید. ۴. در بخش "Partner allow-list"، کادرهای شریک‌هایی که باید دسترسی داشته باشند را تیک بزنید. ۵. روی Save کلیک کنید.

سلب دسترسی شریک

برای حذف دسترسی یک شریک:

۱. قابلیت را ویرایش کنید. ۲. تیک شریک را در لیست مجاز بردارید. ۳. روی Save کلیک کنید.

شریک بلافاصله دسترسی خود به آن قابلیت را از دست خواهد داد.

قابلیت‌های نامشخص (Unclassified Abilities)

هنگامی که یک قابلیت شخص ثالث نصب می‌کنید که Superdav AI Agent آن را تشخیص نمی‌دهد، به عنوان نامشخص (Unclassified) علامت‌گذاری می‌شود.

اعلان مدیر برای قابلیت‌های نامشخص

شما یک اعلان مدیر خواهید دید:

⚠️ Unclassified Abilities Detected

The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper

These abilities may pose security or compatibility risks.
Please review and classify them.

[Review Abilities] [Dismiss]

بررسی قابلیت‌های نامشخص

۱. روی Review Abilities در اعلان کلیک کنید. ۲. برای هر قابلیت نامشخص، موارد زیر را مشاهده خواهید کرد:

  • نام و توضیحات قابلیت
  • منبع (کدام پلاگین/افزونه آن را نصب کرده است)
  • سطح قابلیت مشاهده پیشنهادی
  • ارزیابی امنیتی

۳. یک سطح قابلیت مشاهده را انتخاب کنید:

  • Public: به قابلیت اعتماد دارید؛ آن را در همه جا نمایش دهید.
  • Internal: محدود به استفاده داخلی.
  • Partner: محدود به شرکای خاص.
  • Disabled: از این قابلیت استفاده نکنید.

۴. برای ذخیره تصمیم خود روی Classify کلیک کنید.

چرا باید قابلیت‌های نامشخص را طبقه‌بندی کرد؟

طبقه‌بندی قابلیت‌ها:

  • امنیت را بهبود می‌بخشد: شما به صراحت تأیید می‌کنید که چه چیزی نمایش داده شود.
  • از حوادث جلوگیری می‌کند: قابلیت‌های نامشخص به طور پیش‌فرض غیرفعال هستند.
  • قابلیت فعال‌سازی می‌دهد: پس از طبقه‌بندی، قابلیت در دسترس قرار می‌گیرد.
  • تصمیمات را مستند می‌کند: انتخاب‌های شما برای اهداف حسابرسی ثبت می‌شود.

قابلیت مشاهده در محیط‌های مختلف

REST API

قابلیت‌های عمومی از طریق نقاط پایانی REST قابل دسترسی هستند:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

قابلیت‌های داخلی و شریک از طریق REST API قابل دسترسی نیستند.

سرورهای MCP

قابلیت‌های عمومی از طریق MCP قابل دسترسی هستند:

MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email

قابلیت‌های داخلی از طریق MCP نمایش داده نمی‌شوند.

قابلیت‌های شریک فقط با اعتبارنامه‌های شریک قابل دسترسی هستند.

یکپارچه‌سازی WooCommerce

قابلیت‌های عمومی مرتبط با WooCommerce قابل دسترسی هستند:

  • مدیریت محصول
  • پردازش سفارش
  • ارتباط با مشتری

قابلیت‌های داخلی برای WooCommerce نمایش داده نمی‌شوند.

رابط چت (Chat Interface)

تمام قابلیت‌ها (عمومی، داخلی، شریک) بسته به مجوزهای کاربر در چت قابل دسترسی هستند:

  • مدیران به تمام قابلیت‌ها دسترسی دارند.
  • کاربران عادی فقط به قابلیت‌های عمومی دسترسی دارند.
  • شریک‌ها به قابلیت‌های عمومی + شریک (در صورت لیست‌مجاز بودن) دسترسی دارند.

بهترین شیوه‌های امنیتی

اصل حداقل امتیاز (Principle of Least Privilege)

  • قابلیت‌ها را روی محدودترین سطحی از قابلیت مشاهده تنظیم کنید که همچنان استفاده از آن‌ها را ممکن می‌سازد.
  • برای عملیات حساس از قابلیت مشاهده شریک استفاده کنید.
  • قابلیت‌هایی که استفاده نمی‌کنید را غیرفعال کنید.

ممیزی‌های منظم (Regular Audits)

  • قابلیت مشاهده قابلیت‌ها را ماهانه بررسی کنید.
  • به دنبال قابلیت‌های نامشخص باشید.
  • دسترسی شرکای غیرفعال را سلب کنید.

لاگ‌برداری و نظارت (Logging and Monitoring)

  • نظارت کنید که کدام قابلیت‌ها بیشتر استفاده می‌شوند.
  • الگوهای دسترسی شریک را ردیابی کنید.
  • در صورت استفاده غیرعادی از قابلیت، هشدار بگیرید.

قابلیت‌های شخص ثالث (Third-Party Abilities)

  • قبل از فعال‌سازی، قابلیت‌های شخص ثالث را بررسی کنید.
  • آن‌ها را به صراحت طبقه‌بندی کنید.
  • با قابلیت مشاهده داخلی یا شریک شروع کنید.
  • فقط پس از بررسی کامل، به عمومی ارتقا دهید.

عیب‌یابی (Troubleshooting)

قابلیت در لیست نمایش داده نمی‌شود

  • تأیید کنید که قابلیت نصب و فعال است.
  • بررسی کنید که پلاگین/افزونه فعال باشد.
  • صفحه را رفرش کنید.

من نمی‌توانم قابلیت مشاهده یک قابلیت را تغییر دهم

  • تأیید کنید که مجوز مدیر را دارید.
  • بررسی کنید که آیا قابلیت توسط پلاگین قفل شده است یا خیر.
  • تلاش کنید پلاگین‌های متناقض را غیرفعال کنید.

یک شریک به یک قابلیت دسترسی ندارد

  • تأیید کنید که شریک در لیست مجاز قرار دارد.
  • بررسی کنید که قابلیت مشاهده آن روی "Partner" تنظیم شده باشد.
  • تأیید کنید که اعتبارنامه‌های شریک صحیح است.
  • لاگ‌های API را برای خطاهای احراز هویت بررسی کنید.

قابلیت‌های نامشخص همچنان ظاهر می‌شوند

  • آن‌ها را در اعلان مدیر بررسی و طبقه‌بندی کنید.
  • بررسی کنید که طبقه‌بندی شما ذخیره شده باشد.
  • تأیید کنید که پلاگینی که قابلیت را فراهم می‌کند، به‌روز است.

مهاجرت از حالت قدیمی (Legacy Mode)

اگر در حال ارتقاء از نسخه قدیمی Superdav AI Agent هستید:

  • تمام قابلیت‌های موجود به طور خودکار به عنوان عمومی طبقه‌بندی می‌شوند.
  • قابلیت مشاهده را در صورت نیاز بررسی و تنظیم کنید.
  • مگر اینکه بخواهید دسترسی را محدود کنید، نیازی به اقدام نیست.

برای جزئیات بیشتر در مورد انتقال به یکپارچه‌سازی بومی Abilities API، به Third-Party Mode Migration مراجعه کنید.

گام‌های بعدی

پس از پیکربندی قابلیت‌های قابل مشاهده:

۱. قابلیت‌های خود را بررسی کنید: تمام قابلیت‌های نصب شده را ممیزی کنید. ۲. قابلیت‌های نامشخص را طبقه‌بندی کنید: به اعلان‌های مدیر پاسخ دهید. ۳. شریک‌ها را تنظیم کنید: اگر از قابلیت مشاهده شریک استفاده می‌کنید، شریک‌ها را اضافه کنید. ۴. استفاده را نظارت کنید: ردیابی کنید که کدام قابلیت‌ها بیشتر استفاده می‌شوند. ۵. تصمیمات را مستند کنید: یادداشت‌هایی در مورد اینکه چرا هر سطح قابلیت مشاهده را انتخاب کرده‌اید، نگه دارید.