נראות יכולות
Superdav AI Agent v1.12.0 מציג את בקרות נראות יכולות (Ability Visibility) השולטות באיזה ממשקים יחשפו כל יכולת. זה מאפשר למנהלים לכוונן בדיוק אילו יכולות של ה-agent יהיו זמינות דרך REST APIs, שרתי MCP, אינטגרציות WooCommerce וממשקים אחרים.
מהי נראות יכולות?
נראות יכולות היא מערכת הרשאות השולטת ב:
- אילו יכולות זמינות ל-agents
- היכן הן חשופות (REST API, MCP, WooCommerce וכו')
- מי יכול לגשת אליהן (דרך רשימות היתרים של שותפים)
- כיצד הן מסווגות (מוכרות מול לא מסווגות)
לכל יכולת יש רמת נראות שמגדירה את זמינותה בממשקים שונים.
רמות נראות
ציבורי (Public)
יכולות ציבוריות זמינות בכל מקום:
- נקודות קצה (endpoints) של REST API
- שרתי MCP
- אינטגרציות WooCommerce
- ממשקי צ'אט
- כל תפקידי המשתמש (עם הרשאות מתאימות)
דוגמה: scaffold-block-theme, activate-theme, send-email
פנימי (Internal)
יכולות פנימיות זמינות רק בתוך ההתקנה של WordPress שלך:
- ממשקי צ'אט
- לוחות מנהל (Admin panels)
- משתמשים מחוברים בלבד
- אינן חשופות דרך REST API או אינטגרציות חיצוניות
דוגמה: manage-settings, view-analytics, export-data
שותף (Partner)
יכולות שותף זמינות רק לשותפים המאושרים ברשימה:
- דורש הוספה מפורשת לרשימת היתרים של שותפים
- זמינות דרך REST API עם פרטי שותף
- זמינות דרך MCP עם אימות שותף
- אינן זמינות למשתמשים רגילים
דוגמה: bulk-import-users, modify-billing, access-analytics
מושבת (Disabled)
יכולות מושבתות אינן זמינות בשום מקום:
- אינן חשופות דרך אף ממשק
- אינן זמינות בצ'אט
- אינן זמינות בלוחות המנהל
- שימושי עבור יכולות מיושנות או ניסיוניות
ניהול נראות יכולות
גישה להגדרות נראות יכולות
- עבור אל WordPress Admin → Superdav AI Agent → Settings
- לחץ על לשונית Abilities
- תראה רשימה של כל היכולות המותקנות עם רמות הנראות שלהן
צפייה בפרטי יכולת
לחץ על יכולת כלשהי כדי לראות:
- שם (Name): המזהה של היכולת
- תיאור (Description): מה עושה היכולת
- נראות נוכחית (Current visibility): ציבורי, פנימי, שותף או מושבת
- רשימת היתרים של שותף (Partner allow-list): אילו שותפים יכולים לגשת (אם נראות שותף)
- עדכון אחרון (Last updated): מתי שונתה נראות היכולת לאחרונה
- סטטוס (Status): מוכר או לא מסווג
שינוי רמות נראות
כדי לשנות את נראות יכולת:
- לחץ על היכולת ברשימה
- בחר רמת נראות חדשה מהתפריט הנפתח
- אם אתה בוחר "שותף", הוסף מזהי שותפים לרשימת ההיתרים
- לחץ על Save
דוגמה:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
פעולות המוניות
כדי לשנות את הנראות עבור מספר יכולות:
- סמן את התיבות ליד היכולות
- בחר רמת נראות חדשה מהתפריט הנפתח של הפעולה המונית
- לחץ על Apply
רשימת היתרים של שותף (Partner Allow-List)
רשימת היתרים של שותף שולטת אילו שותפים חיצוניים יכולים לגשת ליכולות ברמת שותף.
הוספת שותפים
- עבור אל Superdav AI Agent → Settings → Partners
- לחץ על Add Partner
- הזן את מזהה השותף (בדרך כלל מפתח API או מזהה ארגון)
- הוסף אופציונלית שם ותיאור של השותף
- לחץ על Save
הקצאת יכולות לשותפים
לאחר הוספת שותף:
- עבור אל לשונית Abilities
- מצא יכולת עם נראות שותף
- לחץ לעריכה
- במקטע "Partner allow-list", סמן את התיבות עבור השותפים שיש להם גישה
- לחץ על Save
ביטול גישת שותף
כדי להסיר גישה משותף:
- ערוך את היכולת
- בטל את הסימון של השותף ברשימת ההיתרים
- לחץ על Save
השותף יאבד מיד את הגישה ליכולת הזו.
יכולות לא מסווגות (Unclassified Abilities)
כאשר אתה מתקין יכולת צד שלישי ש-Superdav AI Agent לא מזהה, היא מסומנת כלא מסווגת.
הודעת מנהל ליכולות לא מסווגות
תראה הודעת מנהל:
⚠️ Unclassified Abilities Detected
The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper
These abilities may pose security or compatibility risks.
Please review and classify them.
[Review Abilities] [Dismiss]
סקירת יכולות לא מסווגות
-
לחץ על Review Abilities בהודעה
-
עבור כל יכולת לא מסווגת, תראה:
- שם ותיאור היכולת
- מקור (איזה plugin/addon התקין אותה)
- רמת נראות מוצעת
- הערכת אבטחה
-
בחר רמת נראות:
- Public: בטח ביכולת; חשוף אותה בכל מקום
- Internal: הגבל לשימוש פנימי בלבד
- Partner: הגבל לשותפים ספציפיים
- Disabled: אל תשתמש ביכולת זו
-
לחץ על Classify כדי לשמור את ההחלטה שלך
מדוע לסווג יכולות לא מסווגות?
סיווג יכולות:
- משפר את האבטחה: אתה מאשר במפורש מה חשוף
- מונע תאונות: יכולות לא מסווגות מושבתות כברירת מחדל
- מאפשר פיצ'רים: לאחר הסיווג, היכולת הופכת לזמינה
- מדוקנן החלטות: הבחירות שלך נשמרות לצורך ביקורת
נראות בממשקים שונים
REST API
יכולות ציבוריות זמינות דרך נקודות קצה (endpoints) של REST:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
יכולות פנימיות ושיתוף אינן זמינות דרך REST API.
שרתי MCP
יכולות ציבוריות זמינות דרך MCP:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
יכולות פנימיות אינן חשופות דרך MCP.
יכולות שותף זמינות רק עם פרטי שותף.
אינטגרציית WooCommerce
יכולות ציבוריות הקשורות ל-WooCommerce זמינות:
- ניהול מוצרים
- עיבוד הזמנות
- תקשורת עם לקוחות
יכולות פנימיות אינן חשופות ל-WooCommerce.
ממשק צ'אט
כל היכולות (ציבורי, פנימי, שותף) זמינות בצ'אט, בהתאם להרשאות המשתמש:
- מנהלים רואים את כל היכולות
- משתמשים רגילים רואים רק יכולות ציבוריות
- שותפים רואים יכולות ציבוריות + שותף (אם הוכנסו לרשימת ההיתרים)
שיטות עבודה מומלצות לאבטחה
עקרון ההרשאה המינימלית (Principle of Least Privilege)
- הגדר יכולות לרמת הנראות המגבילה ביותר שעדיין מאפשרת שימוש בהן
- השתמש בנראות שותף עבור פעולות רגישות
- השבת יכולות שאינך משתמש בהן
ביקורות תקופתיות (Regular Audits)
- סקור את נראות היכולות מדי חודש
- בדוק אחר יכולות לא מסווגות
- הסר גישה משותפים שאינם בשימוש
רישום וניטור (Logging and Monitoring)
- נטרל אילו יכולות נמצאות בשימוש הכי הרבה
- עקוב אחר דפוסי הגישה של שותפים
- קבל התראה על שימוש חריג ביכולות
יכולות צד שלישי (Third-Party Abilities)
- סקור יכולות צד שלישי לפני הפעלה
- סווג אותן במפורש
- התחל עם נראות פנימית או שותף
- קידם לציבורי רק לאחר בדיקה מעמיקה
פתרון תקלות (Troubleshooting)
יכולת לא מופיעה ברשימה
- ודא שהיכולת מותקנת ופעילה
- בדוק שה-plugin/addon מופעל
- רענן את הדף
אני לא יכול לשנות את נראות היכולת
- ודא שיש לך הרשאות מנהל
- בדוק שהיכולת אינה נעולה על ידי plugin
- נסה להשבית plugins שמתנגשים
שותף לא יכול לגשת ליכולת
- ודא שהשותף נמצא ברשימת ההיתרים
- בדוק שהנראות של היכולת מוגדרת כ"שותף"
- אשר שהפרטי ה-credentials של השותף נכונים
- בדוק את יומני ה-API לאיתור שגיאות אימות
יכולות לא מסווגות ממשיכות להופיע
- סקור וסווג אותן בהודעת המנהל
- ודא שביצעת שמירה על הסיווג שלך
- ודא שה-plugin המספק את היכולת מעודכן
מעבר ממצב ישן (Migration from Legacy Mode)
אם אתה מעדכן גרסה ישנה של Superdav AI Agent:
- כל היכולות הקיימות מסווגות אוטומטית כציבוריות
- סקור והתאם את הנראות לפי הצורך
- אין צורך בפעולה אלא אם כן ברצונך להגביל את הגישה
ראה Third-Party Mode Migration לפרטים נוספים על המעבר לאינטגרציית Abilities API מקורית.
צעדים הבאים
לאחר הגדרת נראות היכולות:
- סקור את היכולות שלך: בצע ביקורת על כל היכולות המותקנות
- סווג יכולות לא מסווגות: הגיב להודעות המנהל
- הגדר שותפים: הוסף שותפים אם אתה משתמש בנראות שותף
- נטר את השימוש: עקוב אחר היכולות הנמצאות בשימוש הכי הרבה
- תעד החלטות: שמור הערות לגבי הסיבה שבחרת בכל רמת נראות