דלג לתוכן הראשי

נראות יכולות

Superdav AI Agent v1.12.0 מציג את בקרות נראות יכולות (Ability Visibility) השולטות באיזה ממשקים יחשפו כל יכולת. זה מאפשר למנהלים לכוונן בדיוק אילו יכולות של ה-agent יהיו זמינות דרך REST APIs, שרתי MCP, אינטגרציות WooCommerce וממשקים אחרים.

מהי נראות יכולות?

נראות יכולות היא מערכת הרשאות השולטת ב:

  • אילו יכולות זמינות ל-agents
  • היכן הן חשופות (REST API, MCP, WooCommerce וכו')
  • מי יכול לגשת אליהן (דרך רשימות היתרים של שותפים)
  • כיצד הן מסווגות (מוכרות מול לא מסווגות)

לכל יכולת יש רמת נראות שמגדירה את זמינותה בממשקים שונים.

רמות נראות

ציבורי (Public)

יכולות ציבוריות זמינות בכל מקום:

  • נקודות קצה (endpoints) של REST API
  • שרתי MCP
  • אינטגרציות WooCommerce
  • ממשקי צ'אט
  • כל תפקידי המשתמש (עם הרשאות מתאימות)

דוגמה: scaffold-block-theme, activate-theme, send-email

פנימי (Internal)

יכולות פנימיות זמינות רק בתוך ההתקנה של WordPress שלך:

  • ממשקי צ'אט
  • לוחות מנהל (Admin panels)
  • משתמשים מחוברים בלבד
  • אינן חשופות דרך REST API או אינטגרציות חיצוניות

דוגמה: manage-settings, view-analytics, export-data

שותף (Partner)

יכולות שותף זמינות רק לשותפים המאושרים ברשימה:

  • דורש הוספה מפורשת לרשימת היתרים של שותפים
  • זמינות דרך REST API עם פרטי שותף
  • זמינות דרך MCP עם אימות שותף
  • אינן זמינות למשתמשים רגילים

דוגמה: bulk-import-users, modify-billing, access-analytics

מושבת (Disabled)

יכולות מושבתות אינן זמינות בשום מקום:

  • אינן חשופות דרך אף ממשק
  • אינן זמינות בצ'אט
  • אינן זמינות בלוחות המנהל
  • שימושי עבור יכולות מיושנות או ניסיוניות

ניהול נראות יכולות

גישה להגדרות נראות יכולות

  1. עבור אל WordPress AdminSuperdav AI AgentSettings
  2. לחץ על לשונית Abilities
  3. תראה רשימה של כל היכולות המותקנות עם רמות הנראות שלהן

צפייה בפרטי יכולת

לחץ על יכולת כלשהי כדי לראות:

  • שם (Name): המזהה של היכולת
  • תיאור (Description): מה עושה היכולת
  • נראות נוכחית (Current visibility): ציבורי, פנימי, שותף או מושבת
  • רשימת היתרים של שותף (Partner allow-list): אילו שותפים יכולים לגשת (אם נראות שותף)
  • עדכון אחרון (Last updated): מתי שונתה נראות היכולת לאחרונה
  • סטטוס (Status): מוכר או לא מסווג

שינוי רמות נראות

כדי לשנות את נראות יכולת:

  1. לחץ על היכולת ברשימה
  2. בחר רמת נראות חדשה מהתפריט הנפתח
  3. אם אתה בוחר "שותף", הוסף מזהי שותפים לרשימת ההיתרים
  4. לחץ על Save

דוגמה:

Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456

פעולות המוניות

כדי לשנות את הנראות עבור מספר יכולות:

  1. סמן את התיבות ליד היכולות
  2. בחר רמת נראות חדשה מהתפריט הנפתח של הפעולה המונית
  3. לחץ על Apply

רשימת היתרים של שותף (Partner Allow-List)

רשימת היתרים של שותף שולטת אילו שותפים חיצוניים יכולים לגשת ליכולות ברמת שותף.

הוספת שותפים

  1. עבור אל Superdav AI AgentSettingsPartners
  2. לחץ על Add Partner
  3. הזן את מזהה השותף (בדרך כלל מפתח API או מזהה ארגון)
  4. הוסף אופציונלית שם ותיאור של השותף
  5. לחץ על Save

הקצאת יכולות לשותפים

לאחר הוספת שותף:

  1. עבור אל לשונית Abilities
  2. מצא יכולת עם נראות שותף
  3. לחץ לעריכה
  4. במקטע "Partner allow-list", סמן את התיבות עבור השותפים שיש להם גישה
  5. לחץ על Save

ביטול גישת שותף

כדי להסיר גישה משותף:

  1. ערוך את היכולת
  2. בטל את הסימון של השותף ברשימת ההיתרים
  3. לחץ על Save

השותף יאבד מיד את הגישה ליכולת הזו.

יכולות לא מסווגות (Unclassified Abilities)

כאשר אתה מתקין יכולת צד שלישי ש-Superdav AI Agent לא מזהה, היא מסומנת כלא מסווגת.

הודעת מנהל ליכולות לא מסווגות

תראה הודעת מנהל:

⚠️ Unclassified Abilities Detected

The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper

These abilities may pose security or compatibility risks.
Please review and classify them.

[Review Abilities] [Dismiss]

סקירת יכולות לא מסווגות

  1. לחץ על Review Abilities בהודעה

  2. עבור כל יכולת לא מסווגת, תראה:

    • שם ותיאור היכולת
    • מקור (איזה plugin/addon התקין אותה)
    • רמת נראות מוצעת
    • הערכת אבטחה
  3. בחר רמת נראות:

    • Public: בטח ביכולת; חשוף אותה בכל מקום
    • Internal: הגבל לשימוש פנימי בלבד
    • Partner: הגבל לשותפים ספציפיים
    • Disabled: אל תשתמש ביכולת זו
  4. לחץ על Classify כדי לשמור את ההחלטה שלך

מדוע לסווג יכולות לא מסווגות?

סיווג יכולות:

  • משפר את האבטחה: אתה מאשר במפורש מה חשוף
  • מונע תאונות: יכולות לא מסווגות מושבתות כברירת מחדל
  • מאפשר פיצ'רים: לאחר הסיווג, היכולת הופכת לזמינה
  • מדוקנן החלטות: הבחירות שלך נשמרות לצורך ביקורת

נראות בממשקים שונים

REST API

יכולות ציבוריות זמינות דרך נקודות קצה (endpoints) של REST:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

יכולות פנימיות ושיתוף אינן זמינות דרך REST API.

שרתי MCP

יכולות ציבוריות זמינות דרך MCP:

MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email

יכולות פנימיות אינן חשופות דרך MCP.

יכולות שותף זמינות רק עם פרטי שותף.

אינטגרציית WooCommerce

יכולות ציבוריות הקשורות ל-WooCommerce זמינות:

  • ניהול מוצרים
  • עיבוד הזמנות
  • תקשורת עם לקוחות

יכולות פנימיות אינן חשופות ל-WooCommerce.

ממשק צ'אט

כל היכולות (ציבורי, פנימי, שותף) זמינות בצ'אט, בהתאם להרשאות המשתמש:

  • מנהלים רואים את כל היכולות
  • משתמשים רגילים רואים רק יכולות ציבוריות
  • שותפים רואים יכולות ציבוריות + שותף (אם הוכנסו לרשימת ההיתרים)

שיטות עבודה מומלצות לאבטחה

עקרון ההרשאה המינימלית (Principle of Least Privilege)

  • הגדר יכולות לרמת הנראות המגבילה ביותר שעדיין מאפשרת שימוש בהן
  • השתמש בנראות שותף עבור פעולות רגישות
  • השבת יכולות שאינך משתמש בהן

ביקורות תקופתיות (Regular Audits)

  • סקור את נראות היכולות מדי חודש
  • בדוק אחר יכולות לא מסווגות
  • הסר גישה משותפים שאינם בשימוש

רישום וניטור (Logging and Monitoring)

  • נטרל אילו יכולות נמצאות בשימוש הכי הרבה
  • עקוב אחר דפוסי הגישה של שותפים
  • קבל התראה על שימוש חריג ביכולות

יכולות צד שלישי (Third-Party Abilities)

  • סקור יכולות צד שלישי לפני הפעלה
  • סווג אותן במפורש
  • התחל עם נראות פנימית או שותף
  • קידם לציבורי רק לאחר בדיקה מעמיקה

פתרון תקלות (Troubleshooting)

יכולת לא מופיעה ברשימה

  • ודא שהיכולת מותקנת ופעילה
  • בדוק שה-plugin/addon מופעל
  • רענן את הדף

אני לא יכול לשנות את נראות היכולת

  • ודא שיש לך הרשאות מנהל
  • בדוק שהיכולת אינה נעולה על ידי plugin
  • נסה להשבית plugins שמתנגשים

שותף לא יכול לגשת ליכולת

  • ודא שהשותף נמצא ברשימת ההיתרים
  • בדוק שהנראות של היכולת מוגדרת כ"שותף"
  • אשר שהפרטי ה-credentials של השותף נכונים
  • בדוק את יומני ה-API לאיתור שגיאות אימות

יכולות לא מסווגות ממשיכות להופיע

  • סקור וסווג אותן בהודעת המנהל
  • ודא שביצעת שמירה על הסיווג שלך
  • ודא שה-plugin המספק את היכולת מעודכן

מעבר ממצב ישן (Migration from Legacy Mode)

אם אתה מעדכן גרסה ישנה של Superdav AI Agent:

  • כל היכולות הקיימות מסווגות אוטומטית כציבוריות
  • סקור והתאם את הנראות לפי הצורך
  • אין צורך בפעולה אלא אם כן ברצונך להגביל את הגישה

ראה Third-Party Mode Migration לפרטים נוספים על המעבר לאינטגרציית Abilities API מקורית.

צעדים הבאים

לאחר הגדרת נראות היכולות:

  1. סקור את היכולות שלך: בצע ביקורת על כל היכולות המותקנות
  2. סווג יכולות לא מסווגות: הגיב להודעות המנהל
  3. הגדר שותפים: הוסף שותפים אם אתה משתמש בנראות שותף
  4. נטר את השימוש: עקוב אחר היכולות הנמצאות בשימוש הכי הרבה
  5. תעד החלטות: שמור הערות לגבי הסיבה שבחרת בכל רמת נראות