دسترسی قابلیتها (Ability Visibility)
Superdav AI Agent v1.12.0 شمول دسترسی قابلیتها را معرفی میکند که کنترل میکنند کدام سطوح (surfaces) هر قابلیت را نمایش میدهند. این به مدیران اجازه میدهد تنظیمات دقیق کنند که چه قابلیتهای ایجنت از طریق REST API، سرورهای MCP، ادغامهای WooCommerce و سایر رابطها در دسترس هستند.
دسترسی قابلیت چیست؟
دسترسی قابلیت یک سیستم مجوزدهی است که موارد زیر را کنترل میکند:
- کدام قابلیتها برای ایجنتها در دسترس هستند
- محل نمایش آنها (REST API، MCP، WooCommerce و غیره)
- چه کسانی میتوانند به آنها دسترسی داشته باشند (از طریق لیستهای مجاز شرکا - allow-lists)
- چگونه طبقهبندی میشوند (شناخته شده در مقابل غیرقابل شناسایی)
هر قابلیت یک سطح دید (visibility level) دارد که تعیین میکند در سطوح مختلف چه زمانی قابل دسترس است.
سطوح دسترسی
عمومی (Public)
قابلیتهای عمومی همه جا در دسترس هستند:
- نقاط پایانی REST API
- سرورهای MCP
- ادغامهای WooCommerce
- رابطهای چت
- تمام نقشهای کاربر (با مجوزهای مناسب)
مثال: scaffold-block-theme، activate-theme، send-email
داخلی (Internal)
قابلیتهای داخلی فقط در نصب وردپرس شما در دسترس هستند:
- رابطهای چت
- پنلهای مدیریت (Admin panels)
- فقط کاربران وارد شده (Logged-in users only)
- از طریق REST API یا ادغامهای خارجی نمایش داده نمیشوند
مثال: manage-settings، view-analytics، export-data
شریک (Partner)
قابلیتهای شریک فقط برای شرکای لیست مجاز در دسترس هستند:
- نیاز به ورود صریح در لیست مجاز شرکا وجود دارد
- از طریق REST API با اعتبارنامههای شریک قابل دسترسی است
- از طریق MCP با احراز هویت شریک قابل دسترسی است
- برای کاربران عادی در دسترس نیست
مثال: bulk-import-users، modify-billing، access-analytics
غیرفعال (Disabled)
قابلیتهای غیرفعال در هیچ کجای سیستم در دسترس نیستند:
- از طریق هیچ سطحی نمایش داده نمیشوند
- در چت قابل دسترسی نیستند
- در پنلهای مدیریت قابل دسترسی نیستند
- برای قابلیتهای منسوخ شده یا آزمایشی مفید است
Intanetar da Gaskiya Ga Aiki
Samun RC Wurin Bayanin Iyakacin Aiki (Ability Visibility Settings)
- Zuwa WordPress Admin → Superdav AI Agent → Settings
- Danna kan tab ɗin Abilities
- Za ka gani babban lissafi na duk iyakacin aiki da aka so, tare da matakan bayyanar yadda ake nuna shi.
Gani Bayanai Na Iyakacin Aiki (Viewing Ability Details)
Danna kan kowane iyakacin aiki don ganin:
- Name: Wannan wuri ne na wannan iyakacin aikin
- Description: Abin da wannan iyakacin aikin ke yi
- Current visibility: Public, Internal, Partner, ko Disabled (Ba shi da aiki)
- Partner allow-list: Wanne masu haɗi za su iya samun shi (idan an sanya nuna shi ga Partners)
- Last updated: Lokacin da aka canza bayanin nuna shi da wuri
- Status: An gano ko ba a gano ba
Canza Matakan Nuna Shi (Changing Visibility Levels)
Don canza yadda ake nuna iyakacin aiki:
- Danna kan wannan iyakacin aikin a cikin lissafi
- Za ka zaɓi matakin nuna shi na sabon wuri daga dropdown menu
- Idan ka zaɓi "Partner", ka ƙara bayanan masu haɗi (partner identifiers) zuwa allow-list
- Danna kan Save
Misali:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
Ayyukan da Suka Yi Da Yawa (Bulk Operations)
Don canza yadda ake nuna iyakacin aiki ga dama da yawa:
- Ka danna kan kowane iyakaci a cikin lissafi don sa wani tsari (checkbox)
- Za ka zaɓi matakin nuna shi na sabon wuri daga dropdown menu na aikin da aka yi da yawa
- Danna kan Apply
Allow-List Na Masu Haɗi (Partner Allow-List)
Partner allow-list yana sarrafa wanne masu haɗin waje za su iya samun iyakacin aiki na matakin Partner.
Tambaya Masu Haɗi (Adding Partners)
- Zuwa Superdav AI Agent → Settings → Partners
- Danna kan Add Partner
- Ka shigar da bayanan mai haɗin waje (ko ya kasance API key ko Organization ID)
- Za ka iya ƙara sunan mai haɗi da bayanin sa a matsayin zaɓi
- Danna kan Save
Bayarwa Ga Iyakacin Aiki ga Masu Haɗi (Assigning Abilities to Partners)
Bayan an ƙara wani mai haɗi:
- Zu tabin Abilities tafiya.
- Wajera wani ikon da bayyanar Partner visibility (neman girmama).
- Danna don gyara shi.
- A cikin sashi na "Partner allow-list", danna alamar check ga waɗanda ya kamata su samu damar shiga.
- Danna Save (Ajiye).
Cire Damar Shiga na Partner
Don cire damar shiga wani partner:
- Gyara ikon (ability)
- Cire alamar check ta wa partner a cikin allow-list
- Danna Save (Ajiye)
Partner ɗin zai rasa damar shiga wannan ikon nan take.
Ikon Ba Su Bayanar Shiga (Unclassified Abilities)
Idan ka yi amfani da wani ability na waje (third-party ability) da Superdav AI Agent ba ya gaskiya ko bai gane shi ba, ana nuna shi a matsayin Unclassified (ba aka bayyana).
Bayanin Admin ga Ikon Ba Su Bayanar Shiga
Za ka ga wani bayani na admin:
⚠️ Unclassified Abilities Detected
Wannan ikon da aka installa ba ya gaskiya ko ba:
- custom-import-tool
- external-api-wrapper
Waɗannan ikon za su iya haifar da haɗari na tsaro ko na dacewa.
Don tafiya a matsayin bincike kuma bayyana su.
[Review Abilities] [Dismiss]
Binciken Ikon Ba Su Bayanar Shiga
-
Danna Review Abilities (Bincika Ikon) a cikin wannan bayanin.
-
Don kowane ikon ba su bayanar shiga, za ka ga:
- Sunan ikon da bayani (description)
- Jininsa (wanda wane plugin/addon ya install shi)
- Matakin bayyanar damar shiga da aka sa (Suggested visibility level)
- Tabbatar da tsaro
-
Za ka zaɓi matakin bayyanar damar shiga:
- Public (Gabaɗaya): Aminci ikon; bayyana shi a duk wani wuri
- Internal (Na Gida): Ilimi shi kawai don amfani na gida
- Partner: Bayyana shi ga waɗanda suka dace da su
- Disabled (Wanda aka yi harkar): Kada ka yi amfani da wannan ikon
-
Danna Classify (Bayyana) don ajiye shawarwar ka
Me Yasa Ka Bayyana Ikon Ba Su Bayanar Shiga?
Bayyana ikon:
- Yana inganta tsaro: Kana tabbatar wa abin da za a bayyana shi
- Yana hana matsala: Ikon ba su bayanar shiga suna lalata nan take
- Yana samar da ƙwarewa: Bayan an bayyana su, ikon zai zama mai amfani
- Yana lissafa shawarwari: Za a lissafa zaɓin ka don bincike
بینا در سطوح مختلف
REST API
قابلیتهای عمومی از طریق REST endpoints در دسترس هستند:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
قابلیتهای داخلی و شرکای از طریق REST API در دسترس نیستند.
سرورهای MCP
قابلیتهای عمومی از طریق MCP در دسترس هستند:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
قابلیتهای داخلی از طریق MCP نمایش داده نمیشوند.
قابلیتهای شرکای فقط با اعتبارنامههای شرکای در دسترس هستند.
یکپارچهسازی ووکامرس (WooCommerce Integration)
قابلیتهای عمومی مربوط به ووکامرس در دسترس هستند:
- مدیریت محصول
- پردازش سفارش
- ارتباط با مشتری
قابلیتهای داخلی به ووکامرس نمایش داده نمیشوند.
رابط چت (Chat Interface)
تمام قابلیتها (عمومی، داخلی، شرکای) بسته به مجوزهای کاربر در چت در دسترس هستند:
- مدیران همه قابلیتها را میبینند
- کاربران عادی فقط قابلیتهای عمومی را میبینند
- شرکا قابلیتهای عمومی + شرکایی (اگر لیست سفید شده باشند) را میبینند
بهترین شیوههای امنیتی
اصل کمترین امتیاز دسترسی (Principle of Least Privilege)
- قابلیتها را روی محدودترین دید ممکن تنظیم کنید که همچنان اجازه استفاده از آنها را بدهد
- برای عملیات حساس از دید شرکای استفاده کنید
- قابلیتهایی را غیرفعال کنید که از آنها استفاده نمیکنید
ممیزیهای منظم (Regular Audits)
- هر ماه دید قابلیتها را بررسی کنید
- به دنبال قابلیتهای بدون دستهبندی باشید
- دسترسی برای شرکای غیرفعال شده را حذف کنید
لاگبرداری و نظارت (Logging and Monitoring)
- ببینید کدام قابلیتها بیشتر استفاده میشوند
- الگوهای دسترسی شرکا را رصد کنید
- در مورد استفاده غیرمعمول از قابلیت هشدار دهید
قابلیتهای شخص ثالث (Third-Party Abilities)
- قبل از فعال کردن، قابلیتهای شخص ثالث را بررسی کنید
- آنها را به صراحت طبقهبندی کنید
- با دید داخلی یا شرکای شروع کنید
- فقط پس از تأیید، به عمومی ارتقا دهید
Masalah da Gyara
Wata ikon ba bai nuna a cikin jerin ba
- Ka tabbata ikon an install shi kuma yana aiki (active)
- Ka bincika cewa plugin/addon ya kasance aiki (enabled)
- Ka sake farawa (refresh) shafin
Ba zan iya canza bayyanar wani ikon ba
- Ka tabbata kana da ikon administrator
- Ka bincika cewa wani plugin bai yi ƙona ga wannan ikon ba
- Ka gwada lalata (disable) dukkanin plugins da ke da sha dangantaka
Wani abokin ciniki bai iya samun wani ikon ba
- Ka tabbata abokin ciniki yana cikin jerin ainihin izini (allow-list)
- Ka bincika cewa bayyanar wani ikon an sanya tana "Partner"
- Ka tabbatar kalubalen abokin cinikin sun yi daidai
- Ka bincika log ɗin API don rashin tsaro (authentication errors)
Wata ikon ba da takaitaccen ba ke ci-ciye nan gaba
- Bincika su kuma ka raba su a bayanan admin notice
- Ka tabbatar cewa an rufe (save) ƙirƙirar su
- Ka tabbatar wani plugin da ke samar da wannan ikon yana cikin sabon wuri
Bayarwa daga Modon Waje (Legacy Mode Migration)
Idan kana canza daga wani farko na Superdav AI Agent:
- Duk waɗannan ikon da suka wuce suna raba su a matsayin Public ne ko'ina
- Ka bincika su kuma ka gyara bayyanar kamar yadda ake bukata
- Ba akwai wata damuwa ba idan ba kana so ka ƙara ƙaida samun su
Ka gani Migration na Modon Waje (Third-Party Mode Migration) don ƙarin bayani kan canjin zuwa haɗin aiki da API na Ikon na asali.
Matakan Na Gaba
Bayan ka gyara bayyanar wani ikon:
- Ka bincika ikonka: Ka gwada dukkan ikon da aka install su
- Raba ikon da ba a raba su: Ka jawab da bayanan admin notice
- Ka shirya abokan ciniki: Ka ƙara abokan ciniki idan kana amfani da bayyanar Partner
- Ka yi gwaji kan amfani: Ka lura wanne ikon ake amfani da shi sosai
- Ka rubuta ra'ayoyi: Ka riƙa takaitaccen game da dalilin da ka zaɓi kowane matakin bayyana