Visibilità delle Abilità
Superdav AI Agent v1.12.0 introduce i controlli di Visibilità delle Abilità (Ability Visibility) che regolano quali ambienti espongono ciascuna abilità. Questo permette agli amministratori di definire con precisione quali capacità dell'agente sono disponibili tramite REST API, server MCP, integrazioni WooCommerce e altre interfacce.
Cos'è la Visibilità delle Abilità?
La Visibilità delle Abilità è un sistema di permessi che controlla:
- Quali abilità sono disponibili per gli agenti
- Dove sono esposte (REST API, MCP, WooCommerce, ecc.)
- Chi può accedervi (tramite liste consentiti dei partner)
- Come sono classificate (riconosciute o non classificate)
Ogni abilità ha un livello di visibilità che ne determina la disponibilità in diversi ambienti.
Livelli di Visibilità
Pubblica (Public)
Le abilità pubbliche sono disponibili ovunque:
- Endpoint REST API
- Server MCP
- Integrazioni WooCommerce
- Interfacce chat
- Tutti i ruoli utente (con i permessi appropriati)
Esempio: scaffold-block-theme, activate-theme, send-email
Interna (Internal)
Le abilità interne sono disponibili solo all'interno della tua installazione WordPress:
- Interfacce chat
- Pannelli di amministrazione
- Solo per utenti loggati
- Non sono esposte tramite REST API o integrazioni esterne
Esempio: manage-settings, view-analytics, export-data
Partner
Le abilità partner sono disponibili solo per i partner inseriti nella lista consentiti:
- Richiede l'inserimento esplicito nella lista consentiti dei partner
- Disponibile tramite REST API con credenziali di partner
- Disponibile tramite MCP con autenticazione di partner
- Non disponibile per gli utenti normali
Esempio: bulk-import-users, modify-billing, access-analytics
Disabilitata (Disabled)
Le abilità disabilitate non sono disponibili da nessuna parte:
- Non sono esposte tramite alcun ambiente
- Non sono disponibili in chat
- Non sono disponibili nei pannelli di amministrazione
- Utile per abilità deprecate o sperimentali
Gestione della Visibilità delle Abilità
Accesso alle Impostazioni di Visibilità delle Abilità
- Vai su Amministrazione WordPress → Superdav AI Agent → Impostazioni
- Clicca sulla scheda Abilità (Abilities)
- Vedrai un elenco di tutte le abilità installate con i rispettivi livelli di visibilità
Visualizzazione dei Dettagli dell'Abilità
Clicca su un'abilità per vedere:
- Nome: L'identificatore dell'abilità
- Descrizione: Cosa fa l'abilità
- Visibilità attuale: Pubblica, Interna, Partner o Disabilitata
- Lista consentiti dei partner: Quali partner possono accedere (se visibilità Partner)
- Ultimo aggiornamento: Quando è stata modificata l'ultima volta la visibilità
- Stato: Riconosciuta o Non classificata
Modifica dei Livelli di Visibilità
Per cambiare la visibilità di un'abilità:
- Clicca sull'abilità nell'elenco
- Seleziona un nuovo livello di visibilità dal menu a discesa
- Se selezioni "Partner", aggiungi gli identificatori dei partner alla lista consentiti
- Clicca su Salva
Esempio:
Abilità: bulk-import-users
Visibilità attuale: Pubblica
Cambiare in: Partner
Lista consentiti dei partner: partner-123, partner-456
Operazioni di Gruppo
Per cambiare la visibilità di più abilità:
- Spunta le caselle accanto alle abilità
- Seleziona un nuovo livello di visibilità dal menu a discesa delle azioni di gruppo
- Clicca su Applica
Lista Consentiti dei Partner
La lista consentiti dei partner controlla quali partner esterni possono accedere alle abilità di livello Partner.
Aggiungere Partner
- Vai su Superdav AI Agent → Impostazioni → Partner
- Clicca su Aggiungi Partner
- Inserisci l'identificatore del partner (solitamente una chiave API o un ID organizzativo)
- Opzionalmente aggiungi un nome e una descrizione del partner
- Clicca su Salva
Assegnare Abilità ai Partner
Dopo aver aggiunto un partner:
- Vai sulla scheda Abilità (Abilities)
- Trova un'abilità con visibilità Partner
- Clicca per modificare
- Nella sezione "Lista consentiti dei partner", spunta le caselle per i partner che dovrebbero avere accesso
- Clicca su Salva
Revocare l'Accesso del Partner
Per rimuovere l'accesso di un partner:
- Modifica l'abilità
- Deseleziona la casella del partner nella lista consentiti
- Clicca su Salva
Il partner perderà immediatamente l'accesso a quell'abilità.
Abilità Non Classificate
Quando installi un'abilità di terze parti che Superdav AI Agent non riconosce, viene contrassegnata come Non classificata (Unclassified).
Avviso Amministratore per Abilità Non Classificate
Vedrai un avviso amministratore:
⚠️ Rilevate Abilità Non Classificate
Le seguenti abilità sono state installate ma non sono riconosciute:
- custom-import-tool
- external-api-wrapper
Queste abilità potrebbero presentare rischi di sicurezza o di compatibilità.
Si prega di rivederle e classificarle.
[Rivedi Abilità] [Ignora]
Revisione delle Abilità Non Classificate
-
Clicca su Rivedi Abilità (Review Abilities) nell'avviso
-
Per ogni abilità non classificata, vedrai:
- Nome e descrizione dell'abilità
- Fonte (quale plugin/add-on l'ha installata)
- Livello di visibilità suggerito
- Valutazione di sicurezza
-
Scegli un livello di visibilità:
- Pubblica: Si ha fiducia nell'abilità; esporla ovunque
- Interna: Limitare all'uso interno
- Partner: Limitare a partner specifici
- Disabilitata: Non utilizzare questa abilità
-
Clicca su Classifica (Classify) per salvare la tua decisione
Perché Classificare le Abilità Non Classificate?
Classificare le abilità:
- Migliora la sicurezza: Approvando esplicitamente ciò che viene esposto
- Previene incidenti: Le abilità non classificate sono disabilitate di default
- Abilita funzionalità: Una volta classificate, le abilità diventano disponibili
- Documenta le decisioni: Le tue scelte vengono registrate a scopo di audit
Visibilità in Diversi Ambienti
REST API
Le abilità pubbliche sono disponibili tramite endpoint REST:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
Le abilità interne e partner non sono disponibili tramite REST API.
Server MCP
Le abilità pubbliche sono disponibili tramite MCP:
Server MCP: Superdav AI Agent
Abilità disponibili:
- scaffold-block-theme
- activate-theme
- send-email
Le abilità interne non sono esposte tramite MCP.
Le abilità partner sono disponibili solo con credenziali di partner.
Integrazione WooCommerce
Le abilità pubbliche relative a WooCommerce sono disponibili:
- Gestione prodotti
- Elaborazione ordini
- Comunicazione con i clienti
Le abilità interne non sono esposte a WooCommerce.
Interfaccia Chat
Tutte le abilità (Pubbliche, Interne, Partner) sono disponibili in chat, a seconda dei permessi dell'utente:
- Gli amministratori vedono tutte le abilità
- Gli utenti normali vedono solo le abilità Pubbliche
- I partner vedono abilità Pubbliche + Partner (se inseriti nella lista consentiti)
Best Practice di Sicurezza
Principio del Minimo Privilegio
- Imposta le abilità con la visibilità più restrittiva che ne permetta comunque l'uso
- Usa la visibilità Partner per operazioni sensibili
- Disabilita le abilità che non usi
Audit Regolari
- Rivedi la visibilità delle abilità mensilmente
- Controlla la presenza di abilità non classificate
- Rimuovi l'accesso per i partner inutilizzati
Logging e Monitoraggio
- Monitora quali abilità vengono utilizzate di più
- Traccia i modelli di accesso dei partner
- Ricevi avvisi su utilizzi anomali delle abilità
Abilità di Terze Parti
- Rivedi le abilità di terze parti prima di attivarle
- Classificale esplicitamente
- Inizia con visibilità Interna o Partner
- Promuovi a Pubblica solo dopo un'accurata verifica
Risoluzione dei Problemi
Un'abilità non appare nell'elenco
- Verifica che l'abilità sia installata e attiva
- Controlla che il plugin/add-on sia abilitato
- Aggiorna la pagina
Non riesco a cambiare la visibilità di un'abilità
- Verifica di avere i permessi di amministratore
- Controlla che l'abilità non sia bloccata da un plugin
- Prova a disabilitare i plugin in conflitto
Un partner non può accedere a un'abilità
- Verifica che il partner sia nella lista consentiti
- Controlla che la visibilità dell'abilità sia impostata su Partner
- Conferma che le credenziali del partner siano corrette
- Controlla i log API per errori di autenticazione
Le abilità non classificate continuano ad apparire
- Rivedile e classificali nell'avviso amministratore
- Controlla che la tua classificazione sia stata salvata
- Verifica che il plugin che fornisce l'abilità sia aggiornato
Migrazione dalla Modalità Legacy
Se stai aggiornando da una versione precedente di Superdav AI Agent:
- Tutte le abilità esistenti vengono automaticamente classificate come Pubbliche
- Rivedi e regola la visibilità se necessario
- Nessuna azione richiesta a meno che tu non voglia limitare l'accesso
Consulta Migrazione Modalità Terze Parti per maggiori dettagli sulla transizione all'integrazione nativa Abilities API.
Prossimi Passi
Dopo aver configurato la visibilità delle abilità:
- Rivedi le tue abilità: Esegui un audit di tutte le abilità installate
- Classifica le abilità non classificate: Rispondi agli avvisi amministrativi
- Configura i partner: Aggiungi i partner se utilizzi la visibilità Partner
- Monitora l'utilizzo: Tieni traccia delle abilità più utilizzate
- Documenta le decisioni: Tieni nota del motivo per cui hai scelto ogni livello di visibilità