Skip to main content

Қажеттілікті көру (Ability Visibility)

Superdav AI Agent v1.12.0 Қажеттілікті көру бақылауларын енгізеді, бұл әр мүмкіндіктердің қай беттерде көрсетілетінін реттейді. Бұл администраторларға REST API, MCP серверлері, WooCommerce интеграциялары және басқа интерфейстер арқылы қандай агент қабілеттері қолжетімді екенін нақты реттеуге мүмкіндік береді.

Қажеттілікті көру дегеніміз не?

Қажеттілікті көру – бұл келесілерді бақылайтын рұқсат жүйесі:

  • Агенттерге қандай қабілеттер қолжетімді
  • Олар қай жерде көрсетілетіні (REST API, MCP, WooCommerce және т.б.)
  • Кімдер оларға қол жеткізе алады (бірлестік рұқсат тізімдері арқылы)
  • Олар қалай жіктеледі (танулы vs. танылмаған)

Әр мүмкіндіктің әртүрлі беттердегі қолжетімділігін анықтайтын көрініс деңгейі бар.

Көрініс деңгейлері

Жалпы (Public)

Жалпы қабілеттер кез келген жерде қолжетімді:

  • REST API эндпоинттары
  • MCP серверлері
  • WooCommerce интеграциялары
  • Чат интерфейстері
  • Барлық пайдаланушы рөлдері (тиісті рұқсаттармен)

Мысалдар: scaffold-block-theme, activate-theme, send-email

Ішкі (Internal)

Ішкі қабілеттер тек сіздің WordPress орнатуыңыз ішінде қолжетімді:

  • Чат интерфейстері
  • Администратор панельдері
  • Тек кіріген пайдаланушылар
  • REST API немесе сыртқы интеграциялар арқылы көрсетілмейді

Мысалдар: manage-settings, view-analytics, export-data

Партнер (Partner)

Партнер қабілеттері тек тізімдегі партнерлерге қолжетімді:

  • Тізімдегі партнер рұқсатымен нақты енгізу қажет
  • Партнер құжаттары арқылы REST API арқылы қолжетімді
  • Партнер аутентификациясы арқылы MCP арқылы қолжетімді
  • Әдеттегі пайдаланушыларға қол жеткізілмейді

Мысалдар: bulk-import-users, modify-billing, access-analytics

Қажетсіз (Disabled)

Қажетсіз қабілеттер кез келген жерде қолжетімді емес:

  • Көрсетілетін кез келген бет арқылы көрсетілмейді
  • Чатта қолжетімді емес
  • Администратор панельдерінде қолжетімді емес
  • Ескірген немесе эксперименттік қабілеттер үшін пайдалы

Қажеттілікті көруді басқару

Қажеттілік көру параметрлеріне қол жеткізу

  1. WordPress AdminSuperdav AI AgentSettings-ке өтіңіз
  2. Abilities (Қажеттіліктер) табына басыңыз
  3. Онда орнатылған барлық қажеттіліктер тізімі және олардың көріну деңгейлері көрсетіледі

Қажеттіліктің мәліметтерін қарау

Қажеттілікке басу арқылы мыналарды көре аласыз:

  • Name (Атауы): Қажеттілікті анықтайтын нұсқаушы
  • Description (Сипаттамасы): Бұл қажеттілік не істейді
  • Current visibility (Қазіргі көрінуі): Public (Жалпы), Internal (Ішкі), Partner (Партнер) немесе Disabled (Өшірілген)
  • Partner allow-list (Партнер рұқсат тізілімі): Қай партнерлер қол жеткізе алады (Егер Партнер көрінуі болса)
  • Last updated (Соңғы жаңартылған уақыты): Көріну соң соң қашан өзгертілді
  • Status (Аудиторлық мәртебесі): Recognized (Танылған) немесе Unclassified (Классификацияланбаған)

Көріну деңгейлерін өзгерту

Қажеттіліктің көрінуін өзгерту үшін:

  1. Тізімдегі қажеттілікке басыңыз
  2. Дропдауннан жаңа көріну деңгейін таңдаңыз
  3. "Partner" (Партнер) таңдасаңыз, рұқсат тізіліміне партнер идентификаторларын қосыңыз
  4. Save (Сақтау) батырмасын басыңыз

Мысал:

Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456

Жоғары деңгейдегі операциялар (Bulk Operations)

Бірнеше қажеттілікке көрінуді өзгерту үшін:

  1. Қажеттіліктердің жанындағы суреттерді белгілеңіз
  2. Жоғары деңгейдегі әрекеттер дропдаунанан жаңа көріну деңгейін таңдаңыз
  3. Apply (Қолдану) батырмасын басыңыз

Партнер рұқсат тізілімі (Partner Allow-List)

Partner allow-list — бұл сыртқы партнерлердің Партнер деңгейін қажет ететін қажеттіліктерге қол жеткізуіне болатын мүмкіндіктерін бақылайды.

Партнерлерді қосу

  1. Superdav AI AgentSettingsPartners-ке өтіңіз
  2. Add Partner (Партнер қосу) батырмасын басыңыз
  3. партнер идентификаторын енгізіңіз (әдетте API кілті немесе ұйым ID)
  4. Қосымша ретінде партнердің атауы мен сипаттамасын қосуға болады
  5. Save (Сақтау) батырмасын басыңыз

Қажеттіліктерді партнерлерге тағайындау

Партнерді қоссаңыз:

  1. Abilities табқасына өтіңіз
  2. Партнер көруге (Partner visibility) иелік етілген мүмкіндікті табыңыз
  3. Оны редакциялау үшін басыңыз
  4. "Partner allow-list" бөлімінде қолжетімді болуы керек партнерлердің шарты бойынша чекбокстарды белгілеңіз
  5. Save (Сақтау) батырмасын басыңыз

Партнерге қол жеткізуді бұзу

Партнердің қол жеткізуін жою үшін:

  1. Мүмкіндікті редакциялаңыз
  2. Қолжетімді болуы керек партнердің чекбокс таңбасын азайтыңыз (uncheck)
  3. Save батырмасын басыңыз

Партнер сол мүмкіндікке дереу қол жеткізуді жоғалтады.

Классификацияланбаған мүмкіндіктер (Unclassified Abilities)

Егер Superdav AI Agent та танымаған үшінші тараптың мүмкіндігін орнатсаңыз, ол Классификацияланбаған деп белгіленеді.

Классификацияланбаған мүмкіндіктер туралы администратор хабарламасы

Сіз келесі администратор хабарламасын көресіз:

⚠️ Классификацияланбаған мүмкіндіктер анықталды

Төмендегі мүмкіндіктер орнатылғаны, бірақ танылмады:
- custom-import-tool
- external-api-wrapper

Бұл мүмкіндіктер қауіпсіздік немесе үйлесімділік тәуекелдерін тудыруы мүмкін.
Оларды қарап, классификациялаңыз.

[Мүмкіндіктерді қарау] [Қабылдамау]

Классификацияланбаған мүмкіндіктерді қарау

  1. Хабарламадағы Review Abilities (Мүмкіндіктерді қарау) батырмасын басыңыз

  2. Әр классификацияланбаған мүмкіндік үшін келесілерді көресіз:

    • Мүмкіндіктің атауы және сипаттамасы
    • Құралы (қай плагин/addon орнатқан)
    • Ұсынылған көру деңгейі
    • Қауіпсіздік бағалауы
  3. Көру деңгейін таңдаңыз:

    • Public (Жалпы): Мүмкіндікті сенімді қабылдаңыз; оны барлық жерде көрсетіңіз
    • Internal (Ішкі): Тек ішкі пайдалануға шектеңіз
    • Partner (Партнер): Нақты партнерлерге шек қойыңыз
    • Disabled (Қажетсіз): Бұл мүмкіндікті қолданбаңыз
  4. Шешіміңізді сақтау үшін Classify (Классификациялау) батырмасын басыңыз

Классификацияланбаған мүмкіндіктерді неге классификациялау керек?

Мүмкіндіктерді классификациялау:

  • Қауіпсіздікті жақсартады: Не көрсетілетін нақты бекітесіз
  • Апаттардың алдын алады: Классификацияланбаған мүмкіндіктер бодры (disabled) күйінде болады
  • Функционалдылықты іске қосады: Классификацияланғаннан кейін, мүмкіндік қолжетімді болады
  • Шешімдерді құжаттайды: Сіздің таңдауларыңыз аудит мақсаты үшін тіркеледі

Әртүрлі беттерде көрініс беру

REST API

Жалпы мүмкіндіктер REST endpoint арқылы қолжетімді:

curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'

Ішкі және серіктес мүмкіндіктер REST API арқылы қолжетімді емес.

MCP Серверлері

Жалпы мүмкіндіктер MCP арқылы қолжетімді:

MCP Сервері: Superdav AI Agent Қолжетімді мүмкіндіктер:

  • scaffold-block-theme
  • activate-theme
  • send-email

Ішкі мүмкіндіктер MCP арқылы көрсетілмейді.

Серіктес мүмкіндіктері тек серіктес куәлігімен қолжетімді.

WooCommerce Интеграциясы

WooCommerce-пен қатысты жалпы мүмкіндіктер қолжетімді:

  • Өнімді басқару
  • Бұйымды өңдеу
  • Клиенттермен байланыс

Ішкі мүмкіндіктер WooCommerce-ке көрсетілмейді.

Чат Интерфейсі

Барлық мүмкіндіктер (Жалпы, Ішкі, Серіктес) қолжетімді чат арқылы болады, бұл пайдаланушы рұқсаттарына байланысты:

  • Әкімшілер барлық мүмкіндіктерді көреді
  • Әдеттегі пайдаланушылар тек Жалпы мүмкіндіктерді көреді
  • Серіктестер Жалпы + Серіктес мүмкіндіктерін (егер тізімдеуге қосылса) көреді

Қауіпсіздік бойынша үздік тәжірибелер

Төменгі құқық принципі

  • Мүмкіндіктерді оларды қолдануға мүмкізуші ең шектеулі көрініспен белгілеңіз
  • Сезімтал операциялар үшін Серіктес көрінісін пайдаланыңыз
  • Пайдаланбатын мүмкіндіктерді өшіріңіз

Үздік тексерулер

  • Мүмкіндіктердің көрінісін ай сайын қараңыз
  • Классификацияланбаған мүмкіндіктерді тексеріңіз
  • Пайдаланылмайтын серіктестерге қол жеткізуді жойыңыз

Журнал және бақылау

  • Қай мүмкіндіктер ең көп қолданылатынын бақылаңыз
  • Серіктес қолжетімділік үлгілерін бақылаңыз
  • Аномаль мүмкіндіктерді пайдалану бойынша хабарландыру жасаңыз

Үшінші тарап мүмкіндіктері

  • Қол қою алдында үшінші тарап мүмкіндіктерін қараңыз
  • Оларды нақты классификациялаңыз
  • Ішкі немесе Серіктес көрінісімен бастаңыз
  • Тек тексеруден өткеннен кейін Ықпалдыға көтеріңіз

Оширдыларды шешу

Қажетті мүмкіндік тізімде көрсетілмейді

  • Қажетті мүмкіндіктің орнатылғанын және белсенді екенін тексеріңіз.
  • Плагин/додағын қосып жатқаныңызды тексеріңіз.
  • Парақты жаңартыңыз.

Мүмкіндіктің көрінісін өзгерте алмаймын

  • Сізде администратор құқықтары бар екенін тексеріңіз.
  • Мүмкіндік плагинмен бұғатталмаған екенін тексеріңіз.
  • Қырықты плагиндерді өшіруді көріп көріңіз.

Партнер мүмкіндікке қол жеткізе алмайды

  • Партнер тізімдегі (allow-list) екенін тексеріңіз.
  • Мүмкіндіктің көрінісі "Партнер" деп белгіленген екенін тексеріңіз.
  • Партнердің деректері дұрыс екенін растаңыз.
  • Аутентификация қателері үшін API журналына қараңыз.

Классификацияланбаған мүмкіндіктер қайта пайда болады

  • Оларды администратор хабарламасында қарап, классификациялаңыз.
  • Сіздің классификацияңыз сақталғанын тексеріңіз.
  • Мүмкіндікті ұсынған плагин жаңартылғанын тексеріңіз.

Ескі режимнен миграциялау

Егер сіз Superdav AI Agent-тің ескі нұсқасынан жаңартып отырсаңыз:

  • Барлық бар мүмкіндіктер автоматты түрде "Жалпы" (Public) ретінде классификацияланады.
  • Қажет болған кезде көріністі қарап, реттеңіз.
  • Қол жеткізуді шектегіңіз келмесе ешқандай әрекет қажет емес.

Нақты мүмкіндіктер API интеграциясына көшу туралы қосымша мәліметтер үшін Үшінші тарапты режимде миграциялау бөлімін қараңыз.

Келесі қадамдар

Мүмкіндіктің көрінісін реттегеннен кейін:

  1. Мүмкіндіктеріңізді қараңыз: Орнатылған барлық мүмкіндіктерді аударыңыз
  2. Классификацияланбаған мүмкіндіктерді классификациялаңыз: Администратор хабарламаларына жауап беріңіз
  3. Партнерлерді орнатыңыз: Партнер көрінісін қолдансаңыз, партнерлерді қосыңыз
  4. Қолданысты бақылаңыз: Қай мүмкіндіктер ең көп қолданылып жатқанын бақылаңыз
  5. Шешімдерді құжаттаңыз: Әр көрініс деңгейін неге таңдағаныңыз туралы ескертулерде жазып қойыңыз