Synlighet for funksjoner (Ability Visibility)
Superdav AI Agent v1.12.0 introduserer kontroller for Ability Visibility som styrer hvilke grensesnitt som eksponerer hver funksjon. Dette lar administratorer finjustere hvilke agent-kapasiteter som er tilgjengelige via REST APIs, MCP-servere, WooCommerce-integrasjoner og andre grensesnitt.
Hva er Ability Visibility?
Ability Visibility er et tillatelsessystem som kontrollerer:
- Hvilke funksjoner som er tilgjengelige for agenter
- Hvor de eksponeres (REST API, MCP, WooCommerce, osv.)
- Hvem som kan få tilgang til dem (via partner allow-lists)
- Hvordan de klassifiseres (gjenkjent vs. uklassifisert)
Hver funksjon har et synlighetsnivå som bestemmer tilgjengeligheten på tvers av ulike grensesnitt.
Synlighetsnivåer
Public (Offentlig)
Public abilities er tilgjengelige overalt:
- REST API-endepunkter
- MCP-servere
- WooCommerce-integrasjoner
- Chat-grensesnitt
- Alle brukerroller (med passende tillatelser)
Eksempel: scaffold-block-theme, activate-theme, send-email
Internal (Internt)
Internal abilities er kun tilgjengelige innenfor din WordPress-installasjon:
- Chat-grensesnitt
- Admin-paneler
- Kun for påloggede brukere
- Ikke eksponert via REST API eller eksterne integrasjoner
Eksempel: manage-settings, view-analytics, export-data
Partner (Partner)
Partner abilities er kun tilgjengelige for hvitlistede partnere:
- Krever eksplisitt oppføring i partner allow-list
- Tilgjengelig via REST API med partner-legitimasjon
- Tilgjengelig via MCP med partnerautentisering
- Ikke tilgjengelig for vanlige brukere
Eksempel: bulk-import-users, modify-billing, access-analytics
Disabled (Deaktivert)
Disabled abilities er ikke tilgjengelige noe sted:
- Ikke eksponert via noe grensesnitt
- Ikke tilgjengelig i chat
- Ikke tilgjengelig i admin-paneler
- Nyttig for foreldede eller eksperimentelle funksjoner
Administrering av Ability Visibility
Tilgang til Ability Visibility-innstillingene
- Gå til WordPress Admin → Superdav AI Agent → Settings
- Klikk på fanen Abilities
- Du vil se en liste over alle installerte funksjoner med deres synlighetsnivåer
Visning av Ability-detaljer
Klikk på en hvilken som helst funksjon for å se:
- Name: Funksjonens identifikator
- Description: Hva funksjonen gjør
- Current visibility: Public, Internal, Partner eller Disabled
- Partner allow-list: Hvilke partnere som kan få tilgang (hvis Partner synlighet)
- Last updated: Når synligheten sist ble endret
- Status: Recognized eller Unclassified
Endring av Synlighetsnivåer
For å endre synligheten til en funksjon:
- Klikk på funksjonen i listen
- Velg et nytt synlighetsnivå fra rullegardinmenyen
- Hvis du velger "Partner", legg til partner-identifikatorer i allow-listen
- Klikk på Save
Eksempel:
Ability: bulk-import-users
Current visibility: Public
Change to: Partner
Partner allow-list: partner-123, partner-456
Masseoperasjoner (Bulk Operations)
For å endre synligheten for flere funksjoner:
- Kryss av i boksene ved siden av funksjonene
- Velg et nytt synlighetsnivå fra bulk action-rullegardinmenyen
- Klikk på Apply
Partner Allow-List
Partner allow-listen kontrollerer hvilke eksterne partnere som kan få tilgang til Partner-nivå funksjoner.
Legge til Partnere
- Gå til Superdav AI Agent → Settings → Partners
- Klikk på Add Partner
- Skriv inn partner-identifikatoren (vanligvis en API-nøkkel eller organisasjons-ID)
- Legg eventuelt til et partnernavn og en beskrivelse
- Klikk på Save
Tildele Funksjoner til Partnere
Etter at du har lagt til en partner:
- Gå til fanen Abilities
- Finn en funksjon med Partner synlighet
- Klikk for å redigere
- I seksjonen "Partner allow-list", kryss av i boksene for de partnerne som skal ha tilgang
- Klikk på Save
Tilbakekalle Partner-tilgang
For å fjerne en partners tilgang:
- Rediger funksjonen
- Fjern krysset i partnerens boks i allow-listen
- Klikk på Save
Partneren mister umiddelbart tilgangen til den funksjonen.
Uklassifiserte Funksjoner (Unclassified Abilities)
Når du installerer en tredjepartsfunksjon som Superdav AI Agent ikke gjenkjenner, merkes den som Unclassified.
Admin-varsel for Uklassifiserte Funksjoner
Du vil se et admin-varsel:
⚠️ Unclassified Abilities Detected
The following abilities were installed but are not recognized:
- custom-import-tool
- external-api-wrapper
These abilities may pose security or compatibility risks.
Please review and classify them.
[Review Abilities] [Dismiss]
Gjennomgang av Uklassifiserte Funksjoner
-
Klikk på Review Abilities i varselet
-
For hver uklassifisert funksjon, vil du se:
- Funksjonsnavn og beskrivelse
- Kilde (hvilket plugin/tillegg som installerte den)
- Foreslått synlighetsnivå
- Sikkerhetsvurdering
-
Velg et synlighetsnivå:
- Public: Stoler på funksjonen; eksponerer den overalt
- Internal: Begrenser til kun intern bruk
- Partner: Begrenser til spesifikke partnere
- Disabled: Ikke bruk denne funksjonen
-
Klikk på Classify for å lagre avgjørelsen din
Hvorfor klassifisere uklassifiserte funksjoner?
Å klassifisere funksjoner:
- Forbedrer sikkerheten: Du godkjenner eksplisitt hva som eksponeres
- Forebygger uhell: Uklassifiserte funksjoner er deaktivert som standard
- Aktiverer funksjoner: Når den er klassifisert, blir funksjonen tilgjengelig
- Dokumenterer beslutninger: Dine valg logges for revisjonsformål
Synlighet i Ulike Grensesnitt
REST API
Public abilities er tilgjengelige via REST-endepunkter:
curl -X POST https://yoursite.com/wp-json/superdav/v1/abilities/scaffold-block-theme \
-H "Authorization: Bearer YOUR_TOKEN" \
-d '{"theme_name": "My Theme"}'
Internal og Partner abilities er ikke tilgjengelige via REST API.
MCP Servers
Public abilities er tilgjengelige via MCP:
MCP Server: Superdav AI Agent
Available abilities:
- scaffold-block-theme
- activate-theme
- send-email
Internal abilities eksponeres ikke via MCP.
Partner abilities er kun tilgjengelige med partner-legitimasjon.
WooCommerce Integration
Public abilities relatert til WooCommerce er tilgjengelige:
- Produktadministrasjon
- Ordrebehandling
- Kundekommunikasjon
Internal abilities eksponeres ikke til WooCommerce.
Chat Interface
Alle abilities (Public, Internal, Partner) er tilgjengelige i chat, avhengig av brukerrettigheter:
- Administratorer ser alle funksjoner
- Vanlige brukere ser kun Public abilities
- Partnere ser Public + Partner abilities (hvis hvitlistet)
Sikkerhetspraksis
Prinsippet om minste privilegium (Principle of Least Privilege)
- Sett funksjoner til det mest restriktive synlighetsnivået som fortsatt tillater bruk
- Bruk Partner synlighet for sensitive operasjoner
- Deaktiver funksjoner du ikke bruker
Regelmessige revisjoner (Audits)
- Gjennomgå funksjons-synligheten månedlig
- Sjekk etter uklassifiserte funksjoner
- Fjern tilgang for ubrukte partnere
Logging og Overvåking
- Overvåk hvilke funksjoner som brukes mest
- Spor mønstre for partner-tilgang
- Varsle ved uvanlig funksjonsbruk
Tredjepartsfunksjoner
- Gjennomgå tredjepartsfunksjoner før du aktiverer dem
- Klassifiser dem eksplisitt
- Start med Internal eller Partner synlighet
- Fremhev til Public kun etter grundig vurdering
Feilsøking (Troubleshooting)
En funksjon vises ikke i listen
- Verifiser at funksjonen er installert og aktiv
- Sjekk at plugin/tillegg er aktivert
- Oppdater siden
Jeg kan ikke endre en funksjons synlighet
- Verifiser at du har administratorrettigheter
- Sjekk at funksjonen ikke er låst av et plugin
- Prøv å deaktivere konflikterende plugins
En partner kan ikke få tilgang til en funksjon
- Verifiser at partneren er i allow-listen
- Sjekk at funksjonens synlighet er satt til Partner
- Bekreft at partnerens legitimasjon er korrekt
- Sjekk API-logger for autentiseringsfeil
Uklassifiserte funksjoner fortsetter å dukke opp
- Gjennomgå og klassifiser dem i admin-varselet
- Sjekk at klassifiseringen din ble lagret
- Verifiser at pluginet som gir funksjonen er oppdatert
Migrering fra Legacy Mode
Hvis du oppgraderer fra en eldre versjon av Superdav AI Agent:
- Alle eksisterende funksjoner blir automatisk klassifisert som Public
- Gjennomgå og juster synligheten etter behov
- Ingen handling kreves med mindre du ønsker å begrense tilgangen
Se Third-Party Mode Migration for flere detaljer om overgangen til native Abilities API-integrasjon.
Neste Steg
Etter at du har konfigurert funksjons-synligheten:
- Gjennomgå dine funksjoner: Gjennomfør en revisjon av alle installerte funksjoner
- Klassifiser uklassifiserte funksjoner: Svar på admin-varsler
- Sett opp partnere: Legg til partnere hvis du bruker Partner synlighet
- Overvåk bruken: Spor hvilke funksjoner som brukes mest
- Dokumenter beslutninger: Ta notater om hvorfor du valgte hvert synlighetsnivå