Pasirumo galimybė matyti (Ability Visibility)
Superdav AI Agent v1.12.0 įdaro Pasirumo matyti (Ability Visibility) kontrolges, kurios nurodo, kokie puslapiai atskleidžia kiekvieną galimybę. Tai leidžia administratoriams sukurti tikslines nustatymus dėl to, kokios agentų galimybės yra pasiekiamos REST API, MCP serveriuose, WooCommerce integracijose ir kitose sąsnykyse.
Kas tai yra Pasirumo matyti?
Pasirumo matyti yra leidimo sistema, kuri kontroliuoja:
- Kokie galimybės yra pasiekiamos agentams
- Kur jos yra atskleistos (REST API, MCP, WooCommerce ir kitas)
- Kiti gali prie jomis naudotis (per partnerų sąrašus)
- Kaip jie klasifikuojami (pažįstomi ar nepažįstomi)
Kiekviena galimybė turi matomumo lygį, kuris nurodo jos prieinamumą skirtingose puslapiuose.
Matomumo lygiai
Public (Public)
Public galimybės yra pasiekiamos visur:
- REST API endpointai
- MCP serveriai
- WooCommerce integracijos
- Čato sąsnykai
- Visi vartotojų vaidmenys (su tinkamais leidimais)
Pavyzdys: scaffold-block-theme, activate-theme, send-email
Internal (Vidinis)
Internal galimybės pasiekiamos tik jūsų WordPress instalacijoje:
- Čato sąsnykai
- Administratoriai panelai
- Tik prisijungę vartotojai
- Neatskleistos per REST API ar vidines integracijas
Pavyzdys: manage-settings, view-analytics, export-data
Partner (Partneris)
Partner galimybės pasiekiamos tik atsidarius partneriai:
- Reikia nurodyti į partnerų sąrašą
- Pasiekiamos per REST API su partnerių kredencijomis
- Pasiekiamos per MCP su partnerių autentifikavimu
- Neatskleistos reguliariaiems vartotojams
Pavyzdys: bulk-import-users, modify-billing, access-analytics
Disabled (Nenustatytas)
Nenustatytos galimybės nėra pasiekiamos kurioje vietoje:
- Neatskleistos per jokio puslapio
- Neįdiegta čate
- Neįdiegta administratoriais paneliais
- Naudojama senoms ar eksperimentinėms galimybėms
Apiegamumo matyti
Priešyražti įrangos matymo nustatymus
- Eikite į WordPress Admin → Superdav AI Agent → Settings
- Paspauskite į languotą Abilities (Įrangos)
- Jūs pamatys sąrašą visų įdiegto įrangų ir jų matymo lygisais
Matyti įrangos detales
Paspauskite bet kuriuo įrangai, kad pamatytumėte:
- Name (Pavadinimas): Įrangos identifikatorius
- Description (Aprašymas): Kas tą įranga daro
- Current visibility (Dabar matomas): Public (Paprastas), Internal (Vidinis), Partner (Partneris) arba Disabled (Išjungtas)
- Partner allow-list (Partnerių sąrašas): Kuri partneriai gali pasiekti (jei nustatyta Partner visumas)
- Last updated (Kada buvo naujausia): Kada matymas buvo paskutinis keitimas
- Status (Status): Pažymtas ar Nipažymtas
Keitimo lygio
Kad pakeisti įrangos matymo lygį:
- Paspauskite į rangą sąraše
- Pasirinkite naują matymo lygią iš išskirtinio meniu (dropdown)
- Jei pasirinksite „Partner“, pridėkite partnerių identifikatorius prie sąrašo
- Paspauskite Save (Išsaugoti)
Pavyzdys:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
Masinis veikimas
Kad pakeisti matymą daugeliui įrangų:
- Žymėkite laukus šalia jūsų pasirinktų įrangų
- Pasirinkite naują matymo lygią iš išskirtinio meniu (dropdown) masinio veikimo skiltyje
- Paspauskite Apply (Taip patikrati)
Partnerių sąrašas (Partner allow-list)
Partnerių sąrašas nustato, kuriems iştiepiami partneriai gali pasiekti Partner lygio įrangos.
Partnerių pridėjimas
- Eikite į Superdav AI Agent → Settings → Partners
- Paspauskite Add Partner (Pridėti partnerį)
- Įveskite partnerio identifikatorių (kadangi tai dažniausiai yra API klaidų raštai arba organizacijos ID)
- Valstybiškai pridėkite partnerio pavadinimą ir aprašymą
- Paspauskite Save (Išsaugoti)
Įrangos nurodymas partneriams
Partnerį pridėję:
- Peržiūrėkite languot Abilities (Galiniai).
- Ieškokite galimybę su Partner visibility (Partner matomybė).
- Spauskite, kad ją redaguotumėte.
- Visiame „Partner allow-list“ (partnerų sąrašas) skelbimose pažymėkite laukus tiems partneriams, kuriems turėtų būti pateikiami prieigos.
- Spauskite Save (Išsaugoti).
Partnerio prieigos atimimas
Kad pašalinti partnerio prieigą:
- Redaguokite galimybę.
- Apspauskite partnerio laukus sąraše.
- Spauskite Save (Išsaugoti).
Partnerius iš karto praradų prieigą šiai galimybai.
Nenumatomi galimybės (Unclassified Abilities)
Kai įdėtumėte trečias pusės galimybę, kurią Superdav AI Agent nepažįsta, ji yra pažymta kaip Unclassified (Nenumatoma).
Administracijos pranešimas apie nenumatomas galimybes
Jūs pamatys administracinį pranešimą:
⚠️ Nenumatomi galimybės aptiktos
Šios galimybės buvo įdėtos, bet nėra pažymtos:
- custom-import-tool
- external-api-wrapper
Šios galimybės gali sukelti saugumo ar tinkamumo rizikas.
Prašome peržiūrėti ir pažymėti.
[Peržiūrėti galimybes] [Atmetti]
Nenumatomi galimybių peržiūra
-
Spauskite Review Abilities (Peržiūrėti galimybės) pranešime.
-
Kiekvienai nenumatomai galimybai pamatys:
- Galybės pavadinimas ir aprašymas
- Šaltinis (kurio pluginas/addon ją įdėjo)
- Sužinotas matomumo lygis
- Saugojo vertinimas
-
Pasirinkite matomumo lygią:
- Public (Viešas): Patikinkite galimybę; pateikite ją visur
- Internal (Vidinis): Apribaudite naudojimą tik vidiniams vartotojams
- Partner: Apribaudite specifiniais partneriais
- Disabled (Nenaudojama): Nenaudojate šią galimybę
-
Spauskite Classify (Pažymėti), kad išsaugotumėte savo sprendimą.
Kodėl pažymėti nenumatomas galimybes?
Galimybės pažymėjimas:
- Paišsndina saugumą: Jūs nurodomai patvirtinate, ką pateikote
- Privaloma išvengti nuostolių: Nenumatomi galimybės yra neapibrėžtos kaip pagrindinis režimas
- Leidžia naudoti funkcijas: Kai pažymėta, galiba ji tampa prieinama
- Dokūruoja sprendimus: Jūsų pasirinkimai registruojami audito tikslams
Paskyba skirtinguose
REST API
Viešos galimybės yra pasiekiamos per REST endpointus:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
Vidinės ir partnerių galimybės nėra pasiekiamos per REST API.
MCP Serveriai
Viešos galimybės yra pasiekiamos per MCP:
MCP Serveris: Superdav AI Agentas
Paskutinės galimybės:
- scaffold-block-theme
- activate-theme
- send-email
Vidinis galimybės nėra atskleiti per MCP.
Partnerių galimybės pasiekiamos tik su partnerių kredencijomis.
WooCommerce Integracija
Viešos galimybės, susijusios su WooCommerce, yra pasiekiamos:
- Prekės valdymas
- Užsakymų apdorojimas
- Klientų komunikacija
Vidinis galimybės nėra atskleiti WooCommerce.
Čato interfeys
Visos galimybės (viešos, vidinės, partnerių) yra pasiekiamos čate, prieldant nuo vartotojo įsipareigojimų:
- Administratoriai matyti visą galimybes
- Reguliarijai vartotojai matyti tik viešas galimybes
- Partneriai matyti viešas + partnerių galimybės (jei yra nurodyti)
Sauginimo geriausios praktikos
Mažiausio privilegijų principas
- Nustatykite galimybių visiems labiausiai restrigiestai, kuris leina jų naudoti
- Naudokite partnerių galimybės jautrioms operacijoms
- Išjunkite galimybes, kurias nenaudojate
Reguliariai auditoji patikra
- Peržiūrėkite galimybių pasiekiamumą kas mėnesį
- Patikrinkite neklassifikuotus galimybes
- Atimkite prieigą nenaudojantiems partneriams
Logavimas ir stebėjimas (Logging and Monitoring)
- Stabdžykite, kurios galimybės naudojamos labiausiai
- Sekkite partnerių prieiga modelius
- Praneškite apie neapibrėžtą galimybių naudojimą
Trečiųjų šalių galimybės
- Peržiūrėkite trečiųjų šalių galimybes prieš įjungdami
- Apsikirkite jas aiškiai
- Pradėkite su vidiniais arba partnerių galimybėmis
- Prieš pateikti viešas, patikrinkite jas
Rozvadinimas
Galiumas ne rodomas sąraše
- Patikrinkite, ar galiumas yra įdėtas ir aktyvus
- Patikrinkite, ar pluginas/addon yra įjungtas
- Rafreskite puslapį
Negaliu pakeisti galiumo matomumą
- Patikrinkite, ar turite administratorius teisę
- Patikrinkite, ar galiumas nėra užblokuotas kitonu pluginu
- Bandykite išjungti konfliktus su pluginais
Partnerius negali pasiekti galiumo
- Patikrinkite, ar partnerius yra įskirtame sąraše (allow-list)
- Patikrinkite, ar galiumo matomumas nustatytas į Partner
- Patikrinkite, ar partnerio kredencijos yra tinkamos
- Patikrinkite API logus ir ieškokite autentifikacijos klaidos
Neklasifikuoti galiumi visada pasirodo
- Peržiūrėkite ir klasifikuokite juos adminiame pranešimo skiltyje (admin notice)
- Patikrinkite, ar jūsų klasifikacija buvo išsaugota
- Patikrinkite, ar pluginas, kuris suteikia galiumą, yra naujausio versijos
Migracija iš senko režimo (Legacy Mode)
Jei atnaujinate Superdav AI Agent versiją iš vėjesnio versijos:
- Visi esami galiumi automatiškai klasifikuojami kaip Public
- Peržiūrėkite ir nustatymą matomumą, jei reikia
- Niekoki veiksmų ne reikalaujama, jei norite apriboti prieigą
Pateikime daugiau informacijos apie perėjimo į natūralią API integraciją galiumi Third-Party Mode Migration.
Kaltinis veiksniai (Next Steps)
Po nustatytos galiumo matomumas:
- Peržiūrėkite savo galiumus: Patikrinkite visus įdėtus galiumus
- Klasifikuokite neklaifikuotus galiumus: Atsakykite į adminiame pranešimo skiltį (admin notices)
- Nustatykite partnerius: Pridėkite partnerius, jei naudojate Partner matomumą
- Struktūrininkite naudojimą: Sekkite, kurie galiumi naudojami labiausiai
- Dokumentuokite sprendimus: Laikykite zapisus dėl to, kodėl pasirinkote kiekvieną matomumo lygį